kolakola
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Позвольте, господа, слегка добавлю конкретики в глубокие теоретические диспуты... Захожу надысь на сюда (в поисках путёваго дистрибута win7 x64) и получаю от проактивки kav6 следующие приятные месседжи: , В логах событий каспера появляется: 16.05.2011 10:02:06 Вредоносный HTTP-объект <http://1enn.cz.cc/domains/deeca7e480f9aa9dc1a901f8b5f1533a.php?thread_id=8&f=62285072&topic_id=aff18&>: доступ заблокирован. 16.05.2011 10:02:06 Вредоносный HTTP-объект <http://1enn.cz.cc/domains/deeca7e480f9aa9dc1a901f8b5f1533a.php?thread_id=8&f=62285072&topic_id=aff18&>: обнаружено: троянская программа 'Trojan-Spy.Win32.Carberp.st'. 16.05.2011 10:02:06 Вредоносный HTTP-объект <http://1enn.cz.cc/domains/deeca7e480f9aa9dc1a901f8b5f1533a.php?thread_id=10&f=62285072&topic_id=aff18&>: доступ заблокирован. 16.05.2011 10:02:06 Вредоносный HTTP-объект <http://1enn.cz.cc/domains/deeca7e480f9aa9dc1a901f8b5f1533a.php?thread_id=10&f=62285072&topic_id=aff18&>: обнаружено: троянская программа 'Trojan-Spy.Win32.Carberp.st'. 16.05.2011 10:01:53 Процесс D:\INSTALL\PORT\OPERAUSB1063\null0.8512877482088584.exe, обнаружено: потенциально опасное ПО 'Trojan.generic' (модификация). И соотв. в папочке вот такой hidden-красавец "D:\Documents and Settings\bo$$\Application Data\lsass.exe" Поскольку вирустотал висит сейчас, привожу скрин с virscanorg Кто хочет экстрима может его получить - файло тут, пароль обычный К "сожалению", проактивка грохнула, не оставив в карантине, сам "причинный" файл null0.8512877482088584.exe , через который возник основной зловред. Судя по модификации в реестре ветки с userinit имеем дело с классикой жанра - очередной версией sms-вымогателя. Вот. Так кто там возбухал на проактивку каспера, а?!! )) ЗЫ Вот я в размышлении... каким боком php-код в страничке мог сгенерировать файло в моей локальной папке с оперой (v.11 portable)??!! Не задавая никаких вопросов, тихо, без шуму и пыли... а? Это чо за фигня?? | Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 10:47 16-05-2011 | Исправлено: kolakola, 15:57 16-05-2011 |
|