Войти через loginza
Закрыть панель

27

Ноя

2009

Dropper.X(Autorunner) – обновление.

Распечатать статью Разместил: spider. Рубрика уязвимости |

После отправки письма ESET’овцам утром, к вечеру результат не заставил себя ждать :

Снимок

Nod32 уже внес его в базу и успешно детектится.

 

27

Ноя

2009

Свежий червь Dropper.X(Autorunner)

Распечатать статью Разместил: spider. Рубрика уязвимости | 2 коммент. »

Сегодня обнаружил свежую модификацию червя Dropper.X(Win32.HLLW.Autoruner.4360)

Основные симптомы:

Семейство червей, распространяющихся посредством flash-накопителей, а так же как составная часть других типов вредоносных программ – дропперов.

При заражении червь делает exe-файлы по названию папок, хранящихся на флеш-носителе.

Самим папкам присваивается атрибут  »скрытый».

Как и обычно , в случае таких червей формируется файлик Autorun.inf, который запускает тело червя

при активации сменного носителя (когда Вы вставляете флешку).

В папке C:\windows\system32 у меня создалась папка 42B8D4 и в ней файл 649FA9.exe

Ручное Лечение:

-удалить exe файлы совпадающие с именами папок

-удалить Autorun.inf

-вернуть атрибуты папкам

-проверить папку C:\windows\system32\ на наличие несистемных папок.

Автоматическое Лечение:

-скачать утилиту от Dr.Web – CureIT и проверить компьютер.

скачать с depositfiles.com

Читать запись полностью »

 
  • FireStats

    • Показано страниц :105227
    • Уникальных посетителей:46457
    • Показано страниц за сутки :308
    • Уникальных посетителей за сутки :172