• XSS.stack #1 – первый литературный журнал от юзеров форума

Deposifiles.com распространяет вирус

slavarion

RAID-массив
Пользователь
Регистрация
01.10.2005
Сообщения
88
Реакции
0
Пожалуйста, обратите внимание, что пользователь заблокирован
Как сообщает excluzive.net Deposifiles.com распространяет вирус.
1162997297_virus_depozit.jpg


Не соглашайтесь на их предложение воспользоваться Premium акаунтом (который даётся на месяц бесплатно), данный файл который они распространяют, является вирусом.

1162997110_nazvanie.jpg


Файл грузиться в папку system32 и загружается из под explorer.exe и естественно в диспетчере задач(ctrl+shift+esc) его нету, и в автозагрузках нигде нету :) всем кто установил уже советую сделать так: установить прогу, которую этот вирус рекламирует Virusbastard называется, просканировать ей(на это она бесплатная) найти файлы с путем, например C:\windows\system32\oldmtv.dll по моему файл назвается, но точно не помню, скачать прогу Unlocker разблокировать процесс и быстро удалить shift+del чтоб минуя корзину, и всё, а с прогой Virusbastard можете делать что хотите.

Благодарность [Black_Swamp] и Aleks за информацию.

Как сообщает poisons
Депозит сам нам говорит что мы себе ставим. Жмем там подробнее читаем.
Терь начнаем думать что вообще ставится? Во первых ставиццо тулбар. Т.е. это изменение компонентов ослика.
Ставится рекламный модуль(заметте, депозит в этом сам признался)
Т.е. в авторан скорей всего пихается что то, что щупает наличие коннекта и дергает осликом попап. Вот вам и привязка к сплореру.
Неспорно что еще пишеццо статистика и т.п. Т.е. это обычный спайвар. Такой же был и на мегааплоде. Да, конечно понятно что это не просто так. Да это им выгодно. Они получают за это денги. Но они ведь не тырят ваших паролей и т.п.? ПРосто насильно втюхивают рекламу. Это было всегда и везде. РАзными путями. Кто банерами обвешивается, кто ифрейм лепит кто еще чего. Да это так скажем не красиво

КТО ВАС ЗАСТАВЛЯЛ ЕГО СТАВИТЬ?А?
Вообщем как было у кого то в подписи
Против человеческой глупости нет патча.


AntiVir 7.2.0.39 11.09.2006 DR/Zlob.58825.74
Authentium 4.93.8 11.08.2006 no virus found
Avast 4.7.892.0 11.07.2006 no virus found
AVG 386 11.08.2006 Downloader.Zlob.DO
BitDefender 7.2 11.09.2006 Trojan.Downloader.Zlob.BJ
CAT-QuickHeal 8.00 11.08.2006 no virus found
ClamAV devel-20060426 11.09.2006 no virus found
DrWeb 4.33 11.08.2006 Trojan.Popuper
eTrust-InoculateIT 23.73.50 11.09.2006 no virus found
eTrust-Vet 30.3.3184 11.09.2006 no virus found
Ewido 4.0 11.08.2006 no virus found
Fortinet 2.82.0.0 11.09.2006 suspicious
F-Prot 3.16f 11.08.2006 no virus found
F-Prot4 4.2.1.29 11.08.2006 no virus found
Ikarus 0.2.65.0 11.09.2006 no virus found
Kaspersky 4.0.2.24 11.09.2006 Trojan-Downloader.Win32.Zlob.aui
McAfee 4891 11.08.2006 no virus found
Microsoft 1.1609 11.09.2006 TrojanDownloader:Win32/Zlob!1D13
NOD32v2 1.1859 11.08.2006 no virus found
Norman 5.80.02 11.08.2006 Zlob.UMT
Panda 9.0.0.4 11.08.2006 Adware/iVideoCodec
Sophos 4.11.0 11.07.2006 no virus found
TheHacker 6.0.1.116 11.09.2006 no virus found
UNA 1.83 11.08.2006 TrojanDownloader.Win32.Zlob.AD2E
VBA32 3.11.1 11.08.2006 no virus found
VirusBuster 4.3.15:9 11.08.2006 no virus found
обычный спайвар. лучше не качать естественно.

Источник: http://www.excluzive.net/2006/11/08/deposi...jaet_virus.html
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх