Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Netsky.D

Ответить
Настройки темы
Netsky.D

Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105


Конфигурация

Профиль | Отправить PM | Цитировать


Кто-нить в курсе, когда у Касперского в горячем обновлении появился Netsky.D (если не с точностью до минуты, то хоть до полу-часа)? Может у кого логи подробные есть или кто сам лично с каспером дружит...

-------
Будь проще...


Отправлено: 21:08, 01-03-2004

 

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Help!
DrWeb обнаружил вирус Win32.HLLM.Netsky.based.
пишет, что инфицирован файл winlogon.exe.
Чем это может грозить и как с этим бороться?

Отправлено: 15:52, 03-03-2004 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

serag


Сообщения: n/a

Профиль | Цитировать


Help!
DrWeb обнаружил вирус Win32.HLLM.Netsky.based.
пишет, что инфицирован файл winlogon.exe.
Чем это может грозить и как с этим бороться?

Отправлено: 15:55, 03-03-2004 | #12


Аватара для Guest

Guest


Профиль | Цитировать


serag

системный winlogon.exe лежит в ..\system32
a эта зараза в чистом виде  -  каталогом выше.

Да. Может кто подскажет. У метя система (w2k) затыкается -
в смысле "Access Denied" после приема мейл-сервером UUENCODE-енного файла с заразой NetSky и передачи его на обработку "антивирусному плагиному", т. е. файл лег на диск и плагин не может получить к нему доступ для обработки.

Почтарь - PaulSmith VPOP3, плагин - AVP.

serzh.

Отправлено: 17:25, 03-03-2004 | #13


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за подсказку!
В принципе допетрал сам.

Отправлено: 17:37, 03-03-2004 | #14



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


serag
Если не ошибаюсь он себя копирует в каталог Windows, а настоящий winlogon.exe живет в system32? так что можно удалять
так же он регистрирует себя в реестре в ветке
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"ICQ Net" = "%windir%\winlogon.exe -stealth"

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 18:56, 03-03-2004 | #15


Аватара для Guest

Guest


Профиль | Цитировать


Господа, хочу вас "парадовать" у меня для вас две интересные новости.

Первая
Заразу стали запаковывать в запароленные архивы и пароль сообщать доверчивому получателю почты в самом письме
со всеми вытекающими (антивирусный фильтр на мейл-сервере это не фильтрует, ....).
У же наблюдаю несколько дней.

Вторая
Мысль - вслух.
Даже затрудняюсь сформулировать. Нечто примерно такое.
Может ли некая прога "из комплекта windows" читая цепочку символов c винта просто взять и "остановится при своем выполнении"? (из подозрений на новую технологию вирусной атаки).

serzh.

Отправлено: 16:47, 05-03-2004 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Netsky.D

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
W32.Netsky Guest Защита компьютерных систем 6 28-05-2004 14:13




 
Переход