Infekcja systemu Windows XP SP3

D

df1990

Guest
Witam,
Zainstalowałem Windows XP SP3 na wirtualnej maszynie, aby nagrać film prezentacyjny o infekcji.

Film: http://www.youtube.com/watch?v=_uf3gY6OWQs

Program infekujący przechwytuje wciskane klawisze (czyli hasła, rozmowy). Kopiuje się do systemu i chroni wpisu w rejestrze oraz ustawia swój proces jako krytyczny dla systemu (zamknięcie skutkuje niebieskim ekranem śmierci lub restartem komputera).

Kiedy do infekcji by nie doszło?
- Gdybym nie uruchomił złośliwego programu
- Gdybym nie pracował na prawach administratora (wirus po restarcie by się już nie uruchomił)

Antywirus dużo nie daje, gdyż nowy wirus jest praktycznie niewykrywalny.

Na razie jeszcze nie szukałem metod usunięcia takiego programu, ale na pewno dla zwykłego użytkownika nie jest to łatwe.

Mile widziane komentarze.
 

AlanB2

Nowicjusz
Dołączył
19 Luty 2013
Posty
3
Punkty reakcji
0
Wykrywany przez większość antywirusów. Zbytnio się nie wysiliłeś z tak prostą infekcją, poza tym dość starą już jak na dzisiejsze czasy.
Można kogoś oszukać jedynie wtedy, gdy nie ma zainstalowanych absolutnie żadnych zabezpieczeń.

Metody usunięcia bardzo proste.
Dla posiadających aktywny program antywirusowy - zwykłe pełne skanowanie.
Dla nieposiadających antywirusa ( wiem, że i tacy jeszcze są ) - skanowanie skanerem na żądanie.

Metoda ręczna w razie konieczności - usunięcie skryptem wykonanym do OTL
 
Do góry