ÀÕÒÓÍÃ!!! |
ÑÈÑÒÅÌÀ ÏÎÄ ÓÃÐÎÇÎÉ. ÎÏÀÑÍÎÑÒÜ ÇÀÐÀÆÅÍÈß.
Êîìïüþòåð ìîé ñëîâèë õîðîøèé âèðóñ-òðîÿí. Àíòèâèðóñà ó ìåíÿ íåò, íî ñèñòåìà ìó÷èòåëüíî óìèðàåò - ÷óþ.
Êàê ïðåäîòâðàòèòü îïàñíîñòü: Íå îòêðûâàéòå ññûëêè â ICQ ñ ñîäåðæàíèåì ïðèìåðíî òàêèì: "Ýòî ìîé íîâûé ñàéò <ccûëêà>". Íà ññûëêå òðîÿí áóäåò çàïèñàí â HTML êîäå è ïåðåêî÷óåò ê âàì â ñèñòåìó.
Èòàê. Õàðàêòåðèñòèêè âèðóñà:
1)Âåðñèÿ n. Ïðîãðàììà íàïèñàíà íà ñêðèïòîâîì ÿçûêå JavaScript. Ïðîèçâîäèò ñêðûòíóþ çàãðóçêó èç èíòåðíåòà äðóãîé òðîÿíñêîé ïðîãðàììû íà êîìïüþòåð ïîëüçîâàòåëÿ. Ñîõðàíÿåò åå íà äèñê, èñïîëüçóÿ óÿçâèìîñòü â êîìïîíåíòå ActiveX ADODB.Stream. Ðàçìåð ñêðèïòà îáû÷íî íàõîäèòñÿ â ïðåäåëàõ 2-5 ÊÁ, îí âíåäðÿåòñÿ â HTML-ñòðàíèöó ïðè åå ñîçäàíèè.
Çàãðóæàåò èç èíòåðíåòà äðóãóþ òðîÿíñêóþ ïðîãðàììó (åå àäðåñ ôîðìèðóåòñÿ â ïðîöåññå ðàáîòû) è ñîõðàíÿåò ïî îäíîìó èç ñëåäóþùèõ ïóòåé (ïðîèçâîäèò ïîïûòêó ïåðåçàïèñàòü Media Player):
2)Âåðñèÿ ap. Ïðîèçâîäèò ñêðûòíóþ çàãðóçêó èç èíòåðíåòà äðóãîé òðîÿíñêîé ïðîãðàììû íà êîìïüþòåð ïîëüçîâàòåëÿ. Ñîõðàíÿåò åå íà äèñê, èñïîëüçóÿ óÿçâèìîñòü â êîìïîíåíòå ActiveX ADODB.Stream. Ðàçìåð ñêðèïòà îáû÷íî íàõîäèòñÿ â ïðåäåëàõ 2-5 ÊÁ. Îí âíåäðÿåòñÿ â HTML-ñòðàíèöó ïðè åå ñîçäàíèè.
Çàãðóæàåò ôàéë (äåòåêòèðóåòñÿ êàê Trojan-Downloader.Win32.Agent.fs <viruses/encyclopedia?virusid=67668> ), ðàñïîëîæåííûé â èíòåðíåòå ïî àäðåñó http://69.**.16*.*54/305/count2.gif, è ñîõðàíÿåò åãî ïîä ñëó÷àéíûì èìåíåì â äèðåêòîðèè:
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Äðóãèõ âðåäîíîñíûõ äåéñòâèé íå ïðîèçâîäèò.
Ó ìåíÿ âåðñèÿ äðóãàÿ, ïîõîæå.
Óäàëåíà â äèðåêòîðèè: òðîÿíñêàÿ ïðîãðàììà Trojan-Downloader.JS.Psyme.ct Ôàéë: C:\Documents and Settings\<èìÿ ïîëüçîâàòåëÿ>\Local Settings\Temporary Internet Files\Content.IE5\IPGJID25\index[3].htm
ß óäàëèòü íå ñìîã, ïîñåìó... Îòëó÷óñü.
| Êîììåíòèðîâàòü | « Ïðåä. çàïèñü — Ê äíåâíèêó — Ñëåä. çàïèñü » | Ñòðàíèöû: [1] [Íîâûå] |
| Êîììåíòèðîâàòü | « Ïðåä. çàïèñü — Ê äíåâíèêó — Ñëåä. çàïèñü » | Ñòðàíèöû: [1] [Íîâûå] |