Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 01 октября 2007 22:57 · Личное сообщение · #2 |
|
Создано: 01 октября 2007 23:39 · Поправил: Halt · Личное сообщение · #3 [HEX] пишет: UIN: 853-698 Пароль: Flh'0Xa) у меня только этот в отчетах .... и пароль не подходит (или уже сменили ?) пару семизнаков я уже экспропреировал думаю возражений не будет ?? ЗЫ подскажите плиз как скачать оттуда gate.php ?? хочу посмотреть как оно там внутри сколько не пытался получается что я страницу открываю |
|
Создано: 02 октября 2007 00:34 · Личное сообщение · #4 |
|
Создано: 02 октября 2007 00:55 · Личное сообщение · #5 |
|
Создано: 02 октября 2007 01:06 · Личное сообщение · #6 |
|
Создано: 02 октября 2007 01:12 · Поправил: Isaev · Личное сообщение · #7 |
|
Создано: 02 октября 2007 01:16 · Личное сообщение · #8 |
|
Создано: 02 октября 2007 01:22 · Поправил: Isaev · Личное сообщение · #9 |
|
Создано: 02 октября 2007 02:25 · Поправил: Halt · Личное сообщение · #10 лол ) выруби ключ в реестре [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache] почисти его точнее а потом запрети запись.. ну и у меня QIP бат и т.д. опережают из системы в систему без установки следовательно в реестре ничего не остается.. + имена файлов переименованы.. +антивирь +файервол.... ) |
|
Создано: 02 октября 2007 03:59 · Личное сообщение · #11 |
|
Создано: 02 октября 2007 04:47 · Личное сообщение · #12 to sER,[HEX] Инфу собрал(см. аттач). Попутно avz нашел какуе-то заразу (щас буду сидеть изучать). 75a9_01.10.2007_CRACKLAB.rU.tgz - zoo.rar |
|
Создано: 02 октября 2007 10:56 · Личное сообщение · #13 |
|
Создано: 02 октября 2007 11:00 · Личное сообщение · #14 |
|
Создано: 02 октября 2007 11:04 · Личное сообщение · #15 |
|
Создано: 02 октября 2007 15:34 · Поправил: [HEX] · Личное сообщение · #16 agentSmith Шли нам файлы: C:\WINDOWS\system32\DefLib.sys C:\WINDOWS\system32\drivers\protect.sys C:\WINDOWS\system32\drivers\mvstdi5x.sys c:\windows\system32\winlogon.exe c:\docume~1\grial\locals~1\temp\winlogon.exe C:\Documents and Settings\GriAl\Local Settings\Temporary Internet Files\Content.IE5\650JYTE9\603-a[1].exe C:\Documents and Settings\GriAl\Рабочий стол\flash\ShadowUser\eatsup25_key.exe C:\WINDOWS\system32\rserver30\r3god.dll Если чего то нет по указаным местам, то возможно осталось в карантине. Упакуй в архив с паролем virus и шли. ----- Computer Security Laboratory |
|
Создано: 02 октября 2007 15:42 · Поправил: Halt · Личное сообщение · #17 |
|
Создано: 02 октября 2007 16:32 · Личное сообщение · #18 |
|
Создано: 02 октября 2007 16:42 · Личное сообщение · #19 |
|
Создано: 02 октября 2007 17:35 · Личное сообщение · #20 OLEGator Ara Пользователи УЖЕ пострадали, их в любом случае поимеют. А так,можно посмотреть на реально работающую схему получения инфы,впечатлиться,так сказать Теория теорией, но практика все же нагляднее... Да и ньюбы быстрее дадут понять пользователям, что инфа ушла. Иначе можно было бы долго скрытно ей пользоваться, и мне кажется, что это намного хуже для пользователей. |
|
Создано: 02 октября 2007 18:17 · Поправил: Halt · Личное сообщение · #21 Нет я про анализатор логов от этих программ (avz) и т.д. если таковой вообще существует просто тот же sysinfo.txt - у меня 1,5 метра и я очень сомневаюсь что его рассматривают вручную... потому и спросил Если ты про парсер логов то глянь эту тему пораньше я там уже с этими пинчами возился.. и парсер их логов у меня есть давно. OLEGator пофиг хостеру на подобное в большинстве случаев.. а часто вообще оказывается что ты абузу пишешь самому владельцу трояна.. хм.. прикрыли.. блин дайте чтоль текст абузы можно в личку.. раза 3 писал... только 1 раз закрыли... |
|
Создано: 02 октября 2007 19:39 · Личное сообщение · #22 |
|
Создано: 02 октября 2007 19:46 · Личное сообщение · #23 |
|
Создано: 02 октября 2007 19:57 · Личное сообщение · #24 |
|
Создано: 02 октября 2007 21:58 · Личное сообщение · #25 |
|
Создано: 02 октября 2007 23:00 · Поправил: [HEX] · Личное сообщение · #26 Ara Ссыль вроде не я кинул С одной стороны чувствую народу зря мы расказали об этом. Поэтому искупаю свою вину закрытием папок Чайники идут лесом, а кому надо тот и так поимеет их. Ждем новых пинчей и ботов P.S. Писец эти засранцы получили (купили) списки акков от фтп чужих и заразили туеву хучу сайтов своей мудотней. Маленькая часть зараженых страниц: ikb.jino-net.ru www.kudryashova.ru nwalme.pair.com plast.org.ua river-online.net P.P.S У них сервак выделеный и там дох чего крутиться спамилки, троянчики, статистика, магазинчики и прочее хэкерское кэрдерское дело... ----- Computer Security Laboratory |
|
Создано: 03 октября 2007 00:56 · Личное сообщение · #27 |
|
Создано: 03 октября 2007 01:49 · Личное сообщение · #28 Вот крякмис какой-то, а касперчег в нем вродь троя увидел (хз, мож просто на ацперин ругаеццо) 3018_02.10.2007_CRACKLAB.rU.tgz - troy-x3.rar |
|
Создано: 03 октября 2007 02:15 · Личное сообщение · #29 [HEX] пишет: Шли нам файлы: C:\WINDOWS\system32\DefLib.sys C:\WINDOWS\system32\drivers\protect.sys C:\WINDOWS\system32\drivers\mvstdi5x.sys c:\windows\system32\winlogon.exe c:\docume~1\grial\locals~1\temp\winlogon.exe C:\Documents and Settings\GriAl\Local Settings\Temporary Internet Files\Content.IE5\650JYTE9\603-a[1].exe C:\Documents and Settings\GriAl\Рабочий стол\flash\ShadowUser\eatsup25_key.exe C:\WINDOWS\system32\rserver30\r3god.dll Вот все что смог найти (см. аттач). А карантин где находится? Под какими именами там хранятся? Если под теми же- тогда облом- я полный поиск делал по диску. Кстати, ту заразу, которая спам рассылали AVZ убил- уже второй день ни одного левого письма в логах Kerio не наблюдается. З.Ы. не в обиду, но вопрос безопасности- в каких файлах хранятся приват инфа (пароли и пр.). А то кто-нибудь по-просит выслать- сам же по наивности их и отдам вруки врага. 5ad5_02.10.2007_CRACKLAB.rU.tgz - virus.rar |
|
Создано: 03 октября 2007 08:52 · Личное сообщение · #30 [HEX], а у них чего есть сплоет под xpsp2 раз они фтп нагружают? =) большинство заражённых машин (из того что я посмотрел) под этой осью крутилось. Я то думал они проспамливают народ, но периодичность появления отчётов говорит именно о неслольких способах впаривания. То что положили гейт на паблик - это фигня, так как [HEX] пишет:кому надо тот и так поимеет их . |
|
Создано: 03 октября 2007 09:11 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |