Netsky.D
|
Человек Сообщения: 3321 |
Кто-нить в курсе, когда у Касперского в горячем обновлении появился Netsky.D (если не с точностью до минуты, то хоть до полу-часа)? Может у кого логи подробные есть или кто сам лично с каспером дружит...
|
|
------- Отправлено: 21:08, 01-03-2004 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Help!
DrWeb обнаружил вирус Win32.HLLM.Netsky.based. пишет, что инфицирован файл winlogon.exe. Чем это может грозить и как с этим бороться? |
Отправлено: 15:52, 03-03-2004 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
serag
Сообщения: n/a |
Help!
DrWeb обнаружил вирус Win32.HLLM.Netsky.based. пишет, что инфицирован файл winlogon.exe. Чем это может грозить и как с этим бороться? |
Отправлено: 15:55, 03-03-2004 | #12 |
![]() Guest |
serag
системный winlogon.exe лежит в ..\system32 a эта зараза в чистом виде - каталогом выше. Да. Может кто подскажет. У метя система (w2k) затыкается - в смысле "Access Denied" после приема мейл-сервером UUENCODE-енного файла с заразой NetSky и передачи его на обработку "антивирусному плагиному", т. е. файл лег на диск и плагин не может получить к нему доступ для обработки. Почтарь - PaulSmith VPOP3, плагин - AVP. serzh. |
Отправлено: 17:25, 03-03-2004 | #13 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Спасибо за подсказку!
В принципе допетрал сам. |
Отправлено: 17:37, 03-03-2004 | #14 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать serag
Если не ошибаюсь он себя копирует в каталог Windows, а настоящий winlogon.exe живет в system32? так что можно удалять так же он регистрирует себя в реестре в ветке HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "ICQ Net" = "%windir%\winlogon.exe -stealth" |
------- Отправлено: 18:56, 03-03-2004 | #15 |
![]() Guest |
Господа, хочу вас "парадовать" у меня для вас две интересные новости.
Первая Заразу стали запаковывать в запароленные архивы и пароль сообщать доверчивому получателю почты в самом письме со всеми вытекающими (антивирусный фильтр на мейл-сервере это не фильтрует, ....). У же наблюдаю несколько дней. Вторая Мысль - вслух. Даже затрудняюсь сформулировать. Нечто примерно такое. Может ли некая прога "из комплекта windows" читая цепочку символов c винта просто взять и "остановится при своем выполнении"? (из подозрений на новую технологию вирусной атаки). serzh. |
Отправлено: 16:47, 05-03-2004 | #16 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
W32.Netsky | Guest | Защита компьютерных систем | 6 | 28-05-2004 14:13 |
|