[identity profile] strange-way.livejournal.com posting in [community profile] useful_faq
Уже от троих по аське пришло сообщение вида:

Check up this:
_ttp://440.RXFF.NET/1/5594_/

UPD: ссылу не жать!!! Там вирус!!!!

Все при этом находились в оффлайне.
Это что у нас, никто не знает?
Вирус что ли?

...нет, я туда не ходил.

Date: 2006-11-27 12:06 pm (UTC)
From: [identity profile] geesy.livejournal.com
червь. Шлет сотни спам писем с твоего компа с этим же текстом или немного другим, и выкидывает тебя из аськи и шлет то же по контакт-листу. Скорее всего, те, от кого оффлайн пришло - заражены. Лечится муторно...сегодня как раз мы с сисадмином тут гонялись за ним на моем компе

Date: 2006-11-27 07:22 pm (UTC)
From: [identity profile] kitaets.livejournal.com
Так-так, а можно чуток поподробнее? Я тут как раз пытаюсь понять, установился он, будучи запущенным под юзеровскими правами, или нет. Пока нашёл только копию в c:\temp.

Date: 2006-11-27 07:29 pm (UTC)
From: [identity profile] geesy.livejournal.com
ищи в реестре путь к файлу e1.dll у меня он таким был. но вообще он чистится DR.Web или NOD32, остальные антивири его не видят

Date: 2006-11-27 07:46 pm (UTC)
From: [identity profile] kitaets.livejournal.com
не-а, у меня и файла-то такого нет, не то что запись в реестре
выходит, под юзером он не могёт

Date: 2006-11-27 07:53 pm (UTC)
From: [identity profile] eredel.livejournal.com
аналогично. под админом никаких следов тоже не обнаружено. после трудного рабочего дня пришла ссылка от подруги, кликнул неподумав=)

самое интересное, что файло на комп вообще походу не приходило. попинговал по ссылке - там мертвяк.

Date: 2006-11-27 08:01 pm (UTC)
From: [identity profile] kitaets.livejournal.com
а у меня приходило, точнее, у того, кто тут за компом сидел.
загрузился pics.pif, на самом деле являющийся исполняемым файлом.
при запуске, похоже, ничего кроме копирования себя в c:\temp, он не смог сделать.