Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Не могу удалить трой... (https://forum.antichat.xyz/showthread.php?t=163102)

Isis 13.12.2009 00:58

Не могу удалить трой...
 
Каспер нашел какой-то бэкдор...
Смотрю папку систем32
Файл o.txt содержание
PHP код:

http://bb.pp.ru/serv.dll<script language="javascript" type="text/javascript" src="http://js.users.51.la/3141386.js"></script> 

ptslogsrv.dll сам вирусняк

Захожу на вирустотал

Файл уже проанализирован:
MD5: 7eae7c6a1c409595afba9ea493dbe04a
First received: 2009.12.11 08:49:25 UTC
Дата: 2009.12.12 10:10:23 UTC [<1D]
Результаты: 3/41

http://www.virustotal.com/ru/analisis/df4b4c4e9a7aa9b1aef234f5ae489daba15b79d4dde5839087 33c8e7b271d262-1260612623

Короче касперский не может удалить этот файл...

Isis 13.12.2009 01:02

http://i011.radikal.ru/0912/49/62509df279d1.png

И вот снизу постоянно пытается открыть файл.. втф?

Isis 13.12.2009 01:07

Блин..... очень много уже окон с автораном разных дисков((((((

m0Hze 13.12.2009 01:23

Iзос немного неудачник :(
Жди когда на virusinfo.info напишут про твой вирус

Xcontrol212 13.12.2009 01:30

порнуху смотрел и вирус подхватил?=(
autorun virus remover попробуй,раньше помогал

Nightmarе 13.12.2009 02:40

Это был Королевский Бекдор. Так что если на компе были приватные фото и видео(особено папьяне) то...
С Гогеном похожая ситуация однажны произошла...

PS: А если серьёзно, имхо тема смахивает на шутку.

PHOEN_i_X 13.12.2009 03:02

так ты сюда пиши... коли не шутишь )

http://forum.kaspersky.com/index.php?showforum=18

оlbaneс 13.12.2009 03:45

Цитата:

Сообщение от Nightmarе
Это был Королевский Бекдор. Так что если на компе были приватные фото и видео(особено папьяне) то...
С Гогеном похожая ситуация однажны произошла...

PS: А если серьёзно, имхо тема смахивает на шутку.

ага, мне первая мысль в голову пришла, что у изиса акк угнали.

Kernet 13.12.2009 11:06

http://anubis.iseclab.org/
И смотри чо он там делает, и как его убрать, исходя из этого.

wwalex101 13.12.2009 12:34

я избавил от подобного зверя проверкой своего винта на другом компе ... а так винду раз пицет менял один фиг как то и где то запускал ...


Время: 04:20