• Авторизация


Без заголовка 19-04-2007 05:24 к комментариям - к полной версии - понравилось!


Наконец решил всё же убить принесённые от Санька трояны. Для этих целей даже разжился новым DrWeb’ом. Впрочем, старый всё равно помер. Жаль, он ведь так долго мне служил - но, как и всё хорошее, ключи к программам имеют обыкновение кончаться. Особенно жалко, потому что я за него не платил, хотя этот месяц всё будет работать опять же благодаря добрым людям. Конечно же, хочется большего – на годик, например, вот кто бы подкинул (есть тут добрые люди или злые все?)!
Можно было бы и купить, но жаба давит платить за практически бесполезную программу.
В ходе проверки мы ничего не нашли, может потому что spool32.exe я убил лично, хотя это и могла быть всего лишь безобидная хрень для принтера. Ну а так как мой принтер находиться где-то в четырёх километрах отсюда то сожалеть мне особо не о чем.
А вот Буку повезло меньше, всё-таки поймал AdobeR с флешки - сейчас будем узнавать что такое Win32.HLLW.NetRock. Тут надо всё-таки отдать должное антивирусу, я бы вручную копию этого паразита не нашёл.

ЗЫ: При попытке узнать что такое этот spool наткнулся на весьма интересную ссылку, там, на английском, названия и описания процессов в том числе троянов.

ЗЗЫ: AdobeR.exe – судя по обрывкам разрозненной информации либо тащит информацию с компа, либо закачивает через определённые узлы всякую гадость, либо и то и другое.
вверх^ к полной версии понравилось! в evernote
Комментарии (3):
Nick-Stranger 23-04-2007-11:08 удалить
>> всё-таки поймал AdobeR с флешки -
>> сейчас будем узнавать что такое
>> Win32.HLLW.NetRock.
хммм.. Эта хрень случайно не в ЕХЕшнике-инсталляторе Фотошопа CS2 лежит? У меня на флешке эта штука у людей снабженных антивирусами выдаёт наличие вируса.

>> судя по обрывкам разрозненной
>> информации
Вроде гадости нет, в глаза не бросается по крайней мере. А то что тырит инфу неизвестно.
Писетз! :о)

Есть у кого ключ на касперского?!
Guardian 23-04-2007-12:29 удалить
К Фотошопу вряд ли имеет какое-то отношение. На флешке посмотри если есть autorun.ini и DLL’ка (скрытые) – значит оно.

Возьми AVZ небольшая, бесплатная, но очень “мощная” антивирусная утилита! Даже в установке не нуждается! http://www.z-oleg.com/ Я здесь уже с её помощью гада выводил.
Nick-Stranger 23-04-2007-15:04 удалить
А у меня вот такой монстр нашёлся AdvWare.Win32.Cydoor и всё. Находил ся в инсталляторе последней версии Flash Get.

Удалён. Благодарю за помощь! =)


Комментарии (3): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Без заголовка | Guardian - Guardian’s Diary (Chief SPR) | Лента друзей Guardian / Полная версия Добавить в друзья Страницы: раньше»