ПО File Downloader доступ в сеть запрещен
Здравствуйте !!!
На скрине видно, сегодня при попытке скачать торрент-файлик вот такая бяка встала на рабочем столе, и кстати блокировалла соединение с интернет, а именно DSL-Router DSL 2520U с компьтером.
Мне помогло восстановление системы Виндовс ХП Хоме-эдишн лицензия, откатился на 13 декабря и баннер исчез.
Что мне надо сделать чтоб окончательно удалить всякую бяку после этого баннера? Антивирусов в системе нет, был Касперский лицензия но в начале декабря лицензия кончилась, а продлевать нет смысла от этого каспера.
На данный момент комп не тормозит, программы нормально запускаются, пишу с этого-же компа.
[URL="http://radikal.ru/F/i001.radikal.ru/0912/a6/76f44ae42ce6.jpg.html"][IMG]http://i001.radikal.ru/0912/a6/76f44ae42ce6t.jpg[/IMG][/URL]
Меры по защите от aekgoprn.sys
За последнюю неделю зарегистрировал 6 фактов заражения зловредом aekgoprn.sys в своей организации. Поскольку лечить эту дрянь надоело, решил разобраться откуда она берется и заблокировать эти источники.
Последний инцидент был вчера по словам пользователя вирус запустился после похода на сайт.
Сегодня покурил логи squid и нашел откуда прицепилась зараза.
Итак первое что стоит посмотреть это :http:xandora.security.net.my/?p=1406[/URL] (небольшое описание которое дает хоть какую-нибудь информацию)
В логах нашел следующие источники этой заразы:
:http:forhomessale.ru/new/controller.php? - DIRECT/91.215.156.74 text/html
:http:foresaleonline.ru/ololo.php - DIRECT/81.89.102.178 text/html
Сам сайт :http:forhomessale.ru/ пуст, там просто стоит какой-то WEB-сервер для (вполне возможно для распространения заразы).
Еще зарегистриовал запрос по адресу :http:kindpea.ru/good/receiver/online, этот узел на момент написания поста не доступен, при попытке доступа говорит Connection Refused. Что это за узел сказать трудно но в "небольшом описании" он присутствует в разделе "Malware Traffic – DNS", т.е. похоже зловред после установке шлет туда DNS запросы (или для атаки или для своей работы).
controller.php имеет размер 325 640 байт, что из себя представлет не знаю, на приложение windows не похоже.