порнобаннер ... "и про старуху бывает порнуха"

Mar 21, 2010 14:09

хех ... после утренней загрузки получил баннер на пол экрана с требованием отправить СМС.
шутка юмора - nod32 и ad-aware считали что "все в порядке".
далее, task manager был успешно заблокирован. на "start"/"reboot" полное игнорирование.
вылечилось быстро, но с одним нештатным BSOD и "осадок остался" - "спасибо товарищу Adobe за то что нам так весело" (grim)

первый вопрос - откель взялась сия гадость.
ответ удалось вспомнить достаточно быстро - пролезла как-то через браузер. вариант насчет дырявости IE8- не проходит т.к. давеча не пользовался этим браузером. да, лазил по всяким файло-помойкам на тему Metro 2033 и Assassin's Creed II, но исключительно из Safari и FireFox. самым подозрительным было, что вылезло сообщение о сбое в Adobe Acrobat 3D, а при завершении работы было сообщение о неком измененном в редакторе документе, который "завис".
хинт: nod32 регулярно обновлялся; adobe acrobat - тоже обновляется; ad-aware - обновленные базы и ... ничего это не дало.
источник "лекарства" - http://www.drweb.com/unlocker/index
после лечения, через пару минут, был самопроизвольный BSOD с перезагрузкой.
программка AnVir Task Manager показала дохлую ссылку на c:\progra~1\plugin.exe, но файлика в указанном месте уже небыло. был там некий hfkud16.sys файл, содержащий некую строку вида [xxxxxxx-xxxxx-xxxxx].
прогон SpyBot показал отсутствие проблем.
мрачно все это ...понятно, что в этом сезоне модно распространять трояны через PDF, но была надежда, что а) антивирусы спасут б) adobe как-то решит этот вопрос, а в результате "пшик".
а "товарищу" adobe отдельная "благодарность", что для обновлений Adobe Flash и Adobe Acrobat нужны два отдельных загрузчика. и то, что они *сами* в autorun себя прописывают ...
flash проверялка, как я понял, срабатывает после перезагрузки и делает окно спредложением скачать обновления (хм ... а если компьютер non-stop работает они не думали)
а adobe acrobat обновлялка вызывается регулярно, но почемуто верит, что проксей не существует в природе и пытается качать обновления "на прямую".

virus

Previous post Next post
Up