jonvarvar
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору В Сети появилась новая (относительно новая) зараза. А-вири и - спаи ,как обычно, чухнутся недельки через 2-3... Суть : Через всплывающее окошко на сайте ,даже если просто провести по нему курсором мышки , на комп подгружается файл "dBEH.exe" ,тянущий за собой "mblF.exe".Первый - испаряется , второй запускается и пытается подгрузить нечто из инета... Мой файер (Outpost) паниканул только на этом этапе ."mblF.exe" я словил и изолировал. (Изначально , спасибо Process Explorer - прога изумительная , без неё ,штатными ср-ми, процессы многих зловредов просто не убиваются) Самое забавное , что на 06.01.10 , этот "mblF.exe" не определялся НИ ОДНИМ из наиболее юзаемых антивирей :засылал я его и на virustotal ,и на jotti , и ещё на пару подобных . Поведение же его - типичное для malware , троян 100%-й ИМХО. Рекомендации : (Всё "ручками" ) 1.Тщательно следить после "контакта" со всплывающими окнами , не появились ли на компе "dBEH.exe" и "mblF.exe" . (Для XP %Windir%\Doc.&Set.\%User%\Loc.Set.\Temp - можно через "поиск") В случае обнаружения, убивать через Process Explorer , вычищать из папки , чистить реестр. Ни в коем случае до этого не позволять перезагруз ! На Dr.Web и иже с ним не надейтесь .(По крайней мере, пока) 2. Не совсем уверен , но по-моему , вторичный подгруз идёт через сервисы butirat.com , на вяк. случай , блокируйте в файере 213.155.1.39 P.S. Подобные "всплывающие" окна ,как правило, не "блокируются" даже спец. средствами , не говоря уж о штатных для браузера .Вредоносные сайты отнюдь не всегда игровые или порно ,в моём случае ,это был сегмент Нета, связанный с переводческой деятельностью. Заплатки (последние,декабрьские) "безопасности" к тому же IE8 ,для этого трояна - что слону дробина... |