PDA

Просмотр полной версии : BackDoor.Win32.PoeBot.x


GHostly_FOX
27.02.2007, 11:21
Поймал на комп вирусняк BackDoor.Win32.PoeBot.x подробного описания в инете нет

Может кто сталкивался? Требуется как можно больше информации о нем...

guest3297
27.02.2007, 11:30
http://www.google.ru/search?q=PoeBot

aka PSIH
27.02.2007, 11:30
Если верить
http://www.kaspersky.ru/viruswatchlite?search_virus=BackDoor.Win32.PoeBot. x&hour_offset=5&x=9&y=11

то данный вирус спалился только седня в 7.36, наврятли ты в скором времени найдешь о нем подробную инфу...

Можешь попробывать поискать инфу о других версиях...
Backdoor.Win32.PoeBot.a
Backdoor.Win32.PoeBot.b

http://www.viruslist.com

GHostly_FOX
27.02.2007, 11:54
В том то и дело что информация для версий А и Б уже не актуальна!
Х ведет себя по другому...
Я несмог выявить всех его действий знаю только одно:
Он был в папке System32 с именем jumjr.exe в автозагружке я его найти немог, он подрубался к запущенным у меня программам и повышал нагрузку на проц до 50% (проц 2-х ядерный)

Koller
27.02.2007, 13:54
Искал в реестре?...куда так сказать ниточки тянутся...
Потом, как бы глупо не звучало посмотри по дате создания последние созданные файлы в основных системных папках...не раз выручало лично меня...

GHostly_FOX
27.02.2007, 14:24
вроде пока кроме одного этого файла нет ничего подозрительного...
но мне интересно что он мог за время работы сделать с системой... Эго опознали только сегодня а в системе он у меня работал дня 3... у меня переодически начали процесы которые до этого работали нормально жрать проц до половины, полностью пропадала сетевая связь с машиной и после минут 10 такой нагрузки машина просто вставала!