Re: Rundll32.exe - VIRUS !!

From: ondra (ondrahu@seznam.cz)
Date: 25. 09. 2002, 16:22 CEST


>> Aky mas win? Na NT systemoch sa s oblubov chce pripajat
>> na inet tusim aj notepad :-)) . Neviem co sa deje ak zakazes 
>> pristup vsetkym systemovym <censored> na inet...
>> Pre istotu sa pozri sa ci mas na kompe spominany "run32.exe",
>> kam SirCam odklada povodny "rundll32.exe", ale ak mas tu
>> "bateriu" antivirov aktualizovanu, tak si ASI cisty...
>> Milan Kevely
>
> Nojo, ale nevim, proc by mel chtit lezt ven zrovna rundll32.exe?
> Ten to IMHO nema v 'naplni prace'. A pokud to dosud nedelal
> a najednou s tim zacal, je to rozhodne podezrele... Kazdopadne si
> zkontroluj soubory podle popisu toho wormu.
>
> pako Paco. 

Uf, uz byt zase tady ;-) Takze jsem to projel Dr. Webem a ten soubor
oznacil za trojana "sdbot", ke stejnemu vysledku jsem se dobral i
s eTrust EZ AV. Pro jistotu sem stahnul The Cleaner z www.moosoft.com,
ktery je na odstranovani a detekci trojanu specializovany a ten to potvrdil.
NOD z neznamych pricin v tomto pripade selhal:-( Soubor sem poslal do
ESETu, aby se ne nej mrkli a aktualizovali databazi. Nebezpeci je zazehnano
(diky ZoneAlarmu;-), ale stale mi neni jasne, jak se ke mne ten trojan dostal.
Doma se mi kolem PC nepotuluji zahadna individua s balicky "zaloznich",
zarucene viruprostych CD, bezpecnostni politika je myslim na dobre urovni...

-o:-)ndra-



This archive was generated by hypermail 2.1.2 : 25. 09. 2002, 18:02 CEST