Внимание !! Возможна рассылка вирусов через личку

PHPExpert
На сайте с 04.02.2006
Offline
104
#31

Jackyk, знать бы ещё выполняемые действия.

S
На сайте с 22.11.2005
Offline
18
#32

вот их ip ишники.

siteprojects ftp 89.169.146.165 Thu Oct 18 19:37 - 19:43 (00:06)

siteprojects ftp 89.169.146.165 Thu Oct 18 19:34 - 19:37 (00:02)

siteprojects ftp 85.93.49.200 Thu Oct 18 19:12 - 19:12 (00:00)

siteprojects ftp 85.140.81.186 Thu Oct 18 18:36 - 18:36 (00:00)

siteprojects ftp 85.140.81.186 Thu Oct 18 18:36 - 18:36 (00:00)

siteprojects ftp 85.140.81.186 Thu Oct 18 18:36 - 18:36 (00:00)

siteprojects ftp 85.93.49.200 Thu Oct 18 18:35 - 18:35 (00:00)

siteprojects ftp 85.93.49.200 Thu Oct 18 18:32 - 18:33 (00:00)

siteprojects ftp 85.140.81.186 Thu Oct 18 18:32 - 18:32 (00:00)

Эти ip неопознаны. С них никто не имеет доступа к фтп.

85.140.81.172 RU RUSSIAN FEDERATION MOSKVA MOSCOW ZAO MTU-INTEL

85.140.81.186 RU RUSSIAN FEDERATION MOSKVA MOSCOW ZAO MTU-INTEL

89.169.146.165 RU RUSSIAN FEDERATION MOSKVA MOSCOW MOSINFOLINE

icq 240562944 - Эртэд
PHPExpert
На сайте с 04.02.2006
Offline
104
#33
Троянские программы Trojan-Dropper - инсталляторы прочих вредоносных программ

Я после запуска заметил, что он инсталировался по адресу C:\Documents and Settings\Администратор\Local Settings\Temp и работал как процесс из этой папки.

Jackyk
На сайте с 05.10.2005
Offline
342
#34
Scorch:
spybot (freeware) определила уже этот троян как некий keychitter или что-то в этом роде.

Задним умом все крепки. Что же она у Вас раньше не определила, пока люди не заразились? И чего теперь умничаете? А в Каспер Вам бы самому послать было бы правильнее, или мне тут больше всех надо? Я как раз файл не открывал, и не заразился, у меня-то всё в порядке.

PHPExpert:
Jackyk, знать бы ещё выполняемые действия.

Уж извините. У Вас есть ровно такая же возможность связаться со специалистами Касперского. Я не использовал для этого никаких секретных методов, кроме электронной почты.

С уважением, Евгений.
PHPExpert
На сайте с 04.02.2006
Offline
104
#35
Jackyk:
Уж извините. У Вас есть ровно такая же возможность связаться со специалистами Касперского. Я не использовал для этого никаких секретных методов, кроме электронной почты.

Удалил тот файл, нечего отсылать.

S
На сайте с 22.11.2005
Offline
18
#36
Jackyk:
Задним умом все крепки. Что же она у Вас раньше не определила, пока люди не заразились? И чего теперь умничаете? А в Каспер Вам бы самому послать было бы правильнее, или мне тут больше всех надо? Я как раз файл не открывал, и не заразился, у меня-то всё в порядке.

Я не умничаю. /ru/forum/comment/2504307

По результатам проверки сразу отписал, что обнаружила софтинка.

Deni
На сайте с 15.04.2006
Offline
355
#37

У каспера было обновление 10 минут назад.

Комп не в сети - страшно.

Пробую с бука обновление перенести

Scorch, Было бы неплохо....... Если бы администрация Форума посмотрела эти адреса .....

S
На сайте с 22.11.2005
Offline
18
#38

Кстати, раскопал подобную тему: /ru/forum/167729

Deni
На сайте с 15.04.2006
Offline
355
#39
PHPExpert:
Я после запуска заметил, что он инсталировался по адресу C:\Documents and Settings\Администратор\Local Settings\Temp и работал как процесс из этой папки.

Подтверждаю. Там он сидит.

Касперский продолжает его невидеть :(

Jackyk
На сайте с 05.10.2005
Offline
342
#40
Deni:
Подтверждаю. Там он сидит.

Касперский продолжает его невидеть

Отправил описание и ссылку на эти сообщения в Каспер.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий