вирус, баг, дырка:сообщение посылает - вот что я..

Больше
17 года 9 мес. назад #1 от Bianco
сообщнеие послает такое:
вот что я делал последние несколько вечеров: www.legion-club.ru/fun.htm

Это дырка, баг, так сделанно разработчиками?
Баг заключается в том, что я не пишу нчиего подобного, а это сообщение отсылается моему контакту...
кто не верит, попробуем пообщаться. думаю, этот бот отправит и вам это сообщение... моя ICQ 38 48 37

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
17 года 9 мес. назад #2 от Bianco
вскрытие показало, что сообщение отправляется при первом посте, а за ним идет текст который я пишу...
помогите!!! моя версия РНКУ 1061

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
17 года 9 мес. назад #3 от bass
на разработчика гнать не надо.
ищи у себя троян.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
17 года 9 мес. назад #4 от Макс
Bianco, вирус у тебя, как пить дать. Поставь антивирус и проскань всё, только отписаться потом не забудь...
А вирус вроде \&quot;Stration Worm\&quot; называется.<br><br>Сообщение отредактировано: Макс, в: 2007/02/28 20:45

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
17 года 9 мес. назад #5 от Blood Hand
Макс писал(а):

Bianco, вирус у тебя, как пить дать. Поставь антивирус и проскань всё, только отписаться потом не забудь...
А вирус вроде \&quot;Stration Worm\&quot; называется.&lt;br&gt;&lt;br&gt;Сообщение отредактировано: Макс, в: 2007/02/28 20:45

Вот его описание:
Файлы
Создается собственная копия:
• %WINDIR%\mswiz32.exe



Создаются следующие файлы:

– Незараженные файлы:
• %WINDIR%\mswiz32.dat
• %WINDIR%\mswiz32.c
• %WINDIR%\mswiz32.s
• %WINDIR%\mswiz32.z

– Файл с содержащимися в нем Email адресами:
• %WINDIR%\mswiz32.wax

– %SYSDIR%\e1.dll Дальнейшие исследования выявили, что данный файл является вредоносной программой.



Попытка загрузки следующего файла:

– Следующий URL:
www4.fandesjinkderunha.com/chr/**********
Сохраняется локально в: %SYSDIR%\slbrmqtr.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: HEUR/Crypted

Реестр
Добавляется ключ реестра для повторного запуска процесса после перезагрузки системы.

– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
• \&quot;mswiz32\&quot;=\&quot;%WINDIR%\mswiz32.exe s\&quot;



Изменяется следующий ключ реестра:

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
Прежнее значение:
• \&quot;AppInit_DLLs\&quot;=\&quot;\&quot;
Новое значение:
• \&quot;AppInit_DLLs\&quot;=\&quot;e1.dll\&quot;

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
17 года 9 мес. назад #6 от Bianco
проверил на вирусы, последним каспером, с последними базами, вирруса не найдено!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
17 года 9 мес. назад #7 от burangul
Хм...а должен быть...6-м каспером ?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
17 года 9 мес. назад #8 от Bianco
Да им самым.
еще проверил на наличие жуков, спай вере программ... нчиего не нашло... прога - аутпуст фаервол...

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
17 года 9 мес. назад #9 от Blood Hand
проверь Антивирусом Зайцева

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Модераторы: bassvazoozaDelphukdekTiMeTraSheRLaDyStRaNGed0CeNTRapid D
Время создания страницы: 0.327 секунд
Работает на Kunena форум