Автор: Kolek & NickII (---.primorsky.ru)
Дата: давно
В назидание (Attention!!, Alarm!!, Alert!!)
Получил сообщение 25 числа и по неосторожности его запустил, поскольку антивирусные базы не были обновлены на это число и не умели распознавать эту заразу, оно благополучно:
1. поменяло taskmon
2. создало свой backup - shimgapi.dll
3. открыло доступ к диску сетевым м"дакам
Закачалось самостоятельно несколько программ (NetClean, Optimize Internet, DDP) содержащих в себе по троянцу.
Грешен - видимо по моей почтовой базе эта х""ня благополучо spread.
6. Базы обновились и, как следствие, Symantec его видит, но удалить (вылечить) не может, только запрещает доступ каждые 2 секунды - пришлость сей антивирусный продукт кончить за несостоятельностью и частичной импотенцией.
7. Установил касперского, обновил базы и тут началась скотобойня (поросячий визг), помимо удаленного Mydoom было срублено 5 троянцев и 99 тел вирусов, так шта, ребята, настоятельно советую проверить все диски с пристрастием
P.S. Данное повествование не является камнем в огород разаработчиков антивирусных программ, а лишь описывает случай работы анитивирусов на конкретной машине.
| |