IvANANvI
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Интересный случай лечения: позвали удалить банер вместо русского шрифта знаки вопросов, номер телефона для пополнения просматривался, со слов клиента. Немного опоздав, прихожу к компу, включаю винда спокойно загружается, хозяин клянется, что за 10 минут до меня, не дождавшись, выключил кнопкой питания, потому как висящий банер не позволял сделать это никак правильно. Смотрю следов вымогателя ни вреестре, ни в основных местах проживания нет. Зато касперский весело рабатает, а в отчетах в карантине сидит удаленный вирус по времени удаленный, сразу после обновления баз за несколько минут до моего прихода. Спасло то, что интернет - прямое подключение, а банер не блокировал интернет и обновление касперского. Клиент сказал, что словил его на новостях на mail.ru о Грузии. Тельце, проникшее через IE(8) и удаленное каспером из кеша, восстановил из карантина и попробовал на virustotal.com, его знали только каспер, DrWeb, microsoft (антивирус) и NOD32. То бишь основные, кто быстро реагирует. Кому надо потестировать на виртуалке могу выслать. Вопросики вместо русских букв, были из-за винды XP с английскими региональными параметрами (Языковые стандарты и форматы). | Всего записей: 762 | Зарегистр. 29-11-2007 | Отправлено: 18:33 14-01-2012 | Исправлено: IvANANvI, 18:36 14-01-2012 |
|