Текущее время: Пт сен 18, 2026 12:48

Часовой пояс: UTC+03:00


Правила форума





Начать новую тему  Ответить на тему  [ 6 сообщений ] 
Автор Сообщение
 Заголовок сообщения: найден вирус в xml-файле
СообщениеДобавлено: Вс янв 21, 2007 2:03 
Не в сети
Кователь кадериума
Кователь кадериума
Аватара пользователя

Зарегистрирован: Чт окт 06, 2005 21:27
Сообщения: 91
Откуда: Водолей
1. доброе время суток!
2. Сфера Водолея
3. Dagenhem
4. при заходе в башню артефактов на соте 4.550.1 в Сфере Водолея мой антивирус выдает сообщение о нахождении вируса:
D:\Documents and Settings\... вырезал ...\Temporary Internet Files\Content.IE5\0Z4FEF0Z\useraction[46].xml инфицирован модификацией BAT.BlackDay.3158
установлен DrWEB 4.33, ловит вирус SpiderGuard'ом...
5. проблема наблюдалась 2 дня: 19.01 и 20.01, прямо сейчас зашел в башню без проблем...
прошу разобраться с этой проблемой - случай уже не первый :(


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 21, 2007 11:44 
Virus.BAT.BlackDay

Другие названия
Virus.BAT.BlackDay («Лаборатория Касперского») также известен как: BAT.BlackDay («Лаборатория Касперского»), BAT.Black (Symantec), Bat/Ptrr-A (Sophos), BAT/Generic1.gen* (RAV), BAT/MouseDis@troj (FRISK), BAT.IBBM.Vrs.c (ClamAV), Trj/HaltWin (Panda), BAT/HaltWin.generic (Eset)
Поведение Virus, скрипт-вирус
Следует отметить также скрипт-вирусы, являющиеся подгруппой файловых вирусов. Данные вирусы, написаны на различных скрипт-языках (VBS, JS, BAT, PHP и т.д.). Они либо заражают другие скрипт-программы (командные и служебные файлы MS Windows или Linux), либо являются частями многокомпонентных вирусов. Также, данные вирусы могут заражать файлы других форматов (например, HTML), если в них возможно выполнение скриптов.


Последний раз редактировалось TRIGER123 Вс янв 21, 2007 11:50, всего редактировалось 1 раз.

Вернуться к началу
   
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 21, 2007 11:48 
Не в сети
Плетенщик кристаллов
Плетенщик кристаллов
Аватара пользователя

Зарегистрирован: Вт янв 16, 2007 15:43
Сообщения: 153
Первый раз слышу о вирусах в DS. :shock: :lol:


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 21, 2007 11:52 
Скачал я эту фигню
поставил NOD32 орал как сумасшедщий пришлось на виртуальной машине его долбать-- ща расшифрую что за ... цензировано ... и с чем его едят ...


Вернуться к началу
   
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 21, 2007 11:54 
Не в сети
Плетенщик кристаллов
Плетенщик кристаллов
Аватара пользователя

Зарегистрирован: Вт янв 16, 2007 15:43
Сообщения: 153
У мну тоже NOD32.Ваще лень вазиться с вирусняками,для этого есть специальные люди. :lol:


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 21, 2007 12:04 
Ну короче - если в кратце
Данная фигня являеться модификацией вируса Virus.BAT.Black ( по класификации Симантека ) - действие - вирус пакетного файла, который добавляет себе на C:файл \Autoexec.bat и добавляет себе на C:файл \Windows\Win.ini. Действие вируса направлено на невыполнении части кода при загрузке системы > Вобщем неприятная вещь ....
На всякий случай вот лекарство
Deletes Files: del c:\t_online\online.exe del c:\acrobatx\reader\acrord32.exe del c:\corel\draw70\programs\photopnt.exe del c:\winzip\winzip32.exe deltree /y c:\windows\desktop deltree /y c:\eigene~1 deltree /y c:\windows\sendto deltree /y c:\programme deltree /y c:\programs deltree /y c:\windows
Modifies Files: Autoexec.bat, Win.ini
ps и ваще возьмите за правило системные файлы типа Autoexec.bat, Win.ini
хранить в копиях гдето в резерве - малоли


Вернуться к началу
   
Показать сообщения за:  Поле сортировки  
Начать новую тему  Ответить на тему  [ 6 сообщений ] 

Часовой пояс: UTC+03:00


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 316 гостей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Rambler's Top100 Яндекс цитирования
© 2003-2007. DestinySphere GmbH, ООО Геймспейс. All Rights Reserved.
Создано на основе phpBB® Forum Software © phpBB Limited.
Русская поддержка phpBB