2 RiC
Добро добром платится) Конечно пришлю завтра, msze32.dll и iExplore.exe зараженные этой хренью
))
2 RiC
Добро добром платится) Конечно пришлю завтра, msze32.dll и iExplore.exe зараженные этой хренью
))
Пока нет Исследования системы от AVZ что-то сказать тяжело, скорее всего остальные безвредные, хотя пришлите, пойдут на пополнение коллекции "чистых" файлов.Сообщение от Ламер_Большой
2 RiC
я так понял, сейчас зацеплю эти файлы и выложу:
C:\WINNT\system32\mfaphook.dll
C:\WINNT\system32\tzhook.dll
C:\WINNT\system32\cdmprov.dll
C:\WINNT\system32\CTXRPC.dll
и iexplore.exe
а этот, главный ферзь завтра:
C:\WINNT\system32\msze32.dll
Воть![]()
Это не звери, а потроха от цитрикса, iexplore.exe тоже безвредный.Сообщение от Ламер_Большой
О того, за которым гоняемся, просьба залить как написано в правилах, нечего ему на форуме делать.
2 Oleg: забери в базу безопасных.
PS: Оставлю лежать в топике, если у себя чего лишнего стёрли будет возможность восстановить.
Последний раз редактировалось RiC; 21.03.2006 в 18:29.
Так !!! Засучая рукава ... юЗвери ушли !!! Будем кастрировать
msze32.dll)
Есть !!! Вот !! Отловил гада !!! Вот вкладываю не сам заразный файл, а JPG. снимок ... как он умирал и корчился от боли !!! Фу ... сразу Цитрикс так вздохнул .... забегал !!! Реально .. спасибо парни !!!
сори, дискетка на которую сохранил виря, не читается ;(( Но может оно и к лучшему !! Могу сказать одно ... размер файла равен был 56кб
З.Ы. Сетка работает безупречно !!
о да! это говорит о многом! и очень помогает в детектировании этого зверя и добавлении его сигнатуры в антивирусны базы.Сообщение от Ламер_Большой
Уважаемый(ая) Ламер_Большой, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.