Отправляет email-рассылки с помощью сервиса Sendsay

[TC] svchost.exe вызвало ошибку

Здравствуйте!
Что это может значить?
svchost.exe вызвало ошибку
память не может быть written.
Что-то типа такого?
Др. веб ничего не находит.

Всех благ!
mailto:rakhm***@m*****.ru
С уважением
Александр первый

Ответить   Sat, 2 Sep 2006 01:02:15 +0400 (#586181)

 

Ответы:

Hello, Александр!
По теме "[TC] svchost.exe вызвало ошибку" мне есть что вам сказать:

Это червяк, однозначно! Обновите базы антивиря, или другой попробуйте.

С наилучшими пожеланиями, Serge Kolomeitsev. E-mail: urm***@h*****.ru

Ответить   Sun, 3 Sep 2006 20:55:13 +0300 (#586628)

 

Здравствуйте, Сергей!

Спасибо за совет и за подсказку!

Теперь мне ещё есть, что спросить!

А что это за червяк?
Что он делает?
А можно ли на него ловить рыбу?
Всех благ!
mailto:rakhm***@m*****.ru
С уважением
Александр первый

Ответить   Mon, 4 Sep 2006 02:48:32 +0400 (#586679)

 

Hello, Александр!
По теме "[TC] Re[2]: svchost.exe вызвало ошибку" мне есть что вам сказать:

Не могу знать! Похож на Padobot.

Думаю, ведет себя как и большинство сетевых червей. Открывает
несанкционированый доступ к вашей машине, а также, по возможности, пытается
заразить другие компьютеры в сети. Вот описание одного из них, чтобы было
понятнее:
При запуске червь копирует себя в системный каталог Windows с произвольным
именем и регистрируется в ключе автозапуска:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinUpdate"="%system%\[имя файла]"
Также создает ключ:
[HKLM\SOFTWARE\Microsoft\Wireless]
"Server"="1"
Создает в памяти уникальные идентификаторы "10", "u2", и "uterm5" для
определения своего присутствия в системе.
Червь, аналогично другим червям, выбирает произвольные IP-адреса для атаки и
заражения.
Он открывает на зараженной машине порты TCP 113, 3067 и 2041 для приема
команд.
Пытается установить соединение с несколькими каналами на IRC-серверах, для
приема команд и передачи данных.

В данном случае, рыбкой оказались вы сами. :)

С наилучшими пожеланиями, Serge Kolomeitsev. E-mail: urm***@h*****.ru

Ответить   Mon, 4 Sep 2006 05:54:15 +0300 (#586698)