СИСТЕМА ПОД УГРОЗОЙ. ОПАСНОСТЬ ЗАРАЖЕНИЯ.
Компьютер мой словил хороший вирус-троян. Антивируса у меня нет, но система мучительно умирает - чую.
Как предотвратить опасность: Не открывайте ссылки в ICQ с содержанием примерно таким: "Это мой новый сайт <ccылка>". На ссылке троян будет записан в HTML коде и перекочует к вам в систему.
Итак. Характеристики вируса:
1)Версия n. Программа написана на скриптовом языке JavaScript. Производит скрытную загрузку из интернета другой троянской программы на компьютер пользователя. Сохраняет ее на диск, используя уязвимость в компоненте ActiveX ADODB.Stream. Размер скрипта обычно находится в пределах 2-5 КБ, он внедряется в HTML-страницу при ее создании.
Загружает из интернета другую троянскую программу (ее адрес формируется в процессе работы) и сохраняет по одному из следующих путей (производит попытку перезаписать Media Player):
2)Версия ap. Производит скрытную загрузку из интернета другой троянской программы на компьютер пользователя. Сохраняет ее на диск, используя уязвимость в компоненте ActiveX ADODB.Stream. Размер скрипта обычно находится в пределах 2-5 КБ. Он внедряется в HTML-страницу при ее создании.
Загружает файл (детектируется как Trojan-Downloader.Win32.Agent.fs <viruses/encyclopedia?virusid=67668> ), расположенный в интернете по адресу http://69.**.16*.*54/305/count2.gif, и сохраняет его под случайным именем в директории:
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Других вредоносных действий не производит.
У меня версия другая, похоже.
Удалена в директории: троянская программа Trojan-Downloader.JS.Psyme.ct Файл: C:\Documents and Settings\<имя пользователя>\Local Settings\Temporary Internet Files\Content.IE5\IPGJID25\index[3].htm
Я удалить не смог, посему... Отлучусь.