Страницы: 1
Появилось более-менее подробное описание этого вируса, по крайней мере, той модификации, которая была у меня:
http://vms.drweb.com/virus/?i=760125
Я вот тоже почистил реестр, удалил все что было с таким названием. Главное что бы было в [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] - Userinit значение C:\WINDOWS\system32\userinit.exe, и все больше никаких приписок. Потом рестарт и удалить уже файл из папки C:\WINDOWS\AppPatch больше не появится файл)
О, спасибо за наводку, тоже удалил из winlogon. Хоть файла уже и нет, чтобы чисто всё было.
Сегодня избавился от такой фигни. В мозиле - уже описанные симптомы. Файл *.dat начал вылезать со стандартной ошибкой ("послать отчёт?") при старте Win XP.
Стоял ведь Avira, но не обновлялся месяц - и вот тебе. Обновлённый авира его ловит и зовёт BDS/Shiz.eeo.
Dr Web называет его Trojan.PWS.Ibank.300. Вирус не новый, но именно эта модификация появилась по крайней мере в базе др веба только 10 мая. Тырит пароли интернет-банкинга.
http://live.drweb.com/base_info/?id=67916
Вот мой экземпляр на вирус тотал - NOD32, Microsoft, Panda, McAfee в пролёте.
http://www.virustotal.com/file-scan/rep … 1307280650
Вот лог авиры, удалил 1 файл и три ключа реестра. Один ключ в логе описан как could not be removed, но на деле я его не вижу, похоже стёрся.
У меня винда лежит в папке WINDOWS.3, не удивляйтесь.
[spoiler]The file 'C:\WINDOWS.3\AppPatch\iyagjk.dat'
contained a virus or unwanted program 'BDS/Shiz.
Страницы: 1