Проект Anti-Winlock.Ru - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

K_Mikhail

В связи с массовым распространением в последнее время вредоносных программ семейства Trojan.Winlock * начал свою работу некоммерческий, вендоронезависимый проект Anti-Winlock.Ru.

Первая цель проекта – помочь пострадавшим пользователям выразить собственное мнение на ситуацию с SMS-мошенничеством и, в частности, на проблему существования блокировщиков Windows.

Вторая цель – помочь донести мнение общественности до тех государственных органов и общественных организаций в странах проживания пострадавших пользователей, которые могут повлиять на ситуацию.

Третья цель – помочь интернет-сообществу избавиться от угрозы блокировщиков Windows или свести её к минимуму. Данный список целей является полным, а цели – равноценными.

-----------------------------------------------

*Trojan.Winlock -- вредоносные программы, блокирующие нормальную работу Windows и требующие отправки платных SMS на короткий номер для получения кода разблокировки. Стоимость таких SMS может доходить до нескольких сотен рублей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

domain: ANTI-WINLOCK.RU

nserver: ns.majordomo.ru.

nserver: ns2.majordomo.ru.

nserver: ns3.majordomo.ru.

state: REGISTERED, DELEGATED, VERIFIED

person: Private Person

phone: +7 905 4177112

e-mail: ledovskoy@drweb.com

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Сергей Ильин, да, я оплатил SMS-кой хостинг за 100 рублей. Скрывать этого не хотел и не буду. Это вся моя помощь практически этому проекту. Может быть, ещё идейная и вдохновляющая. Ввиду того, что сейчас у меня есть несколько срочных проектов, этот проект живёт сам по себе. На нём уже работает несколько администраторов, хотя пока и без особой надобности. Все они не сотрудники компании "Доктор Веб". Идея изначально тоже не моя, но мне не жалко поддерживать такой проект тем способом, которым могу. Мне показалось, что здесь может получиться что-то интересное.

Вы не увидите на этом ресурсе упоминания ни одной компании, кроме названий СМИ, по материалам которых будут, возможно, даваться новости. Этот проект - чистый социальный эксперимент, без всяческих амбиций.

Цель - посмотреть на проблему глазами пользователей и помочь им отстоять свои права.

Private Person - это тоже инициатива хостера. Я такое написание не заказывал. Всем известно, что я своё имя в Интернете никак не скрываю.

Сразу предупреждаю, что это всё, что я скажу на АМ по этому поводу :) Есть вопросы - задавайте на этом ресурсе - вам ответят.

Спасибо за внимание.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну уж как избежать укажите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Да все это фигня. Пока у нас в стране можно короткие номера регистрировать анонимно - все будет продолжаться дальше. Хоть десять сайтов создать. Только у нас в стране можно регить короткие номера анонимно. В Урюпинске тему обсуждали и Саша Гостев говорил про это, а вот представитель Вымпелкома мало что сказал конкретно. Пока операторы не почешутся, так и будет дальше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKE

А вот на вот это всем вендорам стоит обратить внимание и сделать также!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Пока операторы не почешутся, так и будет дальше.

Они не почешутся. Им то зачем это? Они на этом зарабатывают. Бизнес на коротких сообщениях давно стал миллионным, на нем кормится куча людей. Кто будет от такого отказываться по собственной воли?

Поэтому пока законодательно не запретят все будет по старому. А пролобировать такой закон будет сложно, кто пойдет против телекома ...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Они не почешутся. Им то зачем это? Они на этом зарабатывают. Бизнес на коротких сообщениях давно стал миллионным, на нем кормится куча людей. Кто будет от такого отказываться по собственной воли?

Поэтому пока законодательно не запретят все будет по старому. А пролобировать такой закон будет сложно, кто пойдет против телекома ...

А Щеголев просто так был с нами? ;)

А вот на вот это всем вендорам стоит обратить внимание и сделать также!

http://avptool.ru/forum/ :) Уже давно и не только по блокерам.

Антивирусная служба 911 создана Лабораторией Касперского для удобства лечения компьютеров и поддерживается добровольными консультантами. В сложных случаях заявку рассматривают сотрудники Лаборатории Касперского.

Услуга бесплатна.

Пользуйтесь на здоровье. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

А где тема от go-GO! А то получилось чудесное воскрешение, но с другими именами. :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А где тема от go-GO!

Ее пришлось удалить в пользу этой, чтобы не было дублей ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Возобновление производства ввиду новых или вновь открывшихся обстоятельств... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GISED
Ну уж как избежать укажите.

У себя KIS 2010 по инструкции настроил на блокировку от винлока. Там правила надо создать в контроле программ... Пока не ловили не разу. А что касаемо глобального решения проблемы, то соглашусь со многими, что надо кумекать через операторов... но им вся эта тема выгодна((( Я понимаю когда люди сами шлют смс, чтобы например узнать местоположение мужа))) тут они сами виноваты... ну а здесь то на ПК пользователя прям нападка идет(((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×