BackDoor.Win32.PoeBot.x

Discussion in 'Безопасность и Анонимность' started by GHostly_FOX, 27 Feb 2007.

  1. GHostly_FOX

    GHostly_FOX Elder - Старейшина

    Joined:
    4 Jan 2007
    Messages:
    34
    Likes Received:
    15
    Reputations:
    0
    Поймал на комп вирусняк BackDoor.Win32.PoeBot.x подробного описания в инете нет

    Может кто сталкивался? Требуется как можно больше информации о нем...
     
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    http://www.google.ru/search?q=PoeBot
     
  3. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    543
    Likes Received:
    274
    Reputations:
    51
    Если верить
    http://www.kaspersky.ru/viruswatchlite?search_virus=BackDoor.Win32.PoeBot.x&hour_offset=5&x=9&y=11

    то данный вирус спалился только седня в 7.36, наврятли ты в скором времени найдешь о нем подробную инфу...

    Можешь попробывать поискать инфу о других версиях...
    Backdoor.Win32.PoeBot.a
    Backdoor.Win32.PoeBot.b

    http://www.viruslist.com
     
  4. GHostly_FOX

    GHostly_FOX Elder - Старейшина

    Joined:
    4 Jan 2007
    Messages:
    34
    Likes Received:
    15
    Reputations:
    0
    В том то и дело что информация для версий А и Б уже не актуальна!
    Х ведет себя по другому...
    Я несмог выявить всех его действий знаю только одно:
    Он был в папке System32 с именем jumjr.exe в автозагружке я его найти немог, он подрубался к запущенным у меня программам и повышал нагрузку на проц до 50% (проц 2-х ядерный)
     
  5. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Искал в реестре?...куда так сказать ниточки тянутся...
    Потом, как бы глупо не звучало посмотри по дате создания последние созданные файлы в основных системных папках...не раз выручало лично меня...
     
  6. GHostly_FOX

    GHostly_FOX Elder - Старейшина

    Joined:
    4 Jan 2007
    Messages:
    34
    Likes Received:
    15
    Reputations:
    0
    вроде пока кроме одного этого файла нет ничего подозрительного...
    но мне интересно что он мог за время работы сделать с системой... Эго опознали только сегодня а в системе он у меня работал дня 3... у меня переодически начали процесы которые до этого работали нормально жрать проц до половины, полностью пропадала сетевая связь с машиной и после минут 10 такой нагрузки машина просто вставала!