Страница 1 из 1
Вэл
Седня дважды залез посмотреть координаты коллег по форуму, и дважды Кашперский завопил: Вирус!!!!!!!!!!!!!
Niko06
Ага,ты еще логи посмотри, когда на форум заходишь,у меня сейчас отображается _http:pechkin.siteburg.com/warlog.ht...._,хотя в здравом уме на автоладу заходил, а раньше у них еще постоянно перекидка на какой-то сайт висела,типа 5 минут посидел в форуме и раз 200 посетил какой-то ресурс.
Забей...
Вэл
Да нифига, Кашперский реально пишет: обнаружен , уничтожен.system32
Sniper_gf
У меня фаервол постоянно ругается. Броузер когда на автоладу заходиш, рвётся куда то, а фаервол блокирует.
Броузер запрашивает соединение с удалённой службой TCP:8081
удалённый адрес warlog.info
Какой то троян похоже
_Pat_
Люди, не лазьте сюда без файрвола. Вчера отключил файр - надо было по многим сайтам полазить. Заодно захожу на автоладу - Нортон антивирус ругнулся на какой-то файл. А потом, через пару минут на рабочем столе полявилось 20 ярлыков интернета (в основном пор$@#а, реклама). На диске с: два файла wp.exe и wp.bmp (проверил на сайте касперского - вирус Trojan.Win32.Agent.ct, создан 17 апреля 2005, т.е. вчера!!! во как). Но это все фигня, потом нашел файл %System%param32.dll - подгружается к процессу Explorer'а и троянит в нем потихоньку - периодически открывает браузер со страницей hotoffers.com. ну и может и еще чего делает - не успел рассмотреть - избавился.
Самое неприятное - на рабочем столе обои сменились на синий экран (BSOD) с надписью, что у меня проблемы с безопасностью (wp.bmp). И главное - эти обои никак невозможно убрать. Пришлось долго искать все ключи в реестре вручную, вычищать все Spyware и т.д....В общем, у меня на полное восстановление системы ушло 4 часа Sad
Niko06
Не могу утверждать что здесь,но вероятность есть что именно здесь поимел вчера lovesan.a .Идиот без файрвола залез.Каку конечно ликвидировал в шесть секунд,но теперь сюда только со всеми закрытыми портами !!!
Minherz
8-)
...И только Эппл Макинтош не боится вирусов и не может ими заболеть))
(Одно из немногих достоинств "Мака", на котором я работаю на работе))
Niko06
Опять двадцать пять.Открываем раздел "Классика" и видим
"<IFRAME SRC="http://nemze.coms.ph/newfile.html.....
Админы на сайте есть? Что за фигня ?
Evgeshka
Пользуйте Opera - и никаких вирусов через браузер не схватите. Мой трехлетний опыт есть этому подтверждение. А друган с XP и IE каждую неделю авгиевы конюшни расчищает...
Новая тема Ответить на тему
Показать сообщения:
Страница 1 из 1
Перейти:
Информация по иконкам и возможностям

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы можете вкладывать файлы
Вы можете скачивать файлы