Pages: (2) [1] 2  ( Show unread post )

> Внимание Вирус sskbfd.sys
 sdandrey Member is Offline
 Posted: 12-04-2007, 17:18 (post 1, #736707)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
после последнего обновления ативируса обнаружился на компе вирус sskbfd.sys.
видимо,что-то новое,т.к кроме того,что keylogger никакого объянения не нашел

путь к "гадскому файлику" : system32/drivers/sskbfd.sys и убивается "гадский файлик" только из save mode .также с убиением файла может перестать работать клавиатура (видимо, как-то вирус задействует дрова клавы)

установка по новой дров под клаву решает проблему с убиенными дровами

почитал гуглю, много народу уже схватило эту дрянь

правда,не понятно, как ко мне на комп попало

вобщем, всем,желательно провериться
PM Email Poster
Top Bottom
 sdandrey Member is Offline
 Posted: 14-04-2007, 12:26 (post 2, #737482)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
щас заметил еще одну вещь: после удаления данного файлика на комп перестали долбиться и делать сканы портов.уже 2 дня всё спокойно
PM Email Poster
Top Bottom
 Damballah Member is Offline
 Posted: 14-04-2007, 13:14 (post 3, #737499)

Voodoo child
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 13737
Warn:0%-----
Вот что это такое. :)
PM Email Poster Users Website
Top Bottom
 sdandrey Member is Offline
 Posted: 14-04-2007, 13:24 (post 4, #737501)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
QUOTE (Damballah @ 14-04-2007, 10:14)
Вот что это такое. :)
ну -ну. безобидный файлик из-за которого ко мне на комп пол россии долбилось

что он снимает данные с клавы я поня и так, а вот куда он их перенаправляет это уже другой вопрос....

This post has been edited by sdandrey on 14-04-2007, 13:24
PM Email Poster
Top Bottom
 Damballah Member is Offline
 Posted: 14-04-2007, 13:39 (post 5, #737508)

Voodoo child
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 13737
Warn:0%-----
Ну, я не знаю, безобидный файлик это или нет, но, судя по всему, ни Симантек, ни Касперский, его за вирус не считают. Я не нашел в их базах этого дела. :)
PM Email Poster Users Website
Top Bottom
 sdandrey Member is Offline
 Posted: 14-04-2007, 13:57 (post 6, #737512)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
QUOTE (Damballah @ 14-04-2007, 10:39)
Ну, я не знаю, безобидный файлик это или нет, но, судя по всему, ни Симантек, ни Касперский, его за вирус не считают. Я не нашел в их базах этого дела. :)
потому,что эта бяка совсем новая

на форуме того же касперского очень много разных мнений по поводу данного файлика

плюс, если это ,как писали по твоей ссылке, файлик защиты,то к какой защите он имеет отношение. сами по себе файлики защиты не ставятся.

да и результат на лицо: с удалением файлика атаки на комп прекратились
PM Email Poster
Top Bottom
 dmvn Member is Offline
 Posted: 14-04-2007, 15:59 (post 7, #737527)

ОТК АудиоРелизов

Group: News makers
Posts: 2641
Warn:0%-----
Насчёт новая -- это вопрос спорный -- на форуме судя по датам, уже давно про это говорилось... Так шта...
PM Email Poster Shared files Users Website
Top Bottom
 sdandrey Member is Offline
 Posted: 14-04-2007, 17:54 (post 8, #737549)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
вобщем разобрался что такое sskbfd.sys.это,оказывается ,keylogger of Spy Sweeper,теперь осталось разобраться с тем,почему с удалением этого keylogger-a прекратились атаки на комп
PM Email Poster
Top Bottom
 amerikos Member is Offline
 Posted: 14-04-2007, 19:26 (post 9, #737568)

:)

Group: Members
Posts: 2093
Warn:0%-----
А я не нашёл у себя этага файла - пришлите на мыло.
PM
Top Bottom
 piligrim Member is Offline
 Posted: 14-04-2007, 19:37 (post 10, #737572)

Иной

Group: Prestige
Posts: 14584
Warn:0%-----
и у меня этого файла нету хотя Spy Sweeper стоит. вот и не знаю радоваться или огорчаться user posted image
PM ICQ
Top Bottom
 amerikos Member is Offline
 Posted: 14-04-2007, 19:44 (post 11, #737575)

:)

Group: Members
Posts: 2093
Warn:0%-----
piligrim, на всех расчитано не было :)
PM
Top Bottom
 sdandrey Member is Offline
 Posted: 14-04-2007, 19:48 (post 12, #737580)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
user posted image
PM Email Poster
Top Bottom
 amerikos Member is Offline
 Posted: 14-04-2007, 20:25 (post 13, #737593)

:)

Group: Members
Posts: 2093
Warn:0%-----
А у меня тут на днях казус приключился. Решил я потестить одну программку, которая там чистит систему от мусора, правит регистры и т.п. Почему нет, думаю, надоело руками всё делать. Запустил, смотрю что-то усиленно стирает. Вот, думаю, накопил хлама. Оказалось, временные файлы торрента. Пришлось качать кино по новой. Вот она правда характеров! А вы говорите - вирус. :)
PM
Top Bottom
 sdandrey Member is Offline
 Posted: 14-04-2007, 20:30 (post 14, #737594)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
QUOTE (amerikos @ 14-04-2007, 17:25)
А у меня тут на днях казус приключился. Решил я потестить одну программку, которая там чистит систему от мусора, правит регистры и т.п. Почему нет, думаю, надоело руками всё делать. Запустил, смотрю что-то усиленно стирает. Вот, думаю, накопил хлама. Оказалось, временные файлы торрента. Пришлось качать кино по новой. Вот она правда характеров! А вы говорите - вирус. :)
ну так надо проверенными прогами пользоваться:

для чистки винды от хлама - Window Washer 5
для чистки реестра - Registry Clean Expert

:)
PM Email Poster
Top Bottom
 Damballah Member is Offline
 Posted: 14-04-2007, 20:50 (post 15, #737603)

Voodoo child
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 13737
Warn:0%-----
QUOTE (dmvn @ 14-04-2007, 16:59)
Насчёт новая -- это вопрос спорный -- на форуме судя по датам, уже давно про это говорилось... Так шта...
Первое упоминание об этом, мне удалось найти датированным за июнь прошлого года. Так что антивирусные монстры уже давно бы подсуетились, ежели бы это было опасно.

QUOTE
почему с удалением этого keylogger-a прекратились атаки на комп
Кейлоггеры, вообще-то, стучатся из компа наружу, а не снаружи в комп. :D:
PM Email Poster Users Website
Top Bottom
Topic Options Pages: (2) [1] 2