· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.HEAP —› Что такое sffs.exe?

Посл.отвђт Сообщенiе


Дата: Авг 4, 2003 05:28:01

Интересные вещи творятся на белом свете!
Недавно я заметил, что модем постоянно активизирован, светодиодики на передней панели вовсю мигают, хотя никакого трафика ни в NETе, ни в локальной сети нет. Закралось подозрение, что поймал какую-то дрянь из сети.
И точно! Дрянь эта случайно себя выдала - в C:\windows\all users\главное меню\программы\автозагрузка
обнаружилась программка sffs.exe.
Перезагрузился в DOS-mode, переименовал ее и убрал в "изолятор". Снова перезагрузился, уже в Винде, заглядываю в ту же папочку-sffs.exe на месте и вовсю трудится, трафик шпарит по полной. Может быть, кто-нибудь встречался с таким? Я ее еще не исследовал, времени не было.


Дата: Авг 4, 2003 05:42:24

Ctrl + alt + del


Дата: Авг 4, 2003 05:43:32

Если не затруднит, ребята, сообщите, как это согласуется с тематикой форума?


Дата: Авг 4, 2003 06:05:44 · Поправил: Asterix

Набери в Windows в меню "Выполнить" команду "msconfig" и посмотри
что там у тебя находится в автозагрузке.
Исследуй файл AutoExec.bat на предмет посторонних строк.
Проверь ключи реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run и
\RunServices.
Запусти поиск и поищи свою прогу по всему винту, хотя скорее
всего это не даст результата, т.к. обычно вирусняк хранит резервную
копию под другим названием и после копирования в нужное место
переименовывает.


Дата: Авг 4, 2003 10:22:07

Совет, согласующийся с тематикой форума: распакуй этот экзешник, загони его в дизассемблер, и быстренько найди все места, где он прописывается. И ещё, кому он там чего твоего отсылает.

После этого, трояна вычищаешь, а кульхацкеру бьёшь морду. ;)


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.036