Перейти к содержанию

Рекомендуемые сообщения

Всем.

Эта информация получена из достоверных источников и заслуживает полного доверия (кому интересно, откуда я ее получил - пишите в личку...)

Предупреждаю о появлении нового опасного вируса распространяющегося через внешние накопители, подключаемые по USB-порту (флешки, жд и тп) и воздействующего на ПК под ОС Windows. Вирус самостоятельно активируется при определении внешнего запоминающего устройства (ВЗУ) и копирует на него с компьютера все файлы, с которыми недавно работал пользователь, возможно, вирус так же оставляет в системе червя, что приводит к последующей потере данных. Вирус не определяется и не уничтожается ни одной из известных антивирусных программ.

Внешние признаки, по которым можно определить наличие вируса в системе:

1. Наличие на ВЗУ скрытых файлов autorun.inf, ldup.exe, inform.exe, ldupver.txt, wmpinfo.xml и каталога NT.config

2. Наличие в системе активного системного процесса ccprxy.exe

3. Наличие в ветке реестра HKLM\Software\Microsoft\Windows\Currentversion\Run ключа "ccprxy" с параметром "ccprxy.exe".

4. Блокировка возможности безопасного извлечения ВЗУ штатными средствами системы.

Если у вас имеется конфидециальная информация, не подлежащая публикации, десять раз подумайте, прежде чем всавить в порт флешку, полученную от малознакомого человека. И проверяйте вышеуказанные признаки каждый раз, когда используете ВЗУ!!!

Ссылка на сообщение
Поделиться на другие сайты
 
 
Всем.

Эта информация получена из достоверных источников и заслуживает полного доверия (кому интересно, откуда я ее получил - пишите в личку...)

Денис, не удержусь но скажу - БОЯН!!!! впервые упоминания об этом mailware появилась 18 сентября 2006. с тех пор почти все антивирусы и адвари умеют распознавать его и "лечить" :)

Ссылка на сообщение
Поделиться на другие сайты
 
Денис, не удержусь но скажу - БОЯН!!!! впервые упоминания об этом mailware появилась 18 сентября 2006. с тех пор почти все антивирусы и адвари умеют распознавать его и "лечить" :)

Гы, в случае подтверждения поста Zeda, в понедельник достоверные источники получат нехилых ЛЮЛЕЙ от дядек с очень большими звездами... :est:

Zed, подтверди инфу ссылкой, будь другом... :beer: :biggrin:

Ссылка на сообщение
Поделиться на другие сайты
 

на первой странице гугла по запросу "ccprxy.exe"

http://fileinfo.prevx.com/adware/qqad36423...CCPRXY.EXE.html

First seen: Sep 18 2006 (GMT)

Last seen: Today (GMT)

File Size: 23,552 bytes

как его лечить - пишут тут

http://www.precisesecurity.com/computer-vi...sp-jan07001.htm

Езыг - родной, аглицкий :)

Ссылка на сообщение
Поделиться на другие сайты
 
на первой странице гугла по запросу "ccprxy.exe"

http://fileinfo.prevx.com/adware/qqad36423...CCPRXY.EXE.html

First seen: Sep 18 2006 (GMT)

Last seen: Today (GMT)

File Size: 23,552 bytes

как его лечить - пишут тут

http://www.precisesecurity.com/computer-vi...sp-jan07001.htm

Езыг - родной, аглицкий :)

Так, почитал. Если я правильно понял, это мейлер. То, про что писал я никакого отношения к инету не имеет. Этот злючий вирь распространяется исключительно через флешки, внешние жд и пр. Короче, это такая шпиенская программа. Пришел к тебе, например , товарисчь, попросил какой-нить клипачок на флешку залить ему, а вместе с ним, заодно втихаря скопировал к себе все твои доки и системные файлы с пассвордами.

Короче, будем разбираться в понедельник, у нас все сеня на уши встали...

В любом случае, спасибо за инфу!! :beer:

Ссылка на сообщение
Поделиться на другие сайты
 

Блин, почитал ссылки еще раз. Имена эксплойтов совпадают один в один. Что бы это значило?? Кто то в понедельник точно люлей огребет... :grin: :black eye: :yes2:

Ссылка на сообщение
Поделиться на другие сайты
 

Ребята! предохраняйтесь!!!! :tease:

мона презерватиф на моник натянуть... от вирусофф :tease:

Ссылка на сообщение
Поделиться на другие сайты
 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...