-
Бешеный IEXPLORE.EXE часть втораЯ...
Доброго времени суток всем, особенно администрации этого форума.
Вобщем то началось все с того, что в процессах поЯвилсЯ "новенький", под названрием IEXPLORE.EXE - попробовал прибить - не получилось, аутпост и дрвебер в унисон сказали, что так и надо...
полез в Яндекс, и нашел тему на вашем форуме - "Бешеный IEXPLORE.EXE", прочел, сделал выводы, прибил как советовали...
Вобщем эта гадость сидела у менЯ на жестком диске тут "C:\Documents and Settings\All Users\Документы\Settings" и в реестре тут: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\1_32bean32_1reg"
После убиениЯ разрешений в реестре смог скопировать все файлы в папку "1" (архив прилагаетсЯ, поковырЯйте кому интересно)
З.Ы. Что это за питон то такой ?
З.Ы.Ы Спасибо вам за то, что вы есть
--------
Не нужно прикреплять файлы к сообщению. А послать через форму https://virusinfo.info/upload_virus.php
Файл сохранён как 1_44bb049c8039d.zip
Размер файла 13856
MD5 ddbbc7fb427d576877c0b3cf115882ef
Последний раз редактировалось anton_dr; 17.07.2006 в 07:33.
Причина: Недопустимый вид вложений
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Что это за питон то такой ?
Antivirus Version Update Result
AntiVir 6.35.0.21 07.16.2006 BDS/Agent.ctu.2
BitDefender 7.2 07.17.2006 Trojan.Agent.RX
DrWeb 4.33 07.16.2006 BackDoor.Uragan
Kaspersky 4.0.2.24 07.17.2006 Trojan.Win32.Inject.aa
NOD32v2 1.1663 07.16.2006 a variant of Win32/TrojanProxy.Xorpix
P.S. Там где побывал один троянчик может и другой оставаться, так что выложить логи по Правилам вам не помешает.
-
-
Угу, ураган один обычно не приходит, а поставляется в шикарном наборе - спамбот, тырилка паролей, троян-стартпейдж и т.д. Но все остальные удаляются довольно легко, а ураган пока еще нет. Потому, видимо, он один и остался.
Логи в любом случае не повредили бы. Лучше перебдеть.
-