Re: Personal Firewall / Dziwny adres DNS

Autor: Marek Janaszewski \(USUN_TO. z adresu!\) <USUN_TO.j_marek_at_gazeta.pl>
Data: Wed 18 Aug 2004 - 13:35:23 MET DST
Message-ID: <cfvi9b$21pn$1@node1.news.atman.pl>
Content-Type: text/plain; charset="iso-8859-2"

W wiadomości: cfgp13$18ei$1@node2.news.atman.pl,
Marek Janaszewski (USUN_TO. z adresu!) <USUN_TO.j_marek@gazeta.pl>
napisał(a):
[...]

Witam!

Dziękuje wszystkim za pomoc. Mam potwierdzenie, to był nieznany trojan
zainstalowany jako plug-in w IE.

Oto odpowiedź jaką dostałem od MkS-a po wysłaniu im tego pliku:

artur@mks.com.pl <artur@mks.com.pl> napisał(a):
> Witam,
>
>
>>> Prawdopodobnie wykryłem na swoim komputerze oprogramowanie typu
>>> SpyWare,
>>> które nie jest wykrywane przez znane mi skanery. Wyryłem je po
>>> dziwnej próbie kontaktu dll-ki z Internetem. Zainstalowało się jako
>>> plug-in dla IE. Nie wiem czy jesteście Państwo zainteresowani tego
>>> typu szkodliwym kodem.
>
>
> Dziekuje za plik,tak to nowy trojan.afcore.an
>
> Oczywiscie jetesmy zainteresowani takimi plikami, dlatego jesli tylko
> znajdzie Pan cos podejrzanego na komputerze prosze smialo nam to
> przyslac, a my sprawdzimy i damy odpowiedz co to jest.

Do wykrycia doprowadziły mnie narzędzia w SyBot-cie. Same skanery go jeszcze
nie wykrywały.

-- 
Pozdrawiam,
Marek Janaszewski
[ j_marek(at)gazeta.pl ]
Received on Wed Aug 18 14:40:21 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 18 Aug 2004 - 14:42:04 MET DST