Показать сообщение отдельно
Старый 10.04.2004, 04:28     # 16
Карпыч
::VIP::
 
Регистрация: 24.10.2002
Адрес: Силламяэ
Сообщения: 269

Карпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царствеКарпыч Луч света в тёмном царстве
Ital
Посылку получил. Детально не разберался, но на вскидку могу предположить, что это червь, который использует уязвимость winamp. Ну или чтото типа того. Файл явно не тот за который себя выдаёт. message.scr Явно не текст. Запускать не пробовал пока. думаю завтра будут результаты анализа.

Добавлено через 1 час и 16 минут:
при запуске ан вирь интересуется, хочу ли я добавить в загрузки какойто там компонент нортона антивируса... Так как такова антивируса у меня нет, соответственно не хочу. Процесс запущенный при открытии мыла выглядит также как имя файла. Где он ещё пытался наследить, мне просто лениво искать . ночь на дворе. Завтра на свежую голову продолжим.

Добавлено через 9 минут:
ad aware и Ad-watch ничего плохого не посоветывал. Может потому что я раньше процесс ручками кильнул? вобщем покопаюсь лучше на свежую голову утром.

Добавлено через 5 минут:
Исследования пришлось прекратить, так как Панда онлайн кильнула эту пакость неспросив разрешения. а резервной копии у меня не сохранилось.
Думаю вопрос закрыт.
__________________
Карпыча всякий знает...
Карпыч вне форума