• Авторизация


АХТУНГ!!! 27-12-2006 02:06 к комментариям - к полной версии - понравилось!


В колонках играет - КиШ - Мертвый анархист.
Настроение сейчас - Паника. Комп умирает на глазах, антивирус не скачать.

СИСТЕМА ПОД УГРОЗОЙ. ОПАСНОСТЬ ЗАРАЖЕНИЯ.

Компьютер мой словил хороший вирус-троян. Антивируса у меня нет, но система мучительно умирает - чую.

Как предотвратить опасность: Не открывайте ссылки в ICQ с содержанием примерно таким: "Это мой новый сайт <ccылка>". На ссылке троян будет записан в HTML коде и перекочует к вам в систему.

Итак. Характеристики вируса:
1)Версия n.  Программа написана на скриптовом языке JavaScript. Производит скрытную загрузку из интернета другой троянской программы на компьютер пользователя. Сохраняет ее на диск, используя уязвимость в компоненте ActiveX ADODB.Stream. Размер скрипта обычно находится в пределах 2-5 КБ, он внедряется в HTML-страницу при ее создании.
Загружает из интернета другую троянскую программу (ее адрес формируется в процессе работы) и сохраняет по одному из следующих путей (производит попытку перезаписать Media Player):

2)Версия ap.  Производит скрытную загрузку из интернета другой троянской программы на компьютер пользователя. Сохраняет ее на диск, используя уязвимость в компоненте ActiveX ADODB.Stream. Размер скрипта обычно находится в пределах 2-5 КБ. Он внедряется в HTML-страницу при ее создании.
Загружает файл (детектируется как Trojan-Downloader.Win32.Agent.fs <viruses/encyclopedia?virusid=67668> ), расположенный в интернете по адресу http://69.**.16*.*54/305/count2.gif, и сохраняет его под случайным именем в директории:
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Других вредоносных действий не производит.

У меня версия другая, похоже.
Удалена в директории: троянская программа Trojan-Downloader.JS.Psyme.ct Файл: C:\Documents and Settings\<имя пользователя>\Local Settings\Temporary Internet Files\Content.IE5\IPGJID25\index[3].htm

Я удалить не смог, посему... Отлучусь.

 



вверх^ к полной версии понравилось! в evernote
Комментарии (5):
Just_cry 27-12-2006-10:32 удалить
Мда, а мне пришлось жить с полусотней троянами, кучей 4каких-то шпионов и двумя мощными вирусами. Компьютер в тормознутом виде прожил 2 года. Систему переустанавливали. за инструкцию удаления спс, пригодиться
_CapriSe_ 27-12-2006-16:21 удалить
спасибо, что предупредил, а тебе не повезло, теперь придется виндовс переустанавливать?
Lady_of_Darkness 27-12-2006-18:33 удалить
Похоже на то.Не бойся,дарлинг,скорая компюьтерная помощь в виде меня(или Рейсера,если я не смогу к тебе добраться..Он ведь не откажет?)) тебя спасет,и будет твоему компу счастье. Just_cry, Видишь ли,опасно было.Некоторые вирусы способны погрызть железо.Например,есть черви,портящие винчестер.Оно тебе надо?;))
Just_cry 27-12-2006-18:53 удалить
Lady_of_Darkness, да нет как-то) мне уже переустановки системы хватило)
GaDskiy_RACER 28-12-2006-00:14 удалить
Я... с компами всегда готово.. вот... надо. зовите...


Комментарии (5): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник АХТУНГ!!! | Алакзар - Иная реальность The X-Flow Project | Лента друзей Алакзар / Полная версия Добавить в друзья Страницы: раньше»