PDA

Просмотр полной версии : Новый вирус?


Тарифы: МТС, Билайн, МегаФон
Выгодные непубличные тарифы МТС, Билайн, МегаФон, Безлимитный интернет ✅
ManInXRay
04-02-2007, 23:03
Первое упоминание (для меня) - здесь: http://forum.farit.ru/showthread.php?t=54177&page=2#post1595875

Приходит сообщение вида:По ссылке содержится страничка со следующим содержимым:которая инициирует закачку и запуск (лично не пробовал)) исполняемого файла (вируса?) happy.exe размером 388222 байт.
Скачал себе этот файл, проверил антивирусами NOD32 (версия базы 2032) и Касперский (базы несвежие, от 10 января).
Как "вирус" - не определяется.
Написано, похоже, на Delphi.
По описаниям вредоносных программ на сайте Лаборатории Касперского наиболее похож на Email-Worm.Win32.Sysid (вероятно, новая модификация "на тему").

Кому ещё что известно об этом?

УХ Я КАКОЙ
04-02-2007, 23:12
и что никто ничего не знает?..

Люксэксперт
04-02-2007, 23:25
Так это вирус или нет или что а то я уже эту х.... тыкнул ничо вроте не было а я в этом ничо не понимаю

ManInXRay
04-02-2007, 23:27
А что-нибудь заметное после его запуска просходит, вообще? (у себя не запускал :) )

УХ Я КАКОЙ
04-02-2007, 23:32
немного комп повис а файл так и не открылся
потом начал возмущаться касп. ...типа пора проверять на вирусы...:)
может быть это не связано...

Oteps
04-02-2007, 23:35
Проверенный файл: happy.exe

Статистика проверки:
Известных вирусов: 264799 Дата последнего обновления:04-02-2007
Размер файла (Kb): 380 Тел вирусов: 0
Файлов: 1 Предупреждений: 0
Архивов: 0 Подозрительных: 0

Oteps
04-02-2007, 23:36
Эт с Онлайн-проверки на вирусы Касперского)
Ну может кто-нибудь запустит а;))

УХ Я КАКОЙ
04-02-2007, 23:46
скорее всего эти два события у меня не связаны... но
удалено: вирус Email-Worm.Win32.Scano.bd...вот этой херни у меня пол компа было

ManInXRay
05-02-2007, 00:04
... В теле exe-файла фигурируют имена объектов, неоднозначно свидетельствующие об их назначении: отправка электронных писем (рассылка заразы?), работа с реестром, TCP-сервер (возможность подключения к компу запустившего?).
Причем, почти все имена начинаются на "Id", а некоторые на "IdSys" (в пользу версии о родстве с Email-Worm.Win32.Sysid).

Ibragim
05-02-2007, 00:08
касперский лоханулся?

УХ Я КАКОЙ
05-02-2007, 00:11
вопрос.. как это удалить????? похоже до конца это все не удалилось
2 ибрагим... у мну касп. это и нашел

Добрый Кролик
05-02-2007, 00:24
афтар запускай вирус, завтра атпишешся че было, гыыы

ManInXRay
05-02-2007, 00:32
Как говорится, на свой страх и риск (может помочь, если вирус свои файлы не слишком хорошо прячет):

Попробуй поищи в папке Windows свежесозданные EXE-файлы похожего размера. Если найдутся, можно свериться со списком возможных имен по описанию на сайте касперского (ссылка в первом сообщении).
Файлы переименовать, перезагрузиться, потом удалить (или переместить куда-нибудь).

УХ Я КАКОЙ
05-02-2007, 00:50
нифига там ниче нет

Ibragim
05-02-2007, 00:57
УХ Я КАКОЙ ну все format c :D

УХ Я КАКОЙ
05-02-2007, 00:59
я это уже проходил... :)

Ibragim
05-02-2007, 01:11
тогда будет еще необидно повторить.....

УХ Я КАКОЙ
05-02-2007, 01:16
да нет обидно... очень обидно ...надоело мне программы устанавливать

Ibragim
05-02-2007, 01:30
УХ Я КАКОЙ
установи винду и самые необходимые проги, сделай образ на двд, если что потом с него сразу будешь заливать. Оч удобная вещь

ManInXRay
05-02-2007, 01:30
To УХ Я КАКОЙ:
Отправил я файлец на newvirus@kaspersky.com
Авось, скоро внесут в обновление антивирусной базы, вылечишь тогда.
Поддерживаю (правда, лично у меня образ просто на другом разделе винта лежит).

УХ Я КАКОЙ
05-02-2007, 01:35
спасибо за помощь )))))
есть у мну на другом диске винта все .. но так как боюсь что это все не очистилось! то пришлось с дисков всяких устанавливать

УХ Я КАКОЙ
05-02-2007, 01:36
спасибо..завтра этим займусь

Ibragim
05-02-2007, 01:36
я и грю, на болванку записать, и вообще резервное копирование рулит :)
тока сделай загрузочный диск и нортон туда кинь чтоб можно было из под доса заливать, а вообще прога какаято есть, давно не пользовался название забыл.
P/S/ сначала с вирей разберись...:D

УХ Я КАКОЙ
05-02-2007, 01:44
)))))) ;)

Paparazzi
05-02-2007, 01:50
Шпион какойто

~WOLF-BESPREDEL~
05-02-2007, 07:43
Ну на другом разделе тоже не тема..... вдруг винт умрёт или ХЗ что:) Лучше на двд нарезать или хотябы безопасный рездел сделать с постоянным обновлением...... Ты кстате чё юзаешь Акронис? По мне так из всех переюзанных Акронис самая тема.... и лиценхия не дорого стоит если у меня брать))) Единственный косяк он с диска с ЖК мониками только в безопасном режиме грузится.... из-за непоняток с герцами:)

ManInXRay
05-02-2007, 13:03
Ну до такой степени у меня система не подыхала никогда, даже когда таблица разделов обнулялась))
Хотя вот в декабре пришлось заново систему ставить, т.к. при установке какого-то софта напрочь умер реестр, а образ оказался почему-то сбойным, т.е. читался нормально, но внутренности оказались нарушены.
Образы юзаю уже несколько лет (Norton Ghost под DOS - он, вроде как, бесплатный и на дискету даже лезет) на разных компах, а пишущий DVD относительно недавно появился.
"Касперы" добавили "наш" вирус в базу :)
Определяется как IM-Worm.Win32.Sramota.h
В нем картинка есть, только вытащить её не смог, похоже, срамота какая-то ))

Ibragim
05-02-2007, 13:28
действительно...грит что "вирус срамота" :D

УХ Я КАКОЙ
05-02-2007, 15:53
ну вот блин... ))))

но сцуко противный червяк то :D

зато другие будут знать... что есть такая вот заразка