Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Вирус мучает флешку 
V
    Опции темы
ressac
Дата 2.5.2007, 18:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 345
Регистрация: 25.11.2006

Репутация: нет
Всего: 1



не пойму что вирусяка мне попался , записывает на флешку корзину "RECYCLER" и autorun.ini

ни кто не сталкивался с этим? smile
PM MAIL   Вверх
vinter
Дата 2.5.2007, 19:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Explorer
****


Профиль
Группа: Завсегдатай
Сообщений: 2735
Регистрация: 1.4.2006
Где: Н.Новгород

Репутация: нет
Всего: 56



каспаров думаю сталкивался...


--------------------
Мой блог
PM MAIL WWW   Вверх
ressac
Дата 2.5.2007, 20:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 345
Регистрация: 25.11.2006

Репутация: нет
Всего: 1



vinter, да сталкивался, он пишет что оффисный вирус , да только эт не так
PM MAIL   Вверх
T2T
Дата 3.5.2007, 09:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 23.4.2007

Репутация: нет
Всего: нет



Тоже такое было. E-Mail Worm - исполняющий файл лежал в Recycled, в autorun.ini прописал загрузку себя и заражал все exe-файлы на флэшке. Снеси вирус Касперским и удали autorun.ini.
PM MAIL   Вверх
ressac
Дата 3.5.2007, 17:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 345
Регистрация: 25.11.2006

Репутация: нет
Всего: 1



T2T, да уже снёс...
а что он делалает хоть?
PM MAIL   Вверх
dAlex
Дата 3.5.2007, 19:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 208
Регистрация: 3.8.2006
Где: Санкт-Петербург

Репутация: 1
Всего: 2



Цитата("http://www.z-oleg.com/secur/virlist/email-worm.php")


    

Главная / Информационная безопасность / Описания вирусов
Email-Worm

29.01.2007
Email-Worm.Win32.Zhelatin.h
Rootkit:    Да
Видимые проявления:    Появление драйвера wincom32.sys и перехват функций
Появление постороннего SMTP трафика
Отключение встроенного Firewall
06.10.2006
Email-Worm.Win32.Warezov
Опасный почтовый червь, обладающий функцией маскировки своего процесса и средствами борьбы с антивирусным ПО.
Rootkit:    Да
Видимые проявления:    Маскирующийся процесс (serv.exe, t2serv.exe ...)
Троянские библиотеки e1.dll, wupstlnt.dll, serv.dll,regaufat.dll в памяти процессов
Сообщение эвристического анализатора AVZ о скрытом запуске при помощи AppInit_DLLs
Синонимы:    Win32.HLLM.Limar (DRWEB)
Worm.Stration.ET (ClamAV)
22.08.2006
Email-Worm.Win32.Scano.ac
Rootkit:    Нет
Видимые проявления:    AVZ обнаруживает отладчик процесса explorer.exe
22.06.2006
Email-Worm.Win32.Bagle.fy
Новая разновидность опасного почтового червя с KernelMode руткитом для маскировки
Rootkit:    Да
Видимые проявления:    Появление перехватов в KernelMode, перехватчик m_hook.sys
Маскирующийся процесс hidn1.exe
Email-Worm.Win32.Rays
Вирус Email-Worm.Win32.Rays представляет собой исполняемый файл размером 49152 байта. Написан на Basic, ничем не сжат и не зашифрован. В теле вируса виден ряд строк в формате Unicode.
Rootkit:    Нет

--------------------
eof()
PM WWW ICQ GTalk Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0447 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.