Member
Статус: Не в сети Регистрация: 15.02.2003 Откуда: Вологда
Ну ладно, я вчера запустил, когда мне первое такое письмо пришло, и я ещё про этот вирус и не знал . Открыл, там файл scr был, то есть заставка-скринсейвер поидее. Я подозревал, что какой-то странный файл, но не думал что червя можно в scr запечатать. На самом деле там не scr был, он им прикидывался. И запустил вместо этого Блокнот с каким-то непонятным набором символов. Сначала DrWeb его не обнаружил, т.к. не был обновлён, обновил DrWeb... Короче, он нашёл этот вирус аж в 3 файлах : в taskmon.exe, shimgapi.dll и в папке Temporary Internet Files. Всё обезвредил. Черес час после повторной проверки этого вируса и духу не было .
Отсюда вывод : обновлять антивирус надо чаще.
Последний раз редактировалось Diezel 29.01.2004 1:42, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 08.04.2003 Откуда: SPb
RayCo охренеть можно, просто от открытия архива,... обалдеть вобщем я его в в тотал командере встроенным архиватором посмотрел и всё, удалил после, никаких сообщений не выскакивало,...
дома бууду проверять утилой, что да как... думаю и dr.web к завтрашнему дню базы обновит для этой заразы
Добавлено спустя 30 секунд: наверное пронесло,... фаервол молчал
По почте мне ничего не пришло, зато я качал файло через казаа, как услышал по телеку, сразу бегом базы обновлять, но вроде ничего не нашел. лучше бы трояна мне прислали...
Member
Статус: Не в сети Регистрация: 15.02.2003 Откуда: Вологда
Цитата:
думаю и dr.web к завтрашнему дню базы обновит для этой заразы
Проверяй Доктором Вебом, только новой версией 4.30. У DrWebа в базах уже вчера часов в 17 эти вирусы были. Я вчера примерно в это время комп обезвредил.
Member
Статус: Не в сети Регистрация: 15.02.2003 Откуда: Вологда
reebok
Ага, прикольно звучит Кстати, счас зашёл на сайт drweb.ru , думаю купля всё-же единовременную лицензию (120 руб.) - не жалко для отличного антивируса, тем более российского, ещё раньше думал лицензию оформить. Ну вот, дождался... отменили единовременные лицензии. Счас месячные лицензии только, 120 руб. на месяц...
Advanced member
Статус: Не в сети Регистрация: 13.11.2002 Откуда: msk.ru
link
Цитата:
Второе пришествие
Типа новая версия? А новое вот это:
Цитата:
Червь заменяет стандартный файл "hosts" в каталоге Windows на свой собственный, измененный таким образом, чтобы пользователь зараженной машины не мог получить доступ через интернет к следующим доменам:
Advanced member
Статус: Не в сети Регистрация: 13.11.2002 Откуда: msk.ru
http://securityresponse.symantec.com/av ... .b@mm.html Вот про него на Symantec...
Самое интересное - чистильщика нового не вышло, работает и старый... Что же это такой за программер, который, с одной стороны, написал классный вирь, но с другой, дает его уничтожить? ....
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения