[quote="wanderer."]причем бэкдор конкретный
http://www.sophos.com/security/analyses/trojpsymebr.html
типа схема: пришедшие после закрытия форума - ломяться на главную и ага, но какой смысл его вешать до закрытия?? +троянец рядовой
Ваще, к троянцам за последний месяц как к родным отношусь. Пачками прям всплывают. Но Каспер не дремлет. Не может быть, чтоб с Эха. Или может?
удалено: программа-реклама not-a-virus:AdWare.Win32.Background Файл: C:\WINDOWS\BBStore\DSS\dssagent.exe
удалено: программа-реклама not-a-virus:AdWare.Win32.Background Файл: C:\System Volume Information\_restore{FA84A96D-6552-43AC-AEE8-C8573ED4938E}\RP424\A0098427.exe
удалено: программа-реклама not-a-virus:AdWare.Win32.Casino.m Файл: C:\GAMES\pacificpoker.exe
не найдено: программа-реклама not-a-virus:AdWare.Win32.Casino.m Файл: C:\games\pacificpoker.exe
удалено: программа-реклама not-a-virus:AdWare.Win32.Casino.m Файл: C:\System Volume Information\_restore{FA84A96D-6552-43AC-AEE8-C8573ED4938E}\RP424\A0098465.exe
обнаружено: программа-реклама not-a-virus:AdWare.Win32.Comet.az URL:
http://files-pl.starware.com/installs/l ... m/data0008
обнаружено: программа-реклама not-a-virus:AdWare.Win32.Comet.ac URL:
http://dm.screensavers.com/dm/installer ... e/data0002
обнаружено: троянская программа Trojan-Downloader.Win32.Mediket.dp URL:
http://39499.www2.p0rt2.com/files/ied_.exe/UPX
обнаружено: троянская программа Trojan-Downloader.HTML.Agent.c URL:
http://traff.step57.info/mrx/
удалено: троянская программа Trojan-Downloader.Win32.Zlob.bke Файл: C:\System Volume Information\_restore{FA84A96D-6552-43AC-AEE8-C8573ED4938E}\RP427\A0098581.exe/UPX/adrem.exe
удалено: троянская программа Trojan-Downloader.Win32.Small.cyn Файл: C:\WINDOWS\system32\svchh7.dll
удалено: троянская программа Trojan-Spy.Win32.Goldun.ms Файл: C:\WINDOWS\system32\msvcrl.dll
удалено: троянская программа Trojan-Downloader.Win32.Small.cyn Файл: C:\WINDOWS\system32\svchq40.dll
удалено: троянская программа Trojan-Spy.Win32.BZub.gr Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\AB0REX3K\chist[1].exe
удалено: троянская программа Trojan-Downloader.Win32.Small.cyn Файл: C:\Documents and Settings\Администратор\Local Settings\Temp\bot.exe/FSG
удалено: троянская программа Trojan-Spy.Win32.Goldun.ms Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\ABDA0Y5U\robo[1]
удалено: троянская программа Trojan-Downloader.Win32.Small.cyn Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\ABDA0Y5U\bot[1]/FSG
удалено: троянская программа Trojan-Spy.Win32.Goldun.ms Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\AB0REX3K\robo[1]
удалено: троянская программа Trojan-Downloader.Win32.Small.cyn Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\AB0REX3K\bot[1]/FSG
удалено: троянская программа Trojan-Spy.Win32.Goldun.ms Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\W5GKC7JG\robo[1]
удалено: троянская программа Trojan-Downloader.Win32.Small.cyn Файл: C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\W5GKC7JG\bot[1]/FSG
удалено: троянская программа Trojan-Downloader.Win32.Small.cyn Файл: C:\System Volume Information\_restore{FA84A96D-6552-43AC-AEE8-C8573ED4938E}\RP479\A0115226.exe/FSG
удалено: троянская программа Trojan-Downloader.Win32.Small.cyn Файл: C:\System Volume Information\_restore{FA84A96D-6552-43AC-AEE8-C8573ED4938E}\RP480\A0115283.exe/FSG
обнаружено: вирус Email-Worm.Win32.Warezov.jq Почтовое вложение: [From:"jayson" <jayson>][Subject:[OBORONA-SPAM] Mail Transaction Failed][Time:2007/01/17 22:10:26]\body.dat.bat/PE_Patch/UPack
обнаружено: вирус Email-Worm.Win32.Warezov.jq Почтовое вложение: [From:"brenda wright" <brendajzhdf>][Subject:[OBORONA-SPAM] postcard][Time:2007/01/17 22:00:32]\postcard.zip\postcard.exe/PE_Patch/UPack
удалено: вирус Email-Worm.Win32.NetSky.b Файл: C:\The Bat!\Mail\Home\Trash\MESSAGES.TBB/[Date 23 May 2005 10:52:56 +0400]/UNNAMED/object.exe