Имя: Пароль:
IT
Админ
TR/Crypt.XPACK.Gen
,
0 Хранимая Процедура
 
31.08.11
10:36
Авира обнаруживает троян, информации в сети о вредоносных действиях трояна не нашел, есть подозрения, что сабж шпионит за онлайн банкингом

На сайте Avira непонятно, что именно делает троян:

http://www.avira.com/ru/support-threats-description/tid/6528/tlang/ru
1 1Сергей
 
31.08.11
10:44
первая строка в гугле
http://www.cyberforum.ru/viruses/thread56724.html
2 skunk
 
31.08.11
10:47
3 Хранимая Процедура
 
31.08.11
11:30
(2) - эта информация именно про TR/Crypt.XPACK.Gen?
4 skunk
 
31.08.11
11:31
(3)во всяком случае верна для какой-то из его модификаций ...
5 skunk
 
31.08.11
11:32
проверить можно банально ... там же указны файлы ... и что в реестре правит
6 Хранимая Процедура
 
31.08.11
11:34
значит автор трояна русский.

теперь понятно
7 skunk
 
31.08.11
11:43
AntiVir 7.9.0.26 2008.11.06 TR/Crypt.XPACK.Gen
CAT-QuickHeal 9.50 2008.11.04 (Suspicious) - DNAScan
eSafe 7.0.17.0 2008.11.06 Suspicious File
SecureWeb-Gateway 6.7.6 2008.11.06 Trojan.Crypt.XPACK.Gen
VBA32 3.12.8.9 2008.11.05 suspected of Embedded.Trojan.Win32.Delf.fhe
8 Хранимая Процедура
 
31.08.11
20:50
скорее всего троян был подхвачен на одноклассниках, авира его пропустила и в чьи то лапы попали данные онлайн банкинга
9 skunk
 
31.08.11
21:04
вообще-то он древний как гуано мамнтов
10 Хранимая Процедура
 
31.08.11
23:23
нет, это был вирус Vkontakte
11 zak555
 
31.08.11
23:51
(10) не фиг там сидеть
12 Хранимая Процедура
 
01.09.11
11:01
(11) - то не я был.

Зы. нефиг было кликать по ссылкам, рассылаемых со взломанных аккаунтов