Триппер! |
Здравствуйте, гость ( Вход | Регистрация )
Триппер! |
![]()
Сообщение
#1
|
|
почтенный флудер ![]() ![]() ![]() Группа: Пользователи Сообщений: 128 Регистрация: 29.4.2009 ![]() |
Триппер на форуме! Каспер ругается!!!
|
|
|
![]() |
![]()
Сообщение
#2
|
|
почтенный флудер ![]() ![]() ![]() Группа: Пользователи Сообщений: 103 Регистрация: 24.4.2009 Из: Moscow City ![]() |
Доброго времени суток всем. Нод и Аваст плохие программы. Тока без обид у кого они стоят. Каспер мне написал вот такую штуку -
03.06.2009 10:32:45 http://bezdor.ru/forum/index.php?act=post&...mp;t=175//index Firefox Запрещено: Trojan-Clicker.HTML.IFrame.bk Причём не имеет значения на какую страницу заходишь!!! Я на ноут поставил систему для эксперимента. Зашёл на сайт без антивируса. Потом стал хард с системой гонять с другого компа на разных антивирусах. Ничего не помогло кроме каспера! Симантик Панда Аваст Вэб и другие чтото показали но лечить и блокировать отказались. А кспер стёр его и больше не видел. А вот вам инфа по вашему вирусу. Старая телега............... 05 июня, 2008 Троянская программа, выполняющая несанкционированное обращение к интернет-ресурсам без ведома пользователя. Представляет собой HTML документ, содержащий в себе вредоносные сценарии Java Script (JS). Размер зараженных файлов может существенно различаться. Деструктивная активность После открытия зараженной страницы троянец расшифровывает и запускает на выполнение вредоносные JS скрипты. В результате троянец производит внедрение в текущую HTML страницу два скрытых фрейма, при загрузке которых происходит обращение к интернет ресурсам расположенным по следующим ссылкам: http://ru***.info/forum/index.php http://***termediagroup.com/ts/in.cgi?reyden При открытии первого URL, осуществляется перенаправление на ресурс: http://ru***.info/forum/load.php?spl=mdac с которого, во временный каталог текущего пользователя Windows загружается файл с именем: %Temp%\winZSRyU7CpTw6D.exe Данный файл имеет размер 20128 байт и детектируется Антивирусом Касперского как Trojan.Win32.SubSys.dr. После выполнения скрытого обращения к интернет ресурсу: http://***termediagroup.com/ts/in.cgi?reyden происходит перенаправление и открытие в браузере пользователя файла скрипта "robo.php", который находится по ссылке: http://***sm-movies.info/robo.php Данный файл скрипт имеет размер 3121 байт и детектируется Антивирусом Касперского как Trojan-Clicker.HTML.IFrame.ql. Так что лечите скорее!!!!!!!!!!!!!!!!!!!!!!!!!!!! ФОРУМ! А то лазить по форуму не приятно становится когда при каждом обновлении страницы всплывают окна антивируса с инфой - Ваш комп атакован трояном... |
|
|
![]() ![]() |
Версия для КПК | Сейчас: 16.6.2025, 13:18 |