IPB

Здравствуйте, гость ( Вход | Регистрация )

> Net-Worm.Win32.Padobot.z
Sleeps-Darkly
сообщение Nov 8 2005, 17:40
IP: 192.168.0.0/16 | Сообщение #1


Annalee Call
*********

Группа: Администратор
Сообщений: 6288
Регистрация: 23-March 06
Из: Hamilton, New Zealand
Пользователь №: 2406
Настроение: Билл, Герой Галактики



Вес:   164 кг  
Удалено: 31.14%


кто-нить знает как эту дрянь лечить?

надоело смотреть на сражение вируса и kav butcher.gif

на viruslist.ru про эту гадость ни слова.

p.s. база обновлена тридцать минут назад
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов (1 - 4)
KilledMe
сообщение Nov 8 2005, 17:52
IP: 192.168.0.0/16 | Сообщение #2





Guests






    


а чё он делает? сказал бы хоть
Go to the top of the page
 
+Quote Post
Sleeps-Darkly
сообщение Nov 8 2005, 17:56
IP: 192.168.0.0/16 | Сообщение #3


Annalee Call
*********

Группа: Администратор
Сообщений: 6288
Регистрация: 23-March 06
Из: Hamilton, New Zealand
Пользователь №: 2406
Настроение: Билл, Герой Галактики



Вес:   164 кг  
Удалено: 31.14%


Червь выгружает из памяти системы различные процессы, соответствующие некоторым антивирусным программам и межсетевым экранам.

Также червь отслеживает открытые окна Internet Explorer и сохраняет информацию с открываемых сайтов. Собранная информация отсылается автору червя.

----------------------------
---Lone Guardian добавил в [mergetime]1131447370[/mergetime]---


После заражения инфицированная машина выводит сообщение об ошибке "LSASS service failing", после чего может попытаться перезагрузиться.

Червь открывает на зараженной машине порты TCP 113, 3067 и 2041 для приема команд.

Пытается установить соединение с несколькими каналами на IRC-серверах:

brussels.be.eu.undernet.org
caen.fr.eu.undernet.org
flanders.be.eu.undernet.org
gaspode.zanet.org.za
graz.at.eu.undernet.org
irc.kar.net
lia.zanet.net
london.uk.eu.undernet.org
los-angeles.ca.us.undernet.org
moscow-advokat.ru
washington.dc.us.undernet.org

для приема команд и передачи данных.

----------------------------
---Lone Guardian добавил в [mergetime]1131447410[/mergetime]---


из моего компа пытаются сделать кластер ботнета. :/

и самое главное - как его убивать - нигде не сказано. :/
Go to the top of the page
 
+Quote Post
skorpio
сообщение Nov 8 2005, 18:12
IP: 192.168.0.0/16 | Сообщение #4


Опытный пользователь
****

Группа: Members
Сообщений: 307
Регистрация: 12-July 05
Из: Своя хата
Пользователь №: 1104
Настроение: Очень даже ни чего !!!



Вес:   9 кг  
Удалено: 24.38%


Цепанул такую же хрень rant.gif
Народ скажите как её удалить. censored3.gif


--------------------
Утро начиналось плохо.
В один глаз светило солнце а в другом торчало копье.

Все мы будем в АДУ кто раньше кто поже! Но я там буду с вилами!!!!
Ftp

Go to the top of the page
 
+Quote Post
grn
сообщение Nov 17 2005, 18:33
IP: 192.168.0.0/16 | Сообщение #5


Пользователь
**

Группа: Members
Сообщений: 111
Регистрация: 11-October 05
Из: Металлургов
Пользователь №: 1423



Вес:   0 кг  
Удалено: 14.62%


Касперский что его даже не грохает? Или он вновь пролазит?


--------------------
Хочешь сесть ко мне на шею - раздвигай ноги.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Rambler's Top100
Текстовая версия Сейчас: 13th December 2025 - 10:49
Rambler's Top100