| Автор |
Сообщение |
|
Луис Лопез
|
Добавлено: Вс май 04, 2008 4:53 pm Заголовок сообщения: Re: PSP |
|
| Узник Ямы |
 |
 |
Зарегистрирован: Вт ноя 06, 2007 12:26 pm Сообщения: 4221 Откуда: Москва Пол:
Элементарная Сила:

|
Рудака писал(а): Вот обсуждения этой программы (есть информация и на http://www.viruslist.com): В Bit Accelerator сидит троян, говорят рекламный. Сам пробовал, через какое-то кол-во скачиваний, начинает тормозить система. После перезагрузки все нормально, пока не начнешь качать заново, короче, снес его и все заморочки пропали. Так что лучше качать как-то по другому. Я себе её удалил, комп тормозить начал конкретно Bit Accelerator - это старый как мир ловец троянов и прочей нечисти с сайта Летитби. C Viruslist: Вирус-червь, распространяющийся через интернет по сетям файлообмена.
Червь является приложением Windows, имеет размер около 14КБ, упакован UPX. Размер распакованного файла около 35KB. Инсталляция
После запуска червь копирует себя в системный каталог Windows с именем "svcnet.exe":
* %System%\svcnet.exe
После чего регистрирует себя в ключах автозагрузки системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "Shellapi32"="svcnet.exe"
Размножение через P2P
Червь создает новую директорию "msview" в системной папке Windows, после чего копирует себя в эту папку под следующими именами: <<длинный список названий>> Далее червь проверяет наличие установленного на машине P2P-клиента (KaZaa, Morpheus, iMesh, eMule, wareo, DC++) и изменяет его настройки таким образом, чтобы установленные по умолчанию расшаренные ресурсы включали в себя и созданную червем папку "%System%\msview".
Червь может соединяться с IRC-сервером для обновления своей версии. Примеры конкретных действий: 1) показ рекламных баннеров (изначально это Adware) 2) может наблюдаться значительное увеличение исходящего трафика. Есть и другие неприятные моменты... Короче, я предпочитаю не рисковать! Как эта Папка в компьютере называется ?
_________________
  Welcome to Amerika !
|
|
Вернуться к началу
Перейти в конец
|
|
 |
|
Lord Rassilon
|
Добавлено: Вс май 04, 2008 5:01 pm Заголовок сообщения: Re: PSP |
|
| Основной Модератор |
 |
 |
Зарегистрирован: Пн фев 12, 2007 11:49 pm Сообщения: 14422 Откуда: Paradigm City. Пол:
Элементарная Сила:

|
-Мьютран- писал(а): Как эта Папка в компьютере называется ? Какая именно? Папка с Windows называется, ты не поверишь, WINDOWS.
_________________
|
|
Вернуться к началу
Перейти в конец
|
|
 |
|
OSP-Scata
|
Добавлено: Вс май 04, 2008 5:38 pm Заголовок сообщения: Re: PSP |
|
| Восстанавливающий силу |
 |
 |
Зарегистрирован: Пт сен 15, 2006 6:43 am Сообщения: 11732 Откуда: Саратов Пол:
Элементарная Сила:

|
Ждущий писал(а): Какая именно? Папка с Windows называется, ты не поверишь, WINDOWS. На всякий случай поясняю: %System% - это папка Windows, просто на разных Windows она может называться по-разному. Например: WINDOWS (для ХР), WINNT (для какой-то из более ранних).
|
|
Вернуться к началу
Перейти в конец
|
|
 |
|
Lord Rassilon
|
Добавлено: Вс май 04, 2008 6:36 pm Заголовок сообщения: Re: PSP |
|
| Основной Модератор |
 |
 |
Зарегистрирован: Пн фев 12, 2007 11:49 pm Сообщения: 14422 Откуда: Paradigm City. Пол:
Элементарная Сила:

|
-Мьютран- писал(а): ФУ , у меня там нет этой папки .  Значит, у тебя Линукс и ты в аду  Сделвай скрытые папки видимыми! Есть такая опция в Панели Управления.
_________________
|
|
Вернуться к началу
Перейти в конец
|
|
 |
Кто сейчас на конференции |
Сейчас этот форум просматривают: Google [Bot] и гости: 26 |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
|