На днях был озадачен полным ступором системы.. И вроде работает, но в тоже время явно ощущается торможение... Это на i5 и системе, поставленной на SSD... Понял, что не оно.. В диспетчере обнаружил пачку мейловских процессов, не прописанных ни в какой автозагрузке - разумеется, сам я их тоже не запускал. Сканеры Аваста и Вэба ничего не нашли.. И я начал копать руками.
Кроме неизвестно откуда приплывшего ярамблера обнаружил маленькую пакость, про которую нашел немного устаревшую инфу, но именно она и помогла вычислить набор "злодеев"..
Кроме неизвестно откуда приплывшего ярамблера обнаружил маленькую пакость, про которую нашел немного устаревшую инфу, но именно она и помогла вычислить набор "злодеев"..
Продолжение (а собственно источник инфы) - тут. Не настолько черт страшен, как его малюют, но впавшая в ступор система на мощном процессоре - немного озадачила...Вчера на Habr.ru появился топик , который подробно рассказывает о новом вирусе, он использует бренд Mail.ru для своего распространения. Вирусописатели воспользовались программой Downloader, разработанную в Mail.ru. Дело в том, что компания Mail.ru распространяет свой софт (тулбар, guard) через партнеров, которые с помощью специальной программы(Downloader) включают свой софт в один пакет с программами компании Mail.ru. Этих партнеров контролирует компания Mail.ru. Но у партнеров компании есть свои партнеры, которых должны контролировать партнеры Mail.ru. Так вот злоумышленники воспользовались партнерской программой второго уровня и добавили в пакет вирусы,