Перейти к содержанию

Бессигнатурная защита от Trojan-Ransom (WinLock) средствами KIS 2010


strat

Рекомендуемые сообщения

Беcсигнатурная защита от Trojan-Ransom (WinLock) средствами KIS 2010

 

Читайте или по ссылке или в приложенном файле, дел всего на 5 минут

 

К сожалению, в последнее время пользователи все чаще жалуются на заражение вредоносами класса Trojan-Ransom. Зараженные пользователи получают сообщение, в котором их под разными соусами просят отправить СМС на платный номер. Цена сообщения редко бывает менее 150 российских рублей, а обычно много больше. И окно ни закрыть, не скрыть, работать в системе невозможно, запустить какое-либо средства диагностики и лечения также задача не из простых. Для неподготовленного пользователя это такая большая проблема, что ему проще отправить SMS, чем заняться лечением.

 

 

Само лечение сводится обычно к проверке системы с Live CD от Доктора Веба или Лаборатории Касперского. Но эффективность таких проверок сильно зависит от свежести баз (у продуктов на Live CD проблемы с эмулятором) и злостности трояна (у продуктов на Live CD проблемы с работой в реестре хостовой ОС). Да еще этот диск нужно где-то взять. В общем, куда ни кинь - всюду клин. Потому важно, очень важно предупредить заражение, не дать троянцу занять позиции. Для этого пользователи Kaspersky Internet Security 2010 могут использовать уже имеющиеся у них средство - компонент Контроль программ (HIPS).

 

п.с. Можно давать ссылку юзерам из раздела борьбы с вирусами типа "если больше не хотите проблем с Winlock, то поставьте Kis2010 и выполните данную инструкцию.@

Сообщение от модератора Jen94
Закреплено

Бессигнатурная_защита_от_Trojan_Ransom__WinLock__средствами_KIS_2010.zip

Изменено пользователем Jen94
файл обновлен
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Статья была обновлена.

1. Исправлена ошибка в заголовке ;)

2. Добавлена защита HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot (kido и некоторые другие вредоносы вносят туда изменения)

3. Добавлена защита *\SOFTWARE\Policies

Чем еще мы можем помочь пользователям? Какие подводные камни нас ожидают?

Ссылка на комментарий
Поделиться на другие сайты

Статья была обновлена.

1. Исправлена ошибка в заголовке ;)

2. Добавлена защита HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot (kido и некоторые другие вредоносы вносят туда изменения)

3. Добавлена защита *\SOFTWARE\Policies

Чем еще мы можем помочь пользователям? Какие подводные камни нас ожидают?

Ссылку на статью можно?

Ссылка на комментарий
Поделиться на другие сайты

  • 4 months later...
Кликаем на "Добавить" внизу окна и в появившемся списке выбираем "Ключ реестра", как показано на изображении.

 

В появившемся окне вводим название правила.

Странно, окна "Пользовательский ресурс" у меня вообще не появляется, вместо него окно "Выбор объекта в реестре".

Ссылка на комментарий
Поделиться на другие сайты

Странно, окна "Пользовательский ресурс" у меня вообще не появляется, вместо него окно "Выбор объекта в реестре".

В закладке "Персональные данные" категории "Все ресурсы" жмите "Добавить категорию", в появившемся окне вводите название Пользовательского ресурса, в эту категорию потом и добавляете всё остальное.

Категория "AntiWinLock", созданная в статье, и есть пользовательский ресурс.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь, я не правильно поставил вопрос. После того, как я выбрал "Добавить" --> "Ключ реестра" по идее должно появляться вот это окно:

3315_20.gif

Но появляется это:

1.jpg

И после добавления ресурса вместо названия прописывается строка "Добавлено Пользователем":

2.jpg

Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь, я не правильно поставил вопрос.\

У вас скин родной? А название вы можете сами изменить.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Решения по кибербезопасности выбирать непросто. Здесь не всегда можно положиться на мнение друзей или краудсорсинговые рейтинги, которые отлично работают для более простых товаров и услуг. Если удобство интерфейса и общую юзабилити подобными методами оценить реально, то вот качество защиты от сложных угроз — уже вряд ли.
      Наиболее взвешенный объективный критерий — результаты экспертных исследований от профильных тестовых лабораторий и СМИ. Разумеется, важно, чтобы тестеры были независимыми — не связанными ни с одним из вендоров, продукция которых изучается.
      Мы всегда уделяли много внимания независимому тестированию наших продуктов и сервисов. Для удобства оценки результатов тестов на нашем сайте предусмотрен специальный раздел «ТОП-3». Он показывает, как много за год было тестов и в скольких из них мы заняли призовые места.
      Прошедший 2023 год стал для нас рекордным. Из сотни тестов, в которых участвовали наши решения, в 93 случаях мы заняли первое место, а 94 раза входили в первую тройку. Всего же с 2013 года наши продукты были протестированы независимыми исследователями 927 раз, завоевав 680 первых мест (и 779 раз мы были в тройке лидеров). Это абсолютный рекорд среди всех вендоров защитных решений как по количеству тестов, так и по количеству побед.
      Теперь немного подробностей.
      Сравнительный график с результатами независимых тестов защиты популярных вендоров. «Лаборатория Касперского» — абсолютный лидер: 680 первых мест из 927 проведенных тестов. Источник
       
      Посмотреть статью полностью
    • linktab
      От linktab
      Kaspersky Internet Security 2.3.10.391(k). В логе появилась группа из 3-х сообщений после завершения работы компьютера при выборе "обновить и завершить"

×
×
  • Создать...