Привет, смотри!!! Классная вещь как лечить?

SergZ495

Шлет сука от меня этот спам по ICQ
Как лечить эту хуйню, каспер и cureit ниче не находят.
В инете путного тоже не нашел ниче.

schipuchka1

поищи по адресу сайта - всё найдёшь.

SergZ495

дохуя нашлось
http://www.google.ru/search?hl=ru&q=http:%2F%2Fwestsidex...
адрес сайта там меняется каждую неделю.
А ищуца только тупые обсуждалки на форумах где никто нихуя не знает.

logan00108

А ручками поковырять? Процесс виревый отловить/способ запуска?

SergZ495

А ручками поковырять? Процесс виревый отловить/способ запуска?
Еще один умник. Не видит процесс эксплорер никаких левых процессов, и вообще непонятно в какое время с каки периодом эта шняга рассылается.

logan00108

сетевую активность если помониторить?
Если вирь качественный - то он конечно скрывает себя из списка процессов. Мона тогда попробовать поковырять диспетчер устройств на появление новых non-pnp устройств.

Troyn09

cureit ниче не находят.
странно что не находит, онлайн проверка его знает
Проверка: http://www.westsidex.com/top10/chief.zip
Версия антивирусного ядра: 4.44.0.9170
Размер файла: 56.29 КБ
http://www.westsidex.com/top10/chief.zip - archive ZIP
>http://www.westsidex.com/top10/chief.zip/chief.scr infected with Trojan.MulDrop.16006

SergZ495

В том то и дело. Каспер его тоже видит если по ссылке пройти, но хз, раньше ссылка была другая, мож там и вирь другой теперь.

SergZ495

сетевую активность если помониторить?
А откуда она возьмется? ЕЕ скорее всего qip Проявляет когда спам шлет, а вирь нет.

Gulveig

Spybot S&D частенько меня спасал от троянцев. Когда каспер и прочие антивирусы обламывались.

GAGAUZ25

у меня в свое время такая рассылка прошла когда комп выключен был

GAGAUZ25

пароль сменил?

mudvaynefan

Hijackthis
avz
эти юзал?

VVLLive

Тоже такая фигня была. По-моему, они как-то крадут пароль к аське, а потом твой комп уже не нужен. Смени пароль.

SergZ495

По-моему, они как-то крадут пароль к аське, а потом твой комп уже не нужен. Смени пароль.
Сменил. Только почему они сами его не меняют, раз уж украли.
Оставить комментарий
Имя или ник:
Комментарий: