day & night

Вирус в картинке, Black list's
Дата обновления: , перейти к новому сообщению
#1
Korich



Game Developer
Group Icon

Группа: Наши Люди
Сообщений: 2.324
Регистрация: 11.04.2006
Из: ниоткуда
Пользователь №: 13


Респектов: 671
-----XXXX-




Осторожно по Skype начал ходить вирус!
от вашего друга приходит сообщение
подобного вида:

Цитата | Quote
xxx, 11.09.2007 14:05:49:
привет

xxx, 14:05:56:
какие новости?

xxx, 14:06:08:
красивaяa ?

xxx, 14:06:10:
как она выглядит для вас

xxx, 14:06:15:
kрутaяa да ?

xxx, 14:06:16:
http://www.xxxxxxxxxx...xxx/dsc027.jpg

xxx, 14:06:21:
http://www.xxxxxxxxxx...xxx/dsc027.jpg

x, 14:06:28:
(rofl)

xxx, 14:06:31:
(happy) секси

xxx, 14:06:34:
biggrin.gif


НЕ ОТКРЫВАТЬ!

Добавлено:

вирус называется Worm.Win32.Skipi.b
Code
Pykse.b  


First Report:  2007-09-11 08:13  
Last Update:  2007-09-11 12:33  

Aliases:  W32.Pykspa.A
W32.Pykspa.D
W32/Pykse.worm.b
W32/Ramex.A
Win32/Persky
Worm.Win32.Skipi.b



Information From AntiVirus Vendors  





Below you will find virus information from different antivirus vendors included in this Secunia Virus Profile. Information about the virus along with links to removal tools will be listed below when available.

The information provided is sorted by the date on which the information first became publicy available on the antivirus vendors' websites. The earliest available reports are displayed first. Please note timestamps are in GMT+1.







#1 - MCAFEE  
 
W32/Pykse.worm.b Severity:
3/7  File Size:
-  

Reported:
2007-09-11 08:13  Last Update:
2007-09-11 12:33  

Description:
W32/Pykse.worm.b is a worm that spreads via Skype chat messages. Aliases W32.Pykspa.A (Symantec) W32.Pykspa.D (Symantec) W32/Ramex.A Win32/Persky worm (Nod32) Worm.Win32.Skipi.b (F-Secure) Worm.Win32.Skipi.b (Kaspersky)  


User is offline
Go topGo end
 

Ответов(1 - 2)
11.09.2007 - 15:19
#2
Slevin Kelevra



профи!
Group Icon

Группа: Наши Люди
Сообщений: 696
Регистрация: 2.04.2006
Из: Тюмень
Пользователь №: 138.651


Респектов: 70
-----X----




Кориш, ты бы убрал ссылку на вирус, а то у многих руки зачешутся свои антивирусы попроверять:) бывало уже такое:)
User is offline
Go topGo end
11.09.2007 - 21:17
#3
konf



Грамотный
***

Группа: Пользователи
Сообщений: 176
Регистрация: 11.01.2005
Из: Санкт-Петербург
Пользователь №: 4.132


Респектов: 25
-----X----


Предупреждений:


Dr Web идентифицирует его как Win32.HLLW.Crazy
внедряется в winlycverx.exe ,mshtmldat32.exe, winlgcvers.exe и sdrivec.exe в system32
разносится на флешках как game.exe-стоит только всунуть....
лечится...
ссылка на инфу немецкий яз.
http://www.pcwelt.de/...er/news/93345/

! Предупреждение:
Активные ссылки!
User is offline
Go topGo end

Topic Options
Сейчас: 28.04.2024 - 1:13
Мобильная версия | Lite версия