В Сети началась эпидемия «почтовых вирусов»

вопросы о программном обеспечении

Модератор: syned

Правила форума

Если Вы хотите, чтобы Вам быстрее помогли в вашей проблеме, пожалуйста сообщите след. информацию, которая будет очень полезна для тех кто собирается Вам помочь:

1) конфигурация компьютера
2) как давно переустанавливался windows и какой антивирус; firewall используется (какие послед. обновления баз на них используются)
3) какое используется ус-во, тип соединения (если проблема касается Интернета)
4) как давно проводилась чистка от пыли
5) какая температура процессора без нагрузки (можно использовать Everest)
Ответить
Аватара пользователя
Murderer
Щас спою...
Щас спою...
Сообщения: 1370
Зарегистрирован: 17 сен 2008 18:05

В Сети началась эпидемия «почтовых вирусов»

Непрочитанное сообщение Murderer »

Компания «Доктор Веб» сообщила об эпидемии почтовых вирусов, начавшейся 24 ноября 2008 г. Несмотря на уменьшение общего количества спама в последние недели в связи с прекращением деятельности крупных спам-хостеров, злоумышленники находят новые пути для распространения вредоносных программ посредством почтовых спам-рассылок.

Так, с 24 ноября началась массовая рассылка спама на немецком языке с вложением abrechnung.zip (нем. abrechnung - удержание денежных средств). Текст писем данной рассылки несколько различается и служит тому, чтобы пользователь, повинуясь импульсивному решению, открыл содержимое приложенного архива. В архиве находится файл abrechnung.lnk и папка scann, внутри которой располагается файл scann.a, который является исполняемым и определяется антивирусом Dr.Web как Trojan.DownLoad.16843.

Структура архива позволяет предположить, что авторы рассылки делали расчет на то, что пользователь после распаковки увидит и запустит файл abrechnung.lnk (расширение которого по умолчанию не показывается в «Проводнике»), а на папку не обратит внимание. Таким образом, будет запущен другой файл, scann.a. Данный вредоносный файл представляет опасность в связи с внедрением в системные процессы svchost.exe и explorer.exe.

После этого производится загрузка других компонентов вредоносной программы с серверов, расположенных в Китае. Этот троян также может распространяться на съемных носителях через файл system.exe, являющийся компонентом этого вируса.

По информации антивирусной лаборатории «Доктор Веб», в настоящее время доля Trojan.DownLoad.16843 в общем вирусном почтовом трафике составляет около 50%.

p.s: ыыы сам сижу с этим трояном и падла удаляться не хочет его удать не может ни один анвир , тоесть может но он появляется сново и сново что делать не приложу ума
вот вам код того авторана

Код: Выделить всё

[autorun]
;t
open=system.exe
;t
shellexecute=system.exe
;t
shellExplorecommand=system.exe
;t
shellOpencommand=system.exe
;t
shell=Explore
причем ;t меняется по мере создания
с этим автораном же создается и файл system.exe ( на данный момент пытаюсь вскрыть это чудо) первоисточник не могу вычислить как не может вычислить и сами антивирусы( :evil:
вот вам список анвиров которые бессильны
Kaspersky 8
Nod 3.0.*
AVZ (причём даже скриптами пытался снести)
Avast
всё было обновлено до последних баз
думаю понятно что и остальные не смогут)
Аватара пользователя
KurchatovCity
Администратор
Администратор
Сообщения: 14963
Зарегистрирован: 06 сен 2008 08:39
Откуда: Курская обл.

Re: В Сети началась эпидемия «почтовых вирусов»

Непрочитанное сообщение KurchatovCity »

Murderer писал(а): Kaspersky 8
Что то очень сильно в этом сомневаюсь !
Аватара пользователя
Murderer
Щас спою...
Щас спою...
Сообщения: 1370
Зарегистрирован: 17 сен 2008 18:05

Re: В Сети началась эпидемия «почтовых вирусов»

Непрочитанное сообщение Murderer »

не сомневайся проверено
Аватара пользователя
KurchatovCity
Администратор
Администратор
Сообщения: 14963
Зарегистрирован: 06 сен 2008 08:39
Откуда: Курская обл.

Re: В Сети началась эпидемия «почтовых вирусов»

Непрочитанное сообщение KurchatovCity »

Странно, очень странно! Хотя Dr.Web весьма не плохой антивирус, и может составить конкуренцию такому гиганту как Касперский !
Аватара пользователя
Murderer
Щас спою...
Щас спою...
Сообщения: 1370
Зарегистрирован: 17 сен 2008 18:05

Re: В Сети началась эпидемия «почтовых вирусов»

Непрочитанное сообщение Murderer »

жесть не ожидал от авиры что поработит этот вирус))
сразу нашёл и источник и все корешки)
Аватара пользователя
kotmarshal
Всех знаю в лицо
Всех знаю в лицо
Сообщения: 342
Зарегистрирован: 03 окт 2008 12:59
Откуда: Курчатов
Контактная информация:

Re: В Сети началась эпидемия «почтовых вирусов»

Непрочитанное сообщение kotmarshal »

У меня аваст ещё в процесе открытия почты нашёл, если пользуетесь авастом надо уметь настраивать его и в инете лазить через интернет экспловер или авант браузер. Провлем с вирусами не стало когда поставил аваст, раньше напрягали эти вирусы.
Yankse
Конан
Конан
Сообщения: 3756
Зарегистрирован: 14 сен 2008 23:01

Re: В Сети началась эпидемия «почтовых вирусов»

Непрочитанное сообщение Yankse »

DeathMan писал(а):Что то очень сильно в этом сомневаюсь !
Правильно сомневаешся. Обновлять нужно не только базы, но и исполняемые файлы и библиотеки антивируса - тогда все будет нормально.
Аватара пользователя
Murderer
Щас спою...
Щас спою...
Сообщения: 1370
Зарегистрирован: 17 сен 2008 18:05

Re: В Сети началась эпидемия «почтовых вирусов»

Непрочитанное сообщение Murderer »

http://forum.antichat.ru/threadnav95831-2-10.html ну тут я объяснил что да как))
вобщем всё тема исчерпала себя ) вирусы снёс помогла авира а каспер ну никак не помог только систему загрузил и всё) каспер был самый последний скачанный с офа и обновлён по полной)
Yankse
Конан
Конан
Сообщения: 3756
Зарегистрирован: 14 сен 2008 23:01

Re: В Сети началась эпидемия «почтовых вирусов»

Непрочитанное сообщение Yankse »

Дак какой был - лицензия или 8-) ?
Ответить

Вернуться в «ПО, софт»