Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Неизвестные файлы, подозрение на вирус

Здравствуйте, Все!
На одном из подключенных к adsl маршрутизатору компьютеров в папке общие
документы, появляются файлы:
FTP Cracker.exe
Hotmail Hacker.exe
IP Nuker.exe
Microsoft Visual Basic KeyGen.exe
Может еще с какими-то хакерскими именами, я смотрю, имеющиеся в данный
момент. Убиваю эти файлы, на следующий день они снова появляются. Вчера
убил, их не было, сегодня смотрю, снова лежат. Причем удаляются без
проблем, в процессах их нету. Антивирус дрвеб ничего не показывает. На
всех компах, подключенных к этому маршрутизатору стоит одна и та же
версия дрвеба со свежими базами, плюс оутпост. Конфигурация оутпоста у
всех компов одинаковая. Все компы соединены в локальную сеть, на всех
открыты общие ресурсы. Но эти зловредные файлы появляются только на
одном из компов. Подскажите, что это может быть? Как бороться. Не
хотелось бы ставить таких монстров, как касперский, может есть
какие-нибудь утилиты для удаления этой гадости.

Ответить   Mon, 01 Sep 2008 01:48:52 +0700 (#772523)

 

Ответы:

Здравствуйте, Евгений.

http://sscity.narod.ru/infsist/virusinfo4p2p8.htm

Успехов. Анатолий.

Ответить   "i_chay" Mon, 1 Sep 2008 01:46:17 +0500 (#772539)

 

Здравствуйте, i_chay!

Вы писали Mon, 1 Sep 2008 01:46:17 +0500

Почитал, там не написано, какой этот вирус приносит вред, и как с ним
бороться. Кстати на том компе используется емуль, может ли он быть
причиной появления вируса? На других компах емуль не используется. Еще
из p2p сетей используются DC++ и torrent. Может ли вирус
распространяться через них. Хотя грешу на емуль, потому как torrent и
DC++ на остальных компах тоже стоят.

Ответить   Mon, 01 Sep 2008 14:24:40 +0700 (#772578)

 

Здравствуйте, Евгений.

Цитата с сайта: "Червь никак не проявляет себя".
Что, вероятно, означает, что, кроме размножения, никаких действий этот объект
не выполняет (но я не полагался бы на это). Если вы эти файлы не запускали, то
заражения вашего компьютера не было, но проверить системные папки не помешает:
отсортируйте файлы в них по дате и исследуйте самые поздние.
Также можно отослать файлы любимому производителю антивирусов и поинтересоваться
у него: что делать?.

1. Удалить обсуждаемые файлы.
2. Выяснить отношение с вашим p2p-соединением -- черви заползают именно оттуда.

Вполне возможно, так как emule встречается в списке тех клиентов, которые интересуют
червей в момент размножения. Если у вас не только emule использует каталог,
в котором появляются черви, и по логам p2p-клиентов ничего определить не удается,
то попробуйте поочередно отключать p2p-сети на несколько дней и проверять, не
появились ли файлы вновь.
Как правило, черви используют уязвимости в клиентах, поэтому решением может быть
смена или обновление клиента. Однако если сам по себе протокол страдает недостатками
в плане безопасности, то смена клиента не поможет.

Успехов. Анатолий.

Ответить   "i_chay" Mon, 1 Sep 2008 14:51:43 +0500 (#772599)