Пришло сообщение по icq вот такого типа:
"Привет, слушай мне очень нужно твое мнение! Нужно оценить одну флешку: www.flashmults.com/[censored] Посмотри плиз, и напиши мне, понравилась она тебе или нет, очен нужно!!!"
Скачал я этот файлик и запустил его - пришел просто файл от начинающего дизайнера (которого тоже заразили) я думал, что дизайнер по неопотности откомпелировал флешку в ехе. Короче запустил её и ночью уже был угнан номер icq и с него начали рассылать это же сообщение.
Аську вернул - скачал последнего касперсого нашел он этого троянца и удалил - хочу узнать осталась ли эта тварь на компе и что нужно сделать чтобы её не было и не было опасения, что с компа какая-нибуть мразь качает мои пароли?
Как я понимаю даже после удаления троянца Касперским - он всеравно может передавать данные или нет?
На машине стоит:
Outpost Firewall Pro ver. 3.51.759.6511
И 6 Касперский
При загрузке с файрволом не хотят работать приложения, только после прекращения и выгрузки файрвола приложения начинают работать.
Ниже идут логи:
Последний раз редактировалось MOCT; 10.10.2006 в 17:43.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: