Здравствуйте, гость ( Вход | Регистрация )
|
Litkevich Yuriy |
8.7.2010, 23:48
Сообщение
#1
|
![]() разработчик РЭА ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Сомодератор Сообщений: 9669 Регистрация: 9.1.2008 Из: Тюмень Пользователь №: 64 Спасибо сказали: 807 раз(а) Репутация: 94
|
на прог.орге сегодня споймал вируса Trojan.WinSpy.914 (так докторвебовский КуреИт его обозвал).
Так что без антивируса туда не суйтесь пока. И ещё просьба, как будет известно о победе админов над ним, отпишитесь пожалуйста. А то я очкую туда ходить (дважды поймал) При заходе на сайт появляется окно "обновление Java", создаётся файл service.exe в следующих каталогах: %TEMP% %WINROOT% %WINROOT%\system и он ставится в реестре в автозагрузку. настоящий файл всегда лежит в %WINROOT%\system32 После этого в браузере открывается страница Напоминающая Google, но адрес другой (не запомнил). Я пользуюсь Оперой 10.60, после её закрытия попытка запустить её снова железно завершается неудачей. После лечения CureIt всё пучком. П.С. если до лечения машины перезагрузить виндовоз в обычном режиме, то вирусняк плодится, был отловлен тут: %WINROOT%\system32\sfcfiles.dll Но тут я впервые в жизни столкнулся с фразой: инфицирован Trojan.WinSpy.914 - исцелен неужели лечить научились |
|
|
|
![]() |
|
alex977 |
9.7.2010, 9:52
Сообщение
#2
|
![]() Активный участник ![]() ![]() ![]() Группа: Участник Сообщений: 310 Регистрация: 19.6.2008 Из: Россия, МО, г.Мытищи Пользователь №: 206 Спасибо сказали: 77 раз(а) Репутация: 8
|
Цитата(Litkevich Yuriy @ 9.7.2010, 8:35) Link если сценарии отключены, то много чего работать не будет. Чтобы работало где нужно есть Исключения - забиваешь сайт и для него сценарии выполняются. P.S. Какой-то приставучий вирус поселился в кэше Оперы - каждый запуск антивирусы по 2 штуки обнаруживают. Сообщение отредактировал alex977 - 9.7.2010, 9:52 |
|
|
|
Litkevich Yuriy вирус на прог.орге 8.7.2010, 23:48
Алексей1153 Зашёл, вируса нету. Или что надо сделать ? )) 9.7.2010, 6:40
Litkevich Yuriy Цитата(Алексей1153 @ 9.7.2010, 10:40) Или... 9.7.2010, 7:14
molchanoviv Linux+Firefox+Noscript и не страшны никакие вирусы... 9.7.2010, 7:26
Litkevich Yuriy Цитата(molchanoviv @ 9.7.2010, 11:26) Nos... 9.7.2010, 7:35
ViGOur я ничего там не вижу, наверное потому, что под лин... 9.7.2010, 10:00
ViGOur Усе, увидел, эксплоит в самом низу форума у них си... 9.7.2010, 10:49
Iron Bug Цитата(Litkevich Yuriy @ 9.7.2010, 10:35)... 9.7.2010, 16:17
molchanoviv Цитата(Iron Bug @ 9.7.2010, 17:17) дыр-то... 9.7.2010, 21:46
ViGOur Я сижу в FireFox и использую плагин AdBlock Plus, ... 10.7.2010, 0:29![]() ![]() |
|
Текстовая версия | Сейчас: 23.12.2025, 8:09 |