сплоит на ленте ру

BJ
На сайте с 28.11.2008
Offline
85
809

грузится пдф документ, браузер хром

если у вас акробат ридер - не ходите на ленту сейчас, а если фоксит или что то в этом роде - можете попробовать:)

давлю адвордс
E
На сайте с 15.07.2009
Offline
123
#1
bond.jamesbond:
грузится пдф документ, браузер хром
если у вас акробат ридер - не ходите на ленту сейчас, а если фоксит или что то в этом роде - можете попробовать:)

с компа который слева зашел с хрома - нечего не грузится

Independence
На сайте с 29.10.2005
Offline
428
#2

Cори за офтоп, а как можно заразиться через PDF-ку? Или в чем чуть вопроса?

BJ
На сайте с 28.11.2008
Offline
85
#3

кажется уже убрали.

заражение происходит не через саму пдфку а через некоторые версии адоб акробат ридер в связке с некоторыми браузерами, специфика эксплойтов

seomaniac
На сайте с 30.06.2008
Offline
66
#4

на опере тоже подгружается. приходится через диспетчер задач удалять.

З.Ы. чем это может быть опасно?

Стабильный тИЦ для ваших сайтов! (/ru/forum/862132)
PyMbIH
На сайте с 22.11.2009
Offline
76
#5
seomaniac:


З.Ы. чем это может быть опасно?

Интересный вопрос... а чем могут быть опасны компьютерные вирусы?

BJ
На сайте с 28.11.2008
Offline
85
#6

seomaniac, как у вас называется процесс?

опасно может быть тем что сопрут вебмани или другую приватную инфу, подмена поисковой выдачи, сокс бот и т.д.

вообщем ничего хорошего.

seomaniac
На сайте с 30.06.2008
Offline
66
#7

acrord32.exe

антивирь ищет...

акробат ридер обновил...

hosts не изменен...

вроде бы пока все спокойно.

пошел гуглить "сокс бот"...

seomaniac добавил 20.04.2010 в 11:25

bond.jamesbond был прав.

вчера запускал nod32 - все было чисто.

снес акробата, поставил фоксит

сегодня вот такое:

20.04.2010 11:11:28

Защита в режиме реального времени

файл C:\WINDOWS\system32\aCGUu2s.exe

Win32/Spy.Shiz.NAL троянская программа

очищен удалением - изолирован

Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\explorer.exe.

подскажите, как изолировать этот сокс-бот? я в этом слабо разбираюсь.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий