Вторник, 04.08.2026, 08:45 Сайт клана 2Hkom
Приветствую Вас Гость | RSS
Главная | вирус - Форум клана 2HKom | Регистрация | Вход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
вирус
DuxxanДата: Четверг, 17.07.2008, 10:49 | Сообщение # 1
S-grade
Группа: 2HKOM
Сообщений: 1945
Репутация: 12
Статус: Offline
Обнаружен вирус в базе l2dc.ru на главной странице.
Антивирус касперского его не видит, но КИС нашел (Касперский Интернет Секьюрити).
Зоздаёт в Документ анд сетингс ауторановский файл. Что происходит дальше не знаю, и знать не хочу. Вовремя подметил и удалил.

Как говорится: предупреждён - вооружен.
Моё дело сообщить.
Не попадайтесь.


скажи миру ЫЫ

http://vkontakte.ru/id17314882


Сообщение отредактировал Duxxan - Четверг, 17.07.2008, 13:41
 
DuxxanДата: Четверг, 17.07.2008, 10:50 | Сообщение # 2
S-grade
Группа: 2HKOM
Сообщений: 1945
Репутация: 12
Статус: Offline
Quote
Проверка: http: //www.l2dc.ru
Версия антивирусного ядра: 4.44.0.9170
Размер файла: 62.48 КБ

http: //www.l2dc.ru - archive HTML
>http: //www.l2dc.ru/Script.0 - Ok
>http: //www.l2dc.ru/JavaScript.1 - Ok
>http: //www.l2dc.ru/JavaScript1.1.2 - Ok
>http: //www.l2dc.ru/JavaScript1.2.3 - Ok
>http: //www.l2dc.ru/JavaScript1.3.4 - Ok
>http: //www.l2dc.ru/JavaScript.5 - Ok
>http: //www.l2dc.ru/JavaScript.6 - Ok
>http: //www.l2dc.ru/Script.7 - Ok
>http: //www.l2dc.ru/Script.8 - Ok
http: //www.l2dc.ru - Ok

Проверка: http: //dynamic.exaccess.ru/asp/dynamic_script.asp?id_d=357192
Размер файла: 342 байт

http: //dynamic.exaccess.ru/asp/dynamic_script.asp?id_d=357192 - Ok

Проверка: http: //imagefolder.us/upload/index.php
Размер файла: 1220 байт

http: //imagefolder.us/upload/index.php - archive HTML
>http: //imagefolder.us/upload/index.php/JavaScript.0 infected with VBS.Psyme.479

Проверка: http: //dynamic.exaccess.ru/asp/dynamic_script.asp?id_d=357138
Размер файла: 339 байт

http: //dynamic.exaccess.ru/asp/dynamic_script.asp?id_d=357138 - Ok

Проверка: http: //www.google-analytics.com/urchin.js
Размер файла: 22.11 КБ

http: //www.google-analytics.com/urchin.js - Ok

VBS.Psyme - это троян-дропер, который использует уязвимости HTML языка и загружает на вашу машину сам вирус с определенной ссылки и исполняет его без ведома пользователя. Также считается эксплоитом IE (тут можно прочитать подробнее: _http://www.securitylab.ru/vulnerability/273938.php), поэтому призываю всех использовать более безопасные браузеры, такие как Opera (Версии программы 9.0 и выше защищены от этого эксплоита) или Mozilla (В версии 2.0.0.12 защита от переполнения буффера установлена). IE всю жизнь славился своими "дырками", а патчи от Microsoft прикрывали одни "дыры" и открывали другие.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить файл:
%Temp%\leren.bat
Очистить каталог %Temporary Internet Files%.
Отключить уязвимый ActiveX объект (как отключить запуск элемента управления ActiveX в обозревателе Internet Explorer).

(с) forum.l2server.ru


скажи миру ЫЫ

http://vkontakte.ru/id17314882


Сообщение отредактировал Duxxan - Четверг, 17.07.2008, 11:05
 
3oLoTkoДата: Четверг, 17.07.2008, 13:05 | Сообщение # 3
C-grade
Группа: ShtormDragon
Сообщений: 360
Репутация: 2
Статус: Offline
Хм....Спасибо за предупреждение! angel

KPACABULLA - ЕЕшка
Добрая в душе, но внешне злая, как чертёфка

 
JaDOGДата: Четверг, 17.07.2008, 14:41 | Сообщение # 4
D-grade
Группа: Пользователи
Сообщений: 192
Репутация: 0
Статус: Offline
angry я эту гадюку ловил уже NOD32 который у меня на то время стоял его увидеть то увидел а зделать нечего не смог....потом посоветоволся с знакомыми и проделал выше описанное...теперь все просто замечательно.....

насчет Operы...не нравится мне она у неё тоже дырок много...так сказать делали они ее не совсем на совесть..я пользуюсь гринбраузом и мозилой.....все отлично...за исключением того что гринн любит весится намертво angry



 
DuxxanДата: Четверг, 17.07.2008, 14:54 | Сообщение # 5
S-grade
Группа: 2HKOM
Сообщений: 1945
Репутация: 12
Статус: Offline
не нравится мне НОД 32, ибо плохо он вирусы ищет)

ЗЫ: ИМХО надо сканить комп несколькими АВП, тогда можно быть более увереным что вирусов на компе нету, т.к. если какой то вирус есть в базе др.веба или каспера, то не факт что он есть в ноде......


скажи миру ЫЫ

http://vkontakte.ru/id17314882
 
  • Страница 1 из 1
  • 1
Поиск:


Copyright MyCorp © 2026
Сайт управляется системой uCoz