Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   MSFW.EXE (http://forum.oszone.net/showthread.php?t=28835)

BurAn21 31-03-2004 19:06 200404

Проблема в следующем:
Обнаружил большой входной трафик, постоянно что-то качалось из Инета.
Удалил процесс MSFW.EXE - всё нормально ничего не качается попусту.
Кто знает что ето за файл. Действие похоже на вирусняк или троян, потому как если его запускать из любой произвольной папки, то он сразу прописывает себя в реестре на автозапуск. Проверял антивирусами со свежайшими базами - ничего не находят.
Может я стал бета-тестером какого-то новшества? :-(((

Vadikan 31-03-2004 21:27 200405

BurAn21
MSFW.EXE - правильно написано? Просто меня смущает наличие рез-тов в Гугл.

BurAn21 01-04-2004 11:16 200406

Написано правильно, проверял 2 раза, потому как на Гугле сам искал в первую очередь и меня тоже удивил результат.

Vadikan 01-04-2004 11:32 200407

BurAn21
Если б был вирус, троян или шпион, то была бы инфа в сети. Вот Гугле заиндексирует эту страницу и рез-тов добавится ;-)) Ну что еще можно сказать если в Гугле нет? Сорри...

Olegator 01-04-2004 11:40 200408

BurAn21
А может какой-нибудь твой знакомый кулхацкер самодельный троянчик тебе подкинул? Потому и нет инфы в сети, что это эксклюзив :)

[s]Исправлено: Olegator, 10:41 1-04-2004[/s]

hasherfrog 01-04-2004 12:09 200409

Vadikan
Скорее всего троян, причем имя создается рандомное, поэтому в гугле искать бесполезно.
BurAn21
Дай размер файла, хотя бы с точностью до Кб.

Greyman 01-04-2004 15:00 200410

BurAn21
Если не трудно, то кинь мне в мыло, только в теме обязательно поставь "MSFW.EXE". Че-то самому интересно стало...

Vadikan 01-04-2004 19:47 200411

hasherfrog
Цитата:

Скорее всего троян, причем имя создается рандомное, поэтому в гугле искать бесполезно.
BurAn21
Я не подумав про цэ ;-) Ну тогда убивание процесса помогает до следующей перезагрузки, а потом генерится новое имя, так? Тогда фаерволл, если работает в режиме, информирующем пользователя обо всех новых приложениях, лезущих в сеть, должен дать начать ругаться снова. Таким образом проверяется удалось ли избавиться от трояна. Для полного счастья надо просканировать систему Ad-aware, Spy Bot SD и еще каким-нибудь убийцей троянов. Ссылки в FAQ ПО в моей подписи.
Тема для ИБ.


Время: 14:03.

Время: 14:03.
© OSzone.net 2001-