10 декабря поздней ночью (или ранним утром) пойлал серьёзный вирус на одном из Украинских интернет магазинов, Нод32 схлопнул сразу 2 вируса, но как оказалось третева вируса не заметил. Вирус проявился только после перезагрузки компьютера и маскировался под системные процессы svchost.exe, грузил машину на 100%, (бат файл через командную строку). Нод 32, а также AVZ и Trojan Remover в упор вирус не видели, пол дня боролся сквозь тормоза пока не спасла программа RegRun Security Suite. Оказалось что вирус таки стащил пароли на фтп (фтп клиент в момент заражения был открыт и инфа с компа ушла на айпи 91.215.156.74), и были заражены неким скриптом /*GNU GPL*/ этот сайт и mobizone.info, скрипт закодирован и что именно он мутил мне не известно. На момент написания поста всё исправлено и очищено от вредоносного кода, на всякий случай ведётся усиленное наблюдение за сайтом. Гугл тоже успел среагировать, в категории Хаус и Рок пишет мол что этот сайт атакует компьютеры. По правде если бы не Гугл то вредоносного кода ещё бы с пару дней не заметил.
Задолбали блин со своими вирусами, хреновы (жёсткий мат)
