Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 13 июня 2007 01:23 · Личное сообщение · #2 |
|
Создано: 13 июня 2007 01:38 · Личное сообщение · #3 |
|
Создано: 13 июня 2007 01:46 · Поправил: Halt · Личное сообщение · #4 ну может не Vb'шная .. он в дат файл сливает кусок себя а потом отправляет в 004020D4 FF50 08 CALL DWORD PTR DS:[EAX+8] ; msscript.6B9865A1 а потом благополучно закрывается... ....файлмоном вычислил что создается во веменнйо папке пара txt которые на самом деле xml внутри данные о файлах kernel32 ntdll и аськи..... версии линкеров чек сумма.. хоят м/б это и не он вовсе создает..... + текст внутри... кароче хз что он делает ... и очень интересно что это за циферки - 2147483648 |
|
Создано: 13 июня 2007 01:57 · Личное сообщение · #5 |
|
Создано: 13 июня 2007 05:58 · Поправил: Virgo · Личное сообщение · #6 |
|
Создано: 13 июня 2007 06:22 · Личное сообщение · #7 |
|
Создано: 13 июня 2007 08:31 · Личное сообщение · #8 |
|
Создано: 13 июня 2007 11:04 · Личное сообщение · #9 у меня кстати AntiVir бесплатный матерился на все что тут выкладывали кроме последнего.... я им тоже эту зверюшку оправил + у меня эти пинчи как то через раз запускаются... ( кстати у меня фаер не задетектил никаких попыток вылезит в инет..... или их действительно нет... или обошел....(это к слову о троянце) |
|
Создано: 13 июня 2007 12:52 · Личное сообщение · #10 Если ты про последнего, то это не троянец... Там какая-то другая гадость.... Похоже что сами Касперы затруднились определить что это.... Поэтому и обозвали Агентом.... Кстати, некоторые проты и пакеры они тоже обзывают Агентами.... +, у меня этот последний зверек так и не запустился, пока я его не анпакнул.... ----- The blood swap.... |
|
Создано: 13 июня 2007 17:20 · Личное сообщение · #11 |
|
Создано: 13 июня 2007 17:37 · Поправил: Halt · Личное сообщение · #12 |
|
Создано: 13 июня 2007 17:45 · Личное сообщение · #13 |
|
Создано: 13 июня 2007 23:06 · Личное сообщение · #14 вот вам на закуску: Гавнапинч. Отымите у него репсы... В аску сообщение было такого рода: Спасибо за покупку.Вы выиграли программу для угона чужих асек hxxp://slil.ru/24509448 8a24_13.06.2007_CRACKLAB.rU.tgz - best2.rar ----- AutoIt |
|
Создано: 14 июня 2007 00:12 · Поправил: Halt · Личное сообщение · #15 OLEGator пишет: вот вам на закуску: Гавнапинч. ты бы еще пароль на архив сказал отчеты уходили на sinex88@gmail.com подключение к mail.ru с адреса s123inex@mail.ru пинч3 ... автор пинча тупо стрижет деньги..ибо способы поиска "нужных "приложений откровенно ламерские....... PS ловить нечего имхо... мыло на майле убил.....ничего интересного там небыло.... |
|
Создано: 14 июня 2007 07:37 · Личное сообщение · #16 |
|
Создано: 16 июня 2007 15:07 · Личное сообщение · #17 Вот сегодня прислали "открытку" мож кто посмотрит? 0d1e_16.06.2007_CRACKLAB.rU.tgz - postcard.rar ----- Nulla aetas ad discendum sera |
|
Создано: 16 июня 2007 17:17 · Личное сообщение · #18 OLEGator пишет: вот вам на закуску: Гавнапинч. Отымите у него репсы... В аску сообщение было такого рода: Спасибо за покупку.Вы выиграли программу для угона чужих асек hxxp://slil.ru/24509448 хах, mail.ru мыло поменялось, а gmail.ru прежнее, смотрите профаел здесь: red-bar0n-tport.livejournal.com/12208.html |
|
Создано: 16 июня 2007 17:29 · Поправил: ev1l_4 · Личное сообщение · #19 Ragga1 пишет: Господа, а возможно ли добыть пароли к мылу из пинча3? Оля выдала вот что: 13149191 MAIL FROM: 14578@mail.ru.smtp.mail.ru.MTQ0Nzg=...c29ueQ==...RCPT 131491D1 TO: twix2003@mail.ru.Subject: pinch3 Report.report.bin.h. .`ёИ 13149211 Ѓ0yФїѓА=’uрёD’Ѓ0yФїѓА= АuрaЃ$@Ѓ.Г..... Какие дальнейшие действия? да, было уже такое, значения "MTQ0Nzg=" и "c29ueQ==" и т.д. можно попробовать перевести из Base64 в строку и попробовать в качестве пароля. MTQ0Nzg= == 14478 - возможно пасс, c29ueQ== == sony - возможно клиент такой. |
|
Создано: 16 июня 2007 18:30 · Поправил: Halt · Личное сообщение · #20 был такой ) мыла уже нет Flint пишет: 0d1e_16.06.2007_CRACKLAB.rU.tgz - postcard.rar заливает троя с тут хранит адрес троя [url=http://203.223.159.106/admin/s=123456789&n=&c=-72031421 5&l=388177429& ]http://203.223.159.106/admin/s=123456789&n=&c=-720314215&l= 3 88177429& [/url] сам трой http://deduct.ru/proxy.exe http://deduct.ru/proxy.exe заражает winlogon или не заражает но каким-то образом заставляет ползти на 203.223.158.16 ... |
|
Создано: 17 июня 2007 18:13 · Личное сообщение · #21 Здравствуйте, на Ваше имя отправлена открытка. Отправитель открытки: <sonya_1986@mail.ru> Открытка ждёт Вас по адресу: _http://cards.mail.ru/card.html?cd=72eb14512cbe442be6548a3f0e206 Для просмотра перейдите по ссылке или скопируйте ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение 90 дней. Под самой же ссылкой скрывается реферер на _http://vocational-eyecare.co.uk/postcard.com 8a6b_17.06.2007_CRACKLAB.rU.tgz - postcard.zip ----- The blood swap.... |
|
Создано: 17 июня 2007 19:34 · Личное сообщение · #22 Johnson Finger пишет: Здравствуйте, на Ваше имя отправлена открытка. Отправитель открытки: <sonya_1986@mail.ru> Открытка ждёт Вас по адресу: _http://cards.mail.ru/card.html?cd=72eb14512cbe442be6548a3f0e206 Для просмотра перейдите по ссылке или скопируйте ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение 90 дней. Под самой же ссылкой скрывается реферер на _http://vocational-eyecare.co.uk/postcard.com 8a6b_17.06.2007_CRACKLAB.rU.tgz - postcard.zip Мне такую же фигню прислали .... вот моя тема ! --> Link <-- Пытаюсь разобрать ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 17 июня 2007 20:00 · Личное сообщение · #23 Здравствуйте, на Ваше имя отправлена открытка. Отправитель открытки: <katty1987@mail.ru> Открытка ждёт Вас по адресу: cards.mail.ru/card.html?cd=72e658gfvhk512cbe442be6545688gfjj206 Для просмотра перейдите по ссылке или скопируйте ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение 90 дней. safety-direct.co.uk/card.exe ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 17 июня 2007 20:03 · Личное сообщение · #24 |
|
Создано: 17 июня 2007 20:04 · Личное сообщение · #25 |
|
Создано: 17 июня 2007 20:57 · Личное сообщение · #26 |
|
Создано: 18 июня 2007 10:42 · Личное сообщение · #27 |
|
Создано: 19 июня 2007 04:45 · Личное сообщение · #28 |
|
Создано: 20 июня 2007 11:04 · Личное сообщение · #29 Залетел както на сайт посвященный pestpatrol`у там текст примерно такой что вы не хотите платить за прогу можете удалить BHO вручную и затем целый список чего удалять вот его довольно интересный кусок: Remove these files (if present) with Windows Explorer: apphelp32.dll c:\windows\system32\advpyack.dll explorer.dll mwssrcas.dll npmysrch.dll profilepath+\application data\iestcrmfrood.dll profilepath+\application data\pntrlltsq.dll programfilesdir+\active~1\jugs mags camp.bin programfilesdir+\active~1\save corn.dll programfilesdir+\active~1\way media.dll programfilesdir+\okaybi~1\tonsnew.dll s42ns.exe s4bar.dll systemroot+\hqr.exe systemroot+\iems.dll systemroot+\madise.dll systemroot+\mfcbm32.dll systemroot+\mpjkoxef.dll systemroot+\nem219.dll systemroot+\preinsmt.exe systemroot+\quyrpdch.exe systemroot+\system\helper.exe systemroot+\system32\adpjtif.dll systemroot+\system32\cnvffat.dll systemroot+\system32\elbs.dll systemroot+\system32\epqwnen.exe systemroot+\system32\fgnkc.dll systemroot+\system32\fldbjfh.dll systemroot+\system32\fnbko.dll systemroot+\system32\fnhfilter.dll systemroot+\system32\pkhoj.dll systemroot+\system32\ppmpab.dll systemroot+\system32\readdb40.dll systemroot+\system32\rhin7.dll systemroot+\system32\si91e44b.dll systemroot+\system32\vpataszc.exe systemroot+\system32\vrttofhi.dll systemroot+\system32\wtssvit.exe systemroot+\system32\yieynybd.dll webie9.dll winnet.dll кое что из этого у меня на компе имеется например apphelp32.dll посмотрел я в него подпись MS стоит. Вопрос он что не нужен? |
|
Создано: 20 июня 2007 16:45 · Личное сообщение · #30 |
|
Создано: 20 июня 2007 21:27 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |