Перейти к содержимому


Фото
- - - - -

! Новый китайский вирус RISING !

вирус RISING

  • Please log in to reply
2 ответов в этой теме

#1 JohnLee

JohnLee

    Newbie

  • Posters
  • 86 Сообщений:

Отправлено 04 Май 2016 - 03:03

Сегодня столкнулся с новой китайской угрозой. В программных папках создает папки RISING и RISING Antivirus. В системе в трее появляется иконка

при наведении на которую появляется меню на китайском. Это чудо появилось в ноутбуке под управлением "Вин 8.1 х64" и лицензионным касперским.

Но и CureIt во время сканирования его тоже не обнаружил.

 

Перед заражением закачивает в компьютер жертвы более тысячи файлов настроек (.ini) для всех имеющихся на сегодня антивирусных программ.

В этих настройках вирус прописывает себя как исключение. В результате чего ни один антивирус его не видит и не сигнализирует о заражении.

После обезвреживания антивируса в систему закачивается масса всяческих рекламных и прочих программ очень сильно тормозящих систему.

Система теряет доступ к флешкам и невидит сети и интернет (хотя я думаю что инет есть, но он под полным контролем вируса).

 

Чистка система возможна при помощи любого LiveCD, но не при помощи антивируса (ни Вебер, ни Каспер его не видят), а в ручную удалением всех папок RISING

на всех дисках. Отключить и удалить китайские службы мне помогла программа (не сочтите за рекламу) Auslogic BS 8.

 

Резонный вопрос к разработчикам АВ ПО: за что мы Вам платим?


С Уважением, John Lee

#2 fetch

fetch

    Member

  • Posters
  • 324 Сообщений:

Отправлено 04 Май 2016 - 05:32

Резонный вопрос к квалификации пользователя зараженного ПК: думать не пробовали перед запуском всякого шлака?

 

Rising - это китайский антивирус, а не трой. Трой - это то приложение, которое "тихо" поставило данный антивирус и продолжает ставить "массу всяческих рекламных и прочих программ очень сильно тормозящих систему"



#3 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 04 Май 2016 - 07:38

И ещё 1 резонный вопрос - перед тем, как писать ерунду на форум, думать тоже не пробовали?

Я про это:

Перед заражением закачивает в компьютер жертвы более тысячи файлов настроек (.ini) для всех имеющихся на сегодня антивирусных программ.

В этих настройках вирус прописывает себя как исключение. В результате чего ни один антивирус его не видит и не сигнализирует о заражении.

После обезвреживания антивируса в систему закачивается масса всяческих рекламных и прочих программ очень сильно тормозящих систему.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых