Member
Статус: Не в сети Регистрация: 15.02.2003 Откуда: Вологда
Ну ладно, я вчера запустил, когда мне первое такое письмо пришло, и я ещё про этот вирус и не знал . Открыл, там файл scr был, то есть заставка-скринсейвер поидее. Я подозревал, что какой-то странный файл, но не думал что червя можно в scr запечатать. На самом деле там не scr был, он им прикидывался. И запустил вместо этого Блокнот с каким-то непонятным набором символов. Сначала DrWeb его не обнаружил, т.к. не был обновлён, обновил DrWeb... Короче, он нашёл этот вирус аж в 3 файлах : в taskmon.exe, shimgapi.dll и в папке Temporary Internet Files. Всё обезвредил. Черес час после повторной проверки этого вируса и духу не было .
Отсюда вывод : обновлять антивирус надо чаще.
Последний раз редактировалось Diezel 29.01.2004 1:42, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 08.04.2003 Откуда: SPb
RayCo охренеть можно, просто от открытия архива,... обалдеть вобщем я его в в тотал командере встроенным архиватором посмотрел и всё, удалил после, никаких сообщений не выскакивало,...
дома бууду проверять утилой, что да как... думаю и dr.web к завтрашнему дню базы обновит для этой заразы
Добавлено спустя 30 секунд: наверное пронесло,... фаервол молчал
По почте мне ничего не пришло, зато я качал файло через казаа, как услышал по телеку, сразу бегом базы обновлять, но вроде ничего не нашел. лучше бы трояна мне прислали...
Member
Статус: Не в сети Регистрация: 15.02.2003 Откуда: Вологда
Цитата:
думаю и dr.web к завтрашнему дню базы обновит для этой заразы
Проверяй Доктором Вебом, только новой версией 4.30. У DrWebа в базах уже вчера часов в 17 эти вирусы были. Я вчера примерно в это время комп обезвредил.
Member
Статус: Не в сети Регистрация: 15.02.2003 Откуда: Вологда
reebok
Ага, прикольно звучит Кстати, счас зашёл на сайт drweb.ru , думаю купля всё-же единовременную лицензию (120 руб.) - не жалко для отличного антивируса, тем более российского, ещё раньше думал лицензию оформить. Ну вот, дождался... отменили единовременные лицензии. Счас месячные лицензии только, 120 руб. на месяц...
Advanced member
Статус: Не в сети Регистрация: 13.11.2002 Откуда: msk.ru
link
Цитата:
Второе пришествие
Типа новая версия? А новое вот это:
Цитата:
Червь заменяет стандартный файл "hosts" в каталоге Windows на свой собственный, измененный таким образом, чтобы пользователь зараженной машины не мог получить доступ через интернет к следующим доменам:
Advanced member
Статус: Не в сети Регистрация: 13.11.2002 Откуда: msk.ru
http://securityresponse.symantec.com/av ... .b@mm.html Вот про него на Symantec...
Самое интересное - чистильщика нового не вышло, работает и старый... Что же это такой за программер, который, с одной стороны, написал классный вирь, но с другой, дает его уничтожить? ....
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения