Народ,мне впарили такого трояна.Результат,взломанный сайт на народе и два почтовых ящика. Стал я его искать,не нашёл.Нод32 антивирус был. Решил я отформатировать жёсткий диск. Но и после этого троян не удалился. Поставил я касперского,и он его нашёл и удалил.Бэкдором троян оказался.Стал я теперь разбираться,каким образом мне впарили этого трояна. Я знаю,кто мне впарил трояна и на каком сайте. Достал я флудом одного админа одного сайтика,вот он и заразил мой комп. Сегодня,я опять стал доставать этого админа,и на мой комп пытался проникнуть сетевой червь,админ сайта тоже находился на сайте.Вопрос,мог ли он с помошью этого червя получить доступк моему компьютеру?Описание этого червя: Net-Worm — прочие сетевые черви Существуют прочие способы заражения удаленных компьютеров, например: копирование червя на сетевые ресурсы; проникновение червя на компьютер через уязвимости в операционных системах и приложениях; проникновение в сетевые ресурсы публичного использования; паразитирование на других вредоносных программах. Первый способ заключается в том, что червь ищет удаленные компьютеры и копирует себя в каталоги, открытые на чтение и запись (если такие обнаружены). При этом черви данного типа или перебирают доступные сетевые каталоги, используя функции операционной системы, и/или случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ. Для проникновения вторым способом черви ищут в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально оформленный сетевой пакет или запрос (эксплойт уязвимости), в результате чего код (или часть кода) червя проникает на компьютер-жертву. Если сетевой пакет содержит только часть кода червя, он затем скачивает основной файл и запускает его на исполнение. Отдельную категорию составляют черви, использующие для своего распространения веб- и FTP-сервера. Заражение происходит в два этапа. Сначала червь проникает в компьютер-сервер и необходимым образом модифицирует служебные файлы сервера (например, статические веб-страницы). Затем червь «ждет» посетителей, которые запрашивают информацию с зараженного сервера (например, открывают зараженную веб-страницу), и таким образом проникает на другие компьютеры в сети. Существуют сетевые черви, паразитирующие на других червях и/или троянских программах удаленного администрирования (бэкдорах). Данные черви используют тот факт, что многие бэкдоры позволяют по определенной команде скачивать указанный файл и запускать его на локальном диске. То же возможно с некоторыми червями, содержащими бэкдор-процедуры. Для заражения удаленных компьютеров данные черви ищут другие компьютеры в сети и посылают на них команду скачивания и запуска своей копии. Если атакуемый компьютер оказывается уже зараженным «подходящей» троянской программой, червь проникает в него и активизирует свою копию. Следует отметить, что многие компьютерные черви используют более одного способа распространения своих копий по сетям, использующие два и более методов атаки удаленных компьютеров.
Хоть бы написал что за система такая дырявая, что к тебе до сих пор черви проникают... Больше всего убило описание червя...
А не пробовали сидеть не под администратором, а под правами непривелегированного пользователя и регулярно ставить апдейты? Трояна он тебе впарить мог запросто через свой сайт, а вот сетевой червь к тебе залез просто так, потому что мимо проходил. То есть дыра у тебя в системе есть, которую он эксплоатирует, вот он и залез в нее (работа у него такая).
Сходи на http://windowsupdate.microsoft.com/ Установи последние заплатки. Скачай на любом варезнике последнего каспера. Дальше юзай провильно hands.dll И будет тебе счастье =)
Да мне просто так черви не лезут. Я опять занимался флудом гостевой на его сайте,он зачисткой занимался. Потом неожиданно этот червь пытался проникнуть. Поэтому и предположил,что это он червя заслал,пытаясь опять мне троянчика впарить. Этот червь,как я понял по описанию,как-то связан с бэкдорами. А отформатировал я как надо хард диск.Все данные однозначно уничтожены были,но только после форматирования каспер вытащил троянчика.
Откуда вытащил, с чистой только что установленной системы? Может у тебя еще и диск с виндой затрояненый?