Вниз
Скачать: CL | DM;

Никто не встречал такого вируса/трояна/руткита   Найти похожие ветки 

 
umbra ©   (2007-08-22 10:02) [0]

который портит оффисные файлы и архивы, записывая в них пути самих этих файлов? Если встречали, то как его можно побороть или хотя бы найти. Антивирусы молчат. Буду очень благодарен!


 
Rouse_ ©   (2007-08-22 10:16) [1]

Ставь файлмон и отслеживай кто куда и за что пишет...


 
umbra ©   (2007-08-22 10:17) [2]

еще он создает пользователя root на зараженной машине.


 
Rouse_ ©   (2007-08-22 10:19) [3]

Я ж говорю - отследи файлмоном, потом выцепи зверька и отправь его на исследование тем, чей антивирь у тебя стоит...


 
umbra ©   (2007-08-22 10:20) [4]

видно так и придется


 
koha ©   (2007-08-22 11:48) [5]


> Rouse_ ©   (22.08.07 10:19) [3]
> Я ж говорю - отследи файлмоном, потом выцепи зверька и отправь
> его на исследование тем, чей антивирь у тебя стоит...


- файлмон не всегда помогает, если этот процесс внедриля во все процессы, то какой убивать? Мне такое встречалось, когда все процессы обращались к одному и тому же файлу, файл создавался явно вирусом, но определить какой процесс его создавал невозможно было, то как поступать надо было?



Страницы: 1 вся ветка

Скачать: CL | DM;



Память: 0.46 MB
Время: 0.025 c
2-1187856926
AndreW71
2007-08-23 12:15
2007.09.16
Win-API


2-1187886882
hprx
2007-08-23 20:34
2007.09.16
Нужна помощь.


1-1183575985
romychk
2007-07-04 23:06
2007.09.16
Кодировка в NMHTTP1


15-1187317251
Идей
2007-08-17 06:20
2007.09.16
Можно ли написать функцию которая бы писала функцию копирования з


2-1187754858
АндрейК
2007-08-22 07:54
2007.09.16
при нажатии кнопки F2 нажималась button1




   Наверх