Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 31 декабря 2007 13:21 · Личное сообщение · #2 Запрос авторизации Скоро новогодние и рождественские праздники, поставь красивую ёлочку себе на рабочий стол! Скачать: ctree.1gb.in/soft/ChristmasTree.zip там SFX архив с 2-мя ЕХЕ - инсталляром елочки и вот этим: \192.168.0.2\c\Dumped.exe - инфицирован Trojan.PWS.LDPinch.1941 x4kep.1gb.in/gate/gate.php [HEX], посмотри работает ли гейт, а то как то не очень хочется, что б в новый год кто-то лишился своего УИНа... ----- все багрепорты - в личные сообщения |
|
Создано: 31 декабря 2007 15:45 · Личное сообщение · #3 |
|
Создано: 31 декабря 2007 19:49 · Личное сообщение · #4 В общем кто в дровинах сильно рубит лучше гляньте вот это чудо юдо. Чето не въеду в чем задача этой дровины =\ fdb6_31.12.2007_CRACKLAB.rU.tgz - 8df0613e45e87750489883cc42f38718.sys ----- Computer Security Laboratory |
|
Создано: 02 января 2008 16:04 · Личное сообщение · #5 |
|
Создано: 02 января 2008 16:15 · Личное сообщение · #6 |
|
Создано: 02 января 2008 16:39 · Личное сообщение · #7 |
|
Создано: 02 января 2008 16:46 · Личное сообщение · #8 |
|
Создано: 02 января 2008 17:13 · Поправил: VA_DOS · Личное сообщение · #9 |
|
Создано: 02 января 2008 20:18 · Личное сообщение · #10 |
|
Создано: 02 января 2008 21:54 · Поправил: overwriter · Личное сообщение · #11 Кстати хотел вот тут к тулзине одной привинтить распознование пинчей по сигнатурам или еще почем-небудь... Есть у кого нить разные версии пинчеделок|версий пинча ? Скиньте плз... (или наделайте пинчей с разными опциями или чего там у них есть?). кстати можт боян... www.viruslist.com/ru/weblog?weblogid=207758669 ----- Researcher |
|
Создано: 02 января 2008 22:03 · Личное сообщение · #12 |
|
Создано: 03 января 2008 11:10 · Личное сообщение · #13 skate42 Если ты веришь в Новогоднее чудо, то можешь еще подождать может и правда чудо свершится. А так я тебе уже ответил. Что нормального исходника (если это можно будет назвать исходником) ты не получишь в 95% А так IDA в руки, мозг на полную катушку и сиди шевели серым веществом и возможно получишь что то приближенное к исходнику. ----- Computer Security Laboratory |
|
Создано: 03 января 2008 16:22 · Личное сообщение · #14 |
|
Создано: 03 января 2008 17:06 · Личное сообщение · #15 Билять! гавнокедалы сцуко! Опять пенч попался. Оочень занимательный экспонат...Гляньте куда он логи отправляет, а то я никак не могу распаковать... ca80_03.01.2008_CRACKLAB.rU.tgz - pinch3.zip ----- бессмысленные манипуляции не становятся более разумными если их повторять |
|
Создано: 03 января 2008 17:44 · Личное сообщение · #16 |
|
Создано: 03 января 2008 18:25 · Поправил: Hellspawn · Личное сообщение · #17 |
|
Создано: 03 января 2008 18:31 · Личное сообщение · #18 |
|
Создано: 05 января 2008 16:37 · Поправил: VA_DOS · Личное сообщение · #19 |
|
Создано: 11 января 2008 07:31 · Поправил: Gerpes · Личное сообщение · #20 |
|
Создано: 11 января 2008 07:34 · Личное сообщение · #21 |
|
Создано: 11 января 2008 10:52 · Личное сообщение · #22 |
|
Создано: 11 января 2008 11:13 · Личное сообщение · #23 Ходил я вчера на изгнание беса из кампега одного. такого рассадника нечисти я невидел ещё! Изначально жалоба была на то что очень стал тормозить... Прихожу НОД, которого я ставил раньше удалён. Чел сказал что он вдруг перестал работать... помимо всякой неинтересной нечисти типа джефо и червей был такой интересный экземпляр: Win32Neshta.A так сказал мой нод. это сволочь сидела в папке винды под именем: svchost.com и перебила на себя ассоциации расширений *.EXE и *.SCR. типа все экзешники запускались через неё. Убил. так потом не грузится ни один экзешник. Хорошо был ссобой AVZ он то мне и подсказал что асоциации перебиты. и исправил мастером егошним. вот эта зверюга: пасс: vir 2c86_11.01.2008_CRACKLAB.rU.tgz - Win32Neshta.A виpyc.rar ----- AutoIt |
|
Создано: 11 января 2008 11:23 · Личное сообщение · #24 |
|
Создано: 11 января 2008 12:00 · Личное сообщение · #25 |
|
Создано: 11 января 2008 13:43 · Личное сообщение · #26 |
|
Создано: 11 января 2008 14:25 · Поправил: VA_DOS · Личное сообщение · #27 OLEGator пишет: ну я там выложил мож кому интересно будет) а сам просто с ним ещё не сталкивался. А че его смотреть-то? Вот он: http://www.viruslist.com/ru/viruses/encyclopedia?virusid=105045 http://www.viruslist.com/ru/viruses/encyclopedia?virusid=105045 Тем более Описание опубликовано: 10 апр 2006 |
|
Создано: 11 января 2008 15:28 · Личное сообщение · #28 |
|
Создано: 11 января 2008 23:30 · Личное сообщение · #29 Выловил свежескаченного, вот. Чего делает ? Как вы его вообще ковыряли ? faa6_11.01.2008_CRACKLAB.rU.tgz - win32.exe |
|
Создано: 11 января 2008 23:45 · Личное сообщение · #30 |
|
Создано: 12 января 2008 00:37 · Личное сообщение · #31 Я вот тоже что-то отловил. Касперский говорит Trojan-PSW.Win32.LdPinch.dhm pass:vir 8e12_11.01.2008_CRACKLAB.rU.tgz - vir.rar |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |