Перейти к содержанию

Троян с "Вечной жизнью"


Рекомендуемые сообщения

  • 2 weeks later...
  • Ответов 51
  • Created
  • Последний ответ

Top Posters In This Topic

  • NoAdmin

    24

  • akoK

    11

  • ТроПа

    8

  • Vsoft

    2

Top Posters In This Topic

Popular Posts

Выполните в АВЗ begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\baselbd32.dll',''); BC_ImportAll; BC_Activate; RebootWindows(true); en

begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\JKDEFR~1.SCR',''); QuarantineFile('C:\WINDOWS\system32\baseeopiq32.dll',''); BC_ImportQuarantineList; BC_Activate;

Новая зараза!

 

При заходе на сайт (http://www.***.ua/) отработал KIS - троян.

 

обнаружено: троянская программа Trojan-Spy.Win32.Zbot.bcn URL: http://***.biz/ex/new/load.php//load

обнаружено: троянская программа Trojan-Clicker.HTML.IFrame.bk URL: http://www.***.ua/

 

заблокирован.

 

Однако открылось окно какого-то EXE-шника.

 

Т.е. несмотря на блокировку - загрузился файл в корень С:

 

 

Упакованный файл - [удалено]

Изменено пользователем Алексей Шевченко
Нельзя выкладывать на форум подозрительные файлы! //Алексей Шевченко
Ссылка на сообщение
Поделиться на другие сайты

NoAdmin, в архиве, который Вы выложили, лежит HTML document c расширением .exe следующего содержания:

<html>
<head>
<title>Kaspersky Internet Security 7.0</title>
<STYLE type="text/css"><!--BODY{background-color:#ffffff;font-family:verdana,sans-serif}PRE{font-family:sans-serif}--></STYLE></head>
<body>
<h1>ACCESS DENIED</h1>
<h2>The requested URL could not be retrieved</h2>
<hr noshade size="1px">
<p>While trying to retrieve the URL: <u>http://atomakayan.biz/ex/new/load.php</u></p>
<p>The folowing error was encountered:
<ul>
<li><strong>The requested object is INFECTED. The following viruses <a href=http://www.viruslist.com/en/search?VN=Trojan-Spy.Win32.Zbot.bcn>Trojan-Spy.Win32.Zbot.bcn</a> were found</strong>
</ul>
</p>
<p>Please contact your service provider if you feel this is incorrect.</p><BR clear="all">
<HR noshade size="1px">
<ADDRESS>
Generated Sat Apr 19 18:15:52 2008
by Kaspersky Internet Security 7.0
</ADDRESS>
</body>
</html>

Ссылка на сообщение
Поделиться на другие сайты
Отчет записался в виде EXE-файла? Shock!

Вирус хотел записать свои вредоносные данные в .ехе-файл, а Каспер эти данные не пропустил.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...