έχει κανείς καμία ιδέα σχόλιο για αυτό?Internet worm MyDoom
Java.exe is a MYDom worm!!?
Java.exe is a MYDom worm!!?
Σήμερα καθώς δούλευα με το netbeans 5.5 σκέφτηκα να κοιταξω με το εργαλείο του tuneup utilities 2006 πόση μνήμη τρώει και ποια αρχεία έχει ανοικτά.Προς εκπληξη μου είδα ότι το java.exe το ονόμαζε
H δύναμη της εξαπάτησης και της καταστροφής μπορεί να γοητεύσει μόνο μέτριους και αδύναμους
Τhe lessons we learn from pain are the ones that make us the strongest
Τhe lessons we learn from pain are the ones that make us the strongest
Διάβασε το παρακάτω που βρήκα στο internet:
Φαίνεται ότι έχει μολυνθεί το pc σου... τα συλληπητήριά μου...
Συμβουλή: ψάξε στο web για περισσότερες πληροφορίες για αυτόν τον ιο και για τη διαγραφή του.
Κάτι λίγα εδώ:
http://us.mcafee.com/virusInfo/default. ... s_k=131856
Code: Select all
Upon execution on the victim machine, the worm installs itself as JAVA.EXE in the Windows directory. For example:
* C:\WINDOWS\JAVA.EXE
It also drops the file SERVICES.EXE into this directory:
* C:\WINDOWS\SERVICES.EXE
The following Registry keys are added to hook system startup:
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run "JavaVM" = %WinDir%\JAVA.EXE
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run "Services" = %WinDir%\SERVICES.EXE
The following Registry keys are also added:
* HKEY_CURRENT_USER\Software\Microsoft\Daemon
* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Daemon
TCP Port 1034 is opened on the victim machine by the SERVICES.EXE process and listens for incoming connections. This process also sends TCP network traffic from a highport of the infected machine, to randomly generated IP addresses on destination Port 1034. When another IP address is found to be infected with the backdoor, the IP address of that machine is encrypted and written to a file named zincite.log.

Συμβουλή: ψάξε στο web για περισσότερες πληροφορίες για αυτόν τον ιο και για τη διαγραφή του.
Κάτι λίγα εδώ:
http://us.mcafee.com/virusInfo/default. ... s_k=131856
Παντως μου φαινεται πολυ περιεργο γιατί είναι το exe που τρεχει το netbeans,το antivirus (avast )δεν μου βρηκε τίποτα πάντως ούτε το antispyware
Merged by silegav
Και επιπλέον δεν έχω τίποτα ύποπτο στα path που λες.Με λίγο googling βρήκα και scanner της mcαfee και δεν βρήκα μέχρι στιγμής τίποτα
Merged by silegav
Και επιπλέον δεν έχω τίποτα ύποπτο στα path που λες.Με λίγο googling βρήκα και scanner της mcαfee και δεν βρήκα μέχρι στιγμής τίποτα
H δύναμη της εξαπάτησης και της καταστροφής μπορεί να γοητεύσει μόνο μέτριους και αδύναμους
Τhe lessons we learn from pain are the ones that make us the strongest
Τhe lessons we learn from pain are the ones that make us the strongest
- AnINffected
- Gbyte level
- Posts: 1935
- Joined: Fri Jul 30, 2004 7:12 am
- Location: There and Back Again