|
Тема |
Re: Псевдо вирус SULFNBK.EXE [re: Bobby] |
|
Автор |
Димитъp Гaнчeв (член) |
|
Публикувано | 01.06.01 01:37 |
|
|
Не е точно така. Този файл, който е в c:\windows\command\ вероятно е безвреден и наистина бекъпва дългите имена (аз съм го ползвал едно време заради Stacker). Но още ден преди да получа писмото с предупреждението, антивирусният ми софтуер беше хванал вирус, закачен към файл със същото име в attachment директорията ми. За съжаление не пазя лог, за да видя какъв точно фирус намери, но го изчисти. Все още не съм изтрил изчистения файл, оставих до да си седи, за да го разгледам някой път дали наистина е изчистен, макар на пръв поглед да е еднакъв:
d:\>dir c:\WINDOWS\COMMAND\SULFNBK.EXE
Volume in drive C is MITKO Serial number is 0F22:16FC
Directory of C:\WINDOWS\COMMAND\SULFNBK.EXE
SULFNBK EXE 45056 5-11-98 20:01
45,056 bytes in 1 file and 0 dirs 65,536 bytes allocated
2,147,155,968 bytes free
d:\>dir d:\Eudora\Attach\SULFNBK.EXE
Volume in drive D is MITKO Serial number is 0F22:16FC
Directory of D:\Eudora\Attach\SULFNBK.EXE
SULFNBK EXE 45056 5-18-01 21:39
45,056 bytes in 1 file and 0 dirs 65,536 bytes allocated
2,147,155,968 bytes free
d:\>
Така че вероятно се е разпространявала троянизирана версия, но предупреждението се е разпространило още по-бързо.
Митко
|
| |
|
|
|