Страница 1 из 1

Rusrev.com

Добавлено: 09-02, 20:22
capella
Пытался залезть на сабж статейку посмотреть - Avast! кажет трояна.
Непорядок...

Добавлено: 10-02, 10:56
bbird
Хостера подломили. Я перезалью сайт.

Добавлено: 10-02, 12:31
capella
Сенькс.

Добавлено: 19-03, 15:40
bbird
Восстановил. Смотрите, если что не так - сообщайте.

Добавлено: 20-03, 13:03
Angry
bbird писал(а):
Восстановил. Смотрите, если что не так - сообщайте.
При заходе на сайт ругнулся каспер 2009. Ради спортивного интереса отключил и зашел)))
Потом начал мучить пылесос на предмет последствий. В общем:
Маскировка драйвера: Base=F7838000, размер=32768, C:\WINDOWS\system32\drivers\awdwjqnpss.sys
Анализатор - изучается процесс 2188 C:\WINDOWS\services.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
[ES]:Записан в автозапуск !!
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
На рабочем столе появилось два файла один с дампом java virtual mashine второй path.exe каспер на него молчит что подозрительно. В папке C:\Documents and Settings\prk появился фалик S87ekhV.exe
Кроме этого ослик просил загрузить файлик сценария ActiveX.
Да при включеном каспере было сообщение о попытке загрузки вредоносного обеспечения exe.php

Да всю инфоху выдала утилита avz (не путать с антивирусом avg!).

Добавлено: 06-04, 12:21
bbird
У хостера заражен весь хост-сервер. Удаление сайта и перезалив проблему не лечит.

Добавлено: 17-04, 11:51
Nikto
symantec ругается о Downloader и Bloodhound Exploit.213 а прошло более 2х месяцев может хостера пора побеспокоит