Олдфаг
- Статус
- Оффлайн
- Регистрация
- 6 Мар 2019
- Сообщения
- 2,936
- Реакции
- 1,002
В Counter-Strike 1.6, снова началась волна заражений с выходных (trojan Win32.Belonard.A \ Win32.Belonard.5). Заходите только на проверенные сервера игры (где вы играли раньше, но не уверен, так как я словил его даже на VDK Mafia World - перехват машины вирусом происходит во время подключения к серверу). При заходе на сервер происходит заражение машины с лицензионной версии игры, несколько вариантов помимо последующей загрузки .asi - это MOTD (при заходе на сервер вылазит окно с картинкой и ссылками на сайт серверов), загрузка с серверов re-HLDS в виде рекламы.
Заражаются\скачиваются библиотеки в Windows\system32 - davapi.dll, ssdp32.dll, wmcodecs.dll при запуске клиента игры создаются прокси сервера для заражения других машин. Сам вирус прописывается в службах, а восстанавливается из System Volume Information (лучше грохнуть её в безопасном режиме с присвоением прав)
Вылечить можно Касперским, либо Nod32, но заходить на сервера CS 1.6 я бы не рекомендовал в ближайшие 1-2 недели, неизвестно ещё какие мутации этого трояна существуют.
Заражаются\скачиваются библиотеки в Windows\system32 - davapi.dll, ssdp32.dll, wmcodecs.dll при запуске клиента игры создаются прокси сервера для заражения других машин. Сам вирус прописывается в службах, а восстанавливается из System Volume Information (лучше грохнуть её в безопасном режиме с присвоением прав)
Вылечить можно Касперским, либо Nod32, но заходить на сервера CS 1.6 я бы не рекомендовал в ближайшие 1-2 недели, неизвестно ещё какие мутации этого трояна существуют.