Jump to content

al.ex.us

Members
  • Content Count

    7
  • Joined

  • Last visited

About al.ex.us

  • Rank
    Candidate
  1. Обнаруживает его в местах типа C:\DOCUMENTS AND SETTINGS\ALEXANDER\LOCAL SETTINGS\TEMP\{44BFD138-D8BFFA0-DF65A8E8-D39D2CA0}\83895_XP.EXE или C:\DOCUMENTS AND SETTINGS\ALEXANDER\LOCAL SETTINGS\TEMP\B343A43A-94004D06-64D515CE-287257E6\967E5_XP.EXE Но когда я пытаюсь найти там этот файл, такой папки вообще не оказывается. Что это?
  2. Так. Появилось подозрение, что этот Trojan.PWS.Ibank.49 определяется каспером как Packed.Win32.Katusha.o Сейчас он обнаружил его одновременно с CureIt'ом в C:\System Volume Information. Экзешники в папке виндовс, как я уже сказал, он пропустил. Комментарии?
  3. Кажется, он у меня и не спрашивал :-/ Кстати, в CureIt сегодня заметил фичу, которой не было вчера :-) - проверка как бы в защищённом режиме, остальные процессы при этом не работают. Жаль, что вылетела с синим экраном... :-))))
  4. Что-то я в этом сомневаюсь - после их удаления перестали блокироваться сайты каспера, дрвеба и некоторые другие. Кстати, докладываю: Сегодня CureIt опять нашёл Trojan.PWS.Ibank.49. KAV опять ничего не заметил. Кто знает, как сделать так, чтобы удалённый CureIt'ом ехешник вируса где-то сохранялся? Чтоб предъявить его кому следует.
  5. Вот, дрвэб нашёл ещё какие-то Tool.TcpZ и Tool.Wpakill.2 Наведение справок показало, что эти вирусы известны много месяцев, но у меня под лицензионным кав2010 они всё это время горя не знали, и жили бы ещё чёрт знает сколько, если бы не.... ну вы поняли. Кав запускал регулярно. КАК ТАКОЕ ВООБЩЕ ВОЗМОЖНО, НЕ МОГУ ПОНЯТЬ???!!!!!
  6. Только сегодня столкнулся с этим трояном - заметил очень подозрительные вещи и просканил CureIt`ом. Оказалось, эти Ibank известны уже несколько месяцев, но KAV2010 его не видит!!! В ЧЁМ ДЕЛО????!!!!!
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.