Вернуться   Компьютерный форум > Компьютеры > Компьютерные новости
 
 
Опции темы
Старый 13.03.2012, 13:39   #1 (ссылка)
Эксперт
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 18,283
Записей в блоге: 6
Репутация: 1712
По умолчанию Новый винлок блокирует систему, меняя пароль пользователя



Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о появлении
нового троянца-блокировщика, добавленного в вирусные базы под именем Trojan.Winlock.5729. Особенность этой
программы-вымогателя заключается в том, что она блокирует операционную систему, используя штатные средства
Windows, путем изменения пароля локальных пользователей.

Традиционно программы-вымогатели используют для блокировки входа в операционную систему специальное
приложение, заменяющее собой стандартную оболочку (shell) Windows или файл userinit.exe и демонстрирующее на
экране компьютера соответствующий текст. Одновременно вредоносная программа обычно отслеживает и
предотвращает запуск различных вспомогательных утилит, таких как Диспетчер задач, Командная строка,
Редактор реестра и т. д. Совершенно по иному, гораздо более простому, но весьма оригинальному пути пошли
авторы Trojan.Winlock.5729.

Троянец скрывается в установочном дистрибутиве популярной программы Artmoney, предназначенной для
«накрутки» различных ресурсов в компьютерных играх. Помимо реального установщика Artmoney, инсталлятор
содержит три файла: измененный файл logonui.exe с именем iogonui.exe (этот файл отвечает за демонстрацию
графического интерфейса при входе пользователя в Windows XP) и два самораспаковывающихся архива,
содержащих bat-файлы. При загрузке инфицированного инсталлятора запускается первый из них, password_on.bat.
Данный файл содержит набор команд, выполняющих проверку операционной системы: если на жестком диске
присутствует папка c:\users\, что является характерным признаком операционной системы Windows Vista и Windows 7,
вредоносные компоненты удаляются, если же такая папка отсутствует, троянец считает, что он запущен в
Windows XP. В этом случае Trojan.Winlock.5729 модифицирует системный реестр, подменяя при загрузке Windows
стандартный logonui.exe собственным файлом iogonui.exe, и меняет пароль учетной записи Windows для текущего
пользователя и локальных пользователей с именами «admin», «administrator», «админ», «администратор». Если
текущий пользователь работает в ограниченной учетной записи, работа троянца прекращается. Еще один
bat-файл — password_off.bat — удаляет все пароли и возвращает в системном реестре оригинальное значение UIHost.

Файл iogonui.exe представляет собой настоящий аутентичный файл logonui.exe из комплекта поставки Windows XP, в
котором с помощью редактора ресурсов была изменена стандартная строка приветствия Windows на требование
отправить платное СМС-сообщение.



Таким образом, выполнив выход из системы или перезагрузку, пользователь уже не сможет осуществить вход,
поскольку пароли всех учетных записей пользователей были изменены.

Сигнатура данной угрозы добавлена в вирусные базы Dr.Web. Если вы стали жертвой этого троянца, для входа
в систему используйте пароль «Спасибо!» (без кавычек), после чего Trojan.Winlock.5729 автоматически сбросит
пароли учетных записей. Если этого не произошло, можно вручную изменить значение параметра UIHost в ветви
реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на logonui.exe.

источник

Последний раз редактировалось KaAd; 13.03.2012 в 13:45.
KaAd вне форума  
Старый 13.03.2012, 16:24   #2 (ссылка)
Новичок
 
Регистрация: 08.02.2012
Сообщений: 12
Репутация: 0
По умолчанию

поэтому нужно использовать W7
Deamon222 вне форума  
Старый 13.03.2012, 16:55   #3 (ссылка)
Специалист
 
Регистрация: 13.03.2011
Сообщений: 2,815
Репутация: 320
По умолчанию

Цитата:
Сообщение от Deamon222 Посмотреть сообщение
поэтому нужно использовать W7
Можно просто создать папку
Цитата:
Сообщение от KaAd Посмотреть сообщение
c:\users\
и спокойно работать в ХР.
Tom Ahawk вне форума  
Старый 13.03.2012, 20:28   #4 (ссылка)
Подозрительная личность
 
Регистрация: 29.10.2011
Сообщений: 287
Репутация: -2
По умолчанию

ммм новый вирус? хотя чего его боятца? не ходите на неизвестные сайты и не скайчвайте какието неизвестные файлы. и даже антивирус Вам будет не нужен будет
Linus вне форума  
Старый 13.03.2012, 22:25   #5 (ссылка)
Эксперт
 
Регистрация: 15.02.2010
Сообщений: 15,050
Записей в блоге: 5
Репутация: 1143
Профиль ВКонтакте
По умолчанию

Цитата:
Сообщение от KaAd Посмотреть сообщение
используйте пароль «Спасибо!»

разработчики с юмором)))
Андрей13 вне форума  
Старый 14.03.2012, 12:55   #6 (ссылка)
Стажёр
 
Регистрация: 16.04.2011
Сообщений: 1,586
Записей в блоге: 3
Репутация: 56
По умолчанию

Ну и вывод - НЕ ЧИТЕРИТЬ!
miraclePC вне форума  
Старый 14.03.2012, 17:22   #7 (ссылка)
Новичок
 
Регистрация: 29.06.2010
Сообщений: 7
Репутация: 0
Профиль в Мой мир
По умолчанию

я делаю так и не один банер не пройдет даже самый новенький смотреть
vladrti вне форума  
Старый 14.03.2012, 20:52   #8 (ссылка)
Новичок
 
Регистрация: 11.03.2012
Сообщений: 3
Репутация: 0
Smile

конвеер налажн, сейччас как понисутся модификации... теперь хоть в скачивании порно не будут обвинять?!
Myxa86 вне форума  
Ads
Старый 14.03.2012, 20:54   #9 (ссылка)
Новичок
 
Регистрация: 11.03.2012
Сообщений: 3
Репутация: 0
По умолчанию

Цитата:
Сообщение от COK Посмотреть сообщение
ГГ , уже мало кто использует Артмани , большинство используют Cheat engine. )
ох уже эти любители "взлома игр", нужно играть честно
Myxa86 вне форума  
Старый 14.03.2012, 23:13   #10 (ссылка)
Новичок
 
Аватар для Escabaro
 
Регистрация: 22.04.2011
Сообщений: 836
Репутация: 23
По умолчанию

У меня старенький артмани,давно с плейграунда качал,а что,работает,мне другого и не надо)
Escabaro вне форума  
Старый 15.03.2012, 00:41   #11 (ссылка)
Знаток
 
Аватар для A-Lexx
 
Регистрация: 18.12.2009
Сообщений: 1,453
Репутация: 181
Профиль ВКонтакте Профиль в Twitter
По умолчанию

Цитата:
Сообщение от Deamon222 Посмотреть сообщение
поэтому нужно использовать W7
А то для "Семерки" не сделают. Еще как сделают, если уже не сделали, эти сволочи не дремлют
P.S. Читерство - зло
A-Lexx вне форума  
Старый 15.03.2012, 00:54   #12 (ссылка)
Новичок
 
Аватар для Ip_MEN
 
Регистрация: 08.10.2011
Сообщений: 579
Репутация: 43
По умолчанию

А Ердом сбросить пароль получиться?
Ip_MEN вне форума  
Старый 15.03.2012, 22:38   #13 (ссылка)
Заблокирован
Знаток
 
Регистрация: 19.08.2009
Сообщений: 2,286
Репутация: 153
По умолчанию

Цитата:
Сообщение от KaAd Посмотреть сообщение
«Спасибо!»
странно, что не "Спасибо, КЭП!"

---------- Добавлено в 20:38 ---------- Предыдущее сообщение было написано в 20:37 ----------

P.S. - Offtop:Escabaro,
Цитата:
Сообщение от Escabaro Посмотреть сообщение
GTX560
Цитата:
Сообщение от Escabaro Посмотреть сообщение
Pentium D
ГДЕ ЛОГИКА? O_O... этот проц даже 460 не раскроет полностью...
KRАB вне форума  
Старый 18.03.2012, 10:09   #14 (ссылка)
Новичок
 
Регистрация: 05.12.2011
Сообщений: 771
Репутация: 28
По умолчанию

LogonUI.exe через Resourse Hacker открыт? А кто классическую оболочку использует, у него такое тоже может вылезти(вместо рисунка Windows XP)?

---------- Добавлено в 13:09 ---------- Предыдущее сообщение было написано в 13:08 ----------

Цитата:
Сообщение от KRАB Посмотреть сообщение
этот проц даже 460 не раскроет полностью...
Проверю.
skart45 вне форума  
Старый 18.03.2012, 11:56   #15 (ссылка)
Стажёр
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,904
Записей в блоге: 1
Репутация: 120
По умолчанию

Цитата:
Если
текущий пользователь работает в ограниченной учетной записи, работа троянца прекращается.
Работайте с правами юзера..и будет вам счастье...
Hotab вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус блокирует пользователя Ика Безопасность 39 30.12.2011 10:18
Браузеры не запоминают Имя пользователя и пароль. Pavlucha Программы 9 18.06.2011 08:06
Забыл пароль пользователя Zayac Windows Vista 6 12.03.2011 20:40
Пароль на учетной записи пользователя Leeloo Windows XP 0 29.08.2010 19:08
ребята,как узнать пароль пользователя? vagif.ka1995 Windows XP 6 18.10.2009 23:33


Текущее время: 15:54. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.