Смешать, но не взбалтывать
28 сентября 2017
Недавно мы рассказывали о расширениях и ссылках. Даже не углубляясь в тонкости устройства ОС Windows, понятно, что это – две совершенно разные вещи, никак между собой не связанные. А что будет, если использовать их совместно? Итак, смешиваем, взбалтываем и...
В операционных системах Windows Vista, 7, 8 и 10 есть интересная возможность по тонкой настройке, так называемый GodMode (режим Бога). Этот режим позволит вам управлять всеми настройками Windows из удобного графического меню. Как получить доступ к этому режиму?
- Щелкните правой кнопкой мыши на любом пустом пространстве рабочего стола.
- Перейдите в меню Создать и создайте новую папку.
- Переименуйте имя папки на GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}. Вместо GodMode можно указать любые символы.
Внутри такой «папки» будут отображаться все настройки, в том числе и те, которые не включены в меню «Панели управления» или «Параметры»:
Малоизвестная, но интересная возможность. И злоумышленники придумали, как ее использовать!
Троян Dynamer при установке записывает свои файлы в одну из папок, доступных в GodMode внутри %AppData%.
Сам исполняемый файл запускается по команде из реестра, но вручную зайти в эту папку нельзя, так как папка, в которую размещает свои файлы троян ({241D7C96-F8BF-4F85-B01F-E2B043341A4B}), работает как ярлык на настройки «Подключение к компьютерам и программам на рабочем месте» (RemoteApp and Desktop Connections).
Вот содержимое папки, если открыть ее в проводнике.
Так, ссылки есть, теперь добавим расширения. Дело в том, что расширения могут быть связаны не только с определенными типами файлов – они также могут указывать, что файл является устройством. Для Windows-пользователей это звучит дико (прим. линуксоида: «А для нас – нет!»), но на самом деле это просто свойство ОС, позволяющее обращаться к совершенно разным вещам (файлам, памяти и многому другому) через унифицированный интерфейс.
Авторы трояна добавили к названию папки "com4.", в результате чего Windows считает папку аппаратным устройством. Проводник Windows не может удалить папку с таким названием!
Аналогично, удаление невозможно из консоли.
Естественно, вручную удаление такой папки невозможно. А вот антивирус может удалить и не такое!
#Windows #троянец #антивирусная_проверкаАнтивирусная правДА! рекомендует
Антивирус имеет доступ к самым разным областям ОС – даже к тем, доступа к которым у обычных пользователей нет. Это необходимо для противодействия вредоносным программам, которые скрывают свое присутствие в системе.
Вот почему лишь проверка антивирусным сканером способна вычистить заразу из всех уголков вашего компьютера.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Денисенко Павел Андреевич
23:16:02 2018-08-02
Неуёмный Обыватель
22:21:20 2018-06-23
vasvet
19:06:18 2018-04-04
a13x
16:15:04 2017-10-02
a13x
16:12:16 2017-10-02
Viz
21:03:49 2017-09-30
andylew
18:22:45 2017-09-29
Вячeслaв
16:58:51 2017-09-29
А руткиты у нас проверяются - проверяются запущенные процессы при старте проверки
Вячeслaв
16:27:34 2017-09-29
Я предпочитаю. чтобы такие утилиты пользователь ставил обдуманно и специально
Ruslan
13:34:25 2017-09-29
GREII
07:37:51 2017-09-29
Lia00
00:54:40 2017-09-29
ka_s
23:20:26 2017-09-28
Littlefish
23:15:43 2017-09-28
Marsn77
22:42:40 2017-09-28
aleks_ku
22:23:30 2017-09-28
НинаК
21:59:02 2017-09-28
Роза
21:46:17 2017-09-28
В...а
21:29:59 2017-09-28
1milS
21:13:51 2017-09-28
Andromeda
21:06:10 2017-09-28
vla_va
21:04:36 2017-09-28
ek
20:45:36 2017-09-28
orw_mikle
20:28:57 2017-09-28
ai
20:18:34 2017-09-28
Dvakota
20:10:04 2017-09-28
Альфа
20:06:54 2017-09-28
Геральт
19:57:23 2017-09-28
La folle
19:41:50 2017-09-28
Сергей
19:36:39 2017-09-28
zsergey
19:21:38 2017-09-28
Дмитрий
19:20:01 2017-09-28
Шалтай Александр Болтай
18:41:45 2017-09-28
"Я включил "режим Бога" в Windows и стал Богом Windows!!!" - подумал user.
"Ага щас" - подумал антивирус Dr.Web и отрубил все ненужные ему режимы - "Ну кто здесь Бог?"
Шалтай Александр Болтай
18:33:39 2017-09-28
Шалтай Александр Болтай
18:18:21 2017-09-28
sapfira
17:48:34 2017-09-28
Damir
17:40:28 2017-09-28
kva-kva
17:15:01 2017-09-28
Toma
17:02:55 2017-09-28
Tom
16:50:17 2017-09-28
mk.insta
16:44:24 2017-09-28
Littlefish
16:27:15 2017-09-28
Alexander
16:11:55 2017-09-28
Возможности "GodMode" создают, конечно, удобства при работе с настройками системы. Но для некоторых неофитов дают также соблазн "полазить-пощелкать", что может сказаться на здоровье системы не лучшим образом. О вкусах и привычках спорить не принято, - очень многие убеждены, что только свой опыт "самый правильный". Пусть каждый сам выбирает - использовать или обойтись без "GodMode". Как отмечается в статье от geektimes.ru, "используйте это на свой страх и риск". Запутанность в поиске возможности изменить настройки системы иногда во благо. Тем же, кто решит попробовать, - на мой взгляд, безопаснее эту ссылку создавать не на рабочем столе, или даже не на диске "С", а в какой-либо папке на другом логическом диске. Для потенциального вируса это без разницы, а от "человеческого фактора" оградит в большей степени.
Марина
16:02:57 2017-09-28
Masha
15:50:00 2017-09-28
Любитель пляжного футбола
15:03:34 2017-09-28
Qween-.-
14:51:55 2017-09-28
Любитель пляжного футбола
14:50:43 2017-09-28
Maat
14:08:58 2017-09-28
vinnetou
13:55:16 2017-09-28