Quote
Проверка: http: //www.l2dc.ru
Версия антивирусного ядра: 4.44.0.9170
Размер файла: 62.48 КБ
http: //www.l2dc.ru - archive HTML
>http: //www.l2dc.ru/Script.0 - Ok
>http: //www.l2dc.ru/JavaScript.1 - Ok
>http: //www.l2dc.ru/JavaScript1.1.2 - Ok
>http: //www.l2dc.ru/JavaScript1.2.3 - Ok
>http: //www.l2dc.ru/JavaScript1.3.4 - Ok
>http: //www.l2dc.ru/JavaScript.5 - Ok
>http: //www.l2dc.ru/JavaScript.6 - Ok
>http: //www.l2dc.ru/Script.7 - Ok
>http: //www.l2dc.ru/Script.8 - Ok
http: //www.l2dc.ru - Ok
Проверка: http: //dynamic.exaccess.ru/asp/dynamic_script.asp?id_d=357192
Размер файла: 342 байт
http: //dynamic.exaccess.ru/asp/dynamic_script.asp?id_d=357192 - Ok
Проверка: http: //imagefolder.us/upload/index.php
Размер файла: 1220 байт
http: //imagefolder.us/upload/index.php - archive HTML
>http: //imagefolder.us/upload/index.php/JavaScript.0 infected with VBS.Psyme.479
Проверка: http: //dynamic.exaccess.ru/asp/dynamic_script.asp?id_d=357138
Размер файла: 339 байт
http: //dynamic.exaccess.ru/asp/dynamic_script.asp?id_d=357138 - Ok
Проверка: http: //www.google-analytics.com/urchin.js
Размер файла: 22.11 КБ
http: //www.google-analytics.com/urchin.js - Ok
VBS.Psyme - это троян-дропер, который использует уязвимости HTML языка и загружает на вашу машину сам вирус с определенной ссылки и исполняет его без ведома пользователя. Также считается эксплоитом IE (тут можно прочитать подробнее: _http://www.securitylab.ru/vulnerability/273938.php), поэтому призываю всех использовать более безопасные браузеры, такие как Opera (Версии программы 9.0 и выше защищены от этого эксплоита) или Mozilla (В версии 2.0.0.12 защита от переполнения буффера установлена). IE всю жизнь славился своими "дырками", а патчи от Microsoft прикрывали одни "дыры" и открывали другие.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить файл:
%Temp%\leren.bat
Очистить каталог %Temporary Internet Files%.
Отключить уязвимый ActiveX объект (как отключить запуск элемента управления ActiveX в обозревателе Internet Explorer).
(с) forum.l2server.ru