Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 28 июля 2008 13:53 · Поправил: [HEX] · Личное сообщение · #2 Medsft Сомнительные лекарства лучше всеже пускать из под виртуалки, ну или хотя бы из под сэндбокси www.sandboxie.com Вложеное лекарство кроме чтение ветки реестра конкретной проги ничего не делала. Кстати если я не ошибаюсь там фимой накрыто из-за этого размер приличный и из-за этого может система глючить начала. Так же может по этой причине и песочница увидеть что то не смогла. ----- Computer Security Laboratory |
|
Создано: 28 июля 2008 14:06 · Поправил: Hellspawn · Личное сообщение · #3 |
|
Создано: 28 июля 2008 14:48 · Личное сообщение · #4 |
|
Создано: 28 июля 2008 14:52 · Личное сообщение · #5 |
|
Создано: 28 июля 2008 14:58 · Поправил: [HEX] · Личное сообщение · #6 |
|
Создано: 28 июля 2008 15:14 · Личное сообщение · #7 |
|
Создано: 29 июля 2008 00:00 · Личное сообщение · #8 |
|
Создано: 01 августа 2008 18:00 · Личное сообщение · #9 |
|
Создано: 13 августа 2008 10:29 · Личное сообщение · #10 Кому ботнет? santiagoonline.com.ar/lee.txt emersonvalverdecastro.com/http.txt www.santiagoonline.com.ar/bot.txt Захватите ирк - ботнет ваш. Вот еще аналогичные, но незнаю живые ли они или нет: www.google.com/search?q=%22class+pBot%22 altergenealogy.net/tng//muie.txt www.mixbrlink.com/arquivos/pBot.txt ----- Computer Security Laboratory |
|
Создано: 16 августа 2008 15:40 · Поправил: Flashback/TMX · Личное сообщение · #11 А это че за хрень? Че-то она мне нравится, т.к. я ее нашел у себя на компе во время отладки какой-то проги (дллка неожиданно подгрузилась прогой (и стала подгружаться всеми остальными) и вылетела куча экзепшнов в Оле и прога подохла. Проверка на Virustotal меня не очень обрадовала: AhnLab-V3 2008.8.15.0 2008.08.15 - AntiVir 7.8.1.19 2008.08.16 TR/Crypt.NSPM.Gen Authentium 5.1.0.4 2008.08.16 W32/Pws.ACDH Avast 4.8.1195.0 2008.08.15 Win32:OnLineGames-CEH AVG 8.0.0.161 2008.08.16 Worm/AutoRun.Y BitDefender 7.2 2008.08.16 Packer.Malware.NSAnti.K CAT-QuickHeal 9.50 2008.08.16 TrojanPSW.OnLineGames.pub ClamAV 0.93.1 2008.08.16 Trojan.Spy-23156 DrWeb 4.44.0.09170 2008.08.16 Trojan.PWS.Wsgame.2387 eSafe 7.0.17.0 2008.08.14 Suspicious File eTrust-Vet 31.6.6035 2008.08.15 - Ewido 4.0 2008.08.16 Trojan.OnLineGames.pub F-Prot 4.4.4.56 2008.08.16 W32/Pws.ACDH F-Secure 7.60.13501.0 2008.08.16 Trojan-PSW.Win32.OnLineGames.pub Fortinet 3.14.0.0 2008.08.16 W32/OnLineGames.fam!tr.pws GData 2.0.7306.1023 2008.08.16 Trojan-PSW.Win32.OnLineGames.pub Ikarus T3.1.1.34.0 2008.08.16 Trojan-PWS.Win32.OnLineGames.pub K7AntiVirus 7.10.417 2008.08.15 Trojan-PSW.Win32.OnLineGames.pub Kaspersky 7.0.0.125 2008.08.16 Trojan-PSW.Win32.OnLineGames.pub McAfee 5362 2008.08.15 PWS-Gamania.gen.a Microsoft 1.3807 2008.08.16 Worm:Win32/Taterf.L!dll NOD32v2 3360 2008.08.15 Win32/PSW.OnLineGames.NLK Norman 5.80.02 2008.08.15 - Panda 9.0.0.4 2008.08.16 W32/Lineage.HIC.worm PCTools 4.4.2.0 2008.08.16 Trojan.Lineage.Gen!Pac.3 Prevx1 V2 2008.08.16 Cloaked Malware Rising 20.57.52.00 2008.08.16 Packer.Win32.Mian007.a Sophos 4.32.0 2008.08.16 Mal/EncPk-CE Sunbelt 3.1.1546.1 2008.08.15 Trojan.Crypt.NSPM.Gen Symantec 10 2008.08.16 W32.Gammima TheHacker 6.3.0.3.046 2008.08.13 Trojan/PSW.OnLineGames.pub TrendMicro 8.700.0.1004 2008.08.16 WORM_ONLINEG.NYW VBA32 3.12.8.3 2008.08.15 Malware-Cryptor.Win32.NSAnti ViRobot 2008.8.16.1338 2008.08.16 - VirusBuster 4.5.11.0 2008.08.15 Trojan.Onlinegames.Gen!Pac.73 Webwasher-Gateway 6.6.2 2008.08.16 Trojan.Crypt.NSPM.Gen |
|
Создано: 16 августа 2008 15:40 · Личное сообщение · #12 |
|
Создано: 16 августа 2008 18:03 · Личное сообщение · #13 |
|
Создано: 16 августа 2008 18:14 · Личное сообщение · #14 |
|
Создано: 16 августа 2008 21:14 · Личное сообщение · #15 |
|
Создано: 16 августа 2008 21:37 · Личное сообщение · #16 |
|
Создано: 16 августа 2008 21:37 · Поправил: OLEGator · Личное сообщение · #17 |
|
Создано: 16 августа 2008 22:18 · Личное сообщение · #18 |
|
Создано: 17 августа 2008 10:32 · Личное сообщение · #19 |
|
Создано: 17 августа 2008 14:37 · Поправил: Модератор · Личное сообщение · #20 Можете подсказать является ли данный файл все таки трояном или хитроупакованный файл? http://rapidshare.com/files/137956666/setka.exe http://rapidshare.com/files/137956666/setka.exe Антивирусы ругаются зы: внутри есть текст: --------------------------------------------
|
|
Создано: 17 августа 2008 15:29 · Личное сообщение · #21 |
|
Создано: 18 августа 2008 01:47 · Личное сообщение · #22 |
|
Создано: 18 августа 2008 03:23 · Личное сообщение · #23 |
|
Создано: 18 августа 2008 22:37 · Личное сообщение · #24 |
|
Создано: 19 августа 2008 02:18 · Личное сообщение · #25 |
|
Создано: 19 августа 2008 03:57 · Личное сообщение · #26 |
|
Создано: 19 августа 2008 14:00 · Поправил: SecurAdmin · Личное сообщение · #27 Сегодня прислали в аську "новый QIP" с кучей приятных возможностей: типа просмотра у кого ты в игноре, просмотра напечатанных но не отправленных тебе сообщений и прочего Исследование показало: файл qip.exe написан на Дельфи использует для проверки вводимого логина и паса компонент TICQClient и как я понял, если пара логин/пасс не верна то он показывает картинку (скриншот с кипа) и на этом его функционал кончается... Как я не бился, так и не понял каким образом он эту пару в случае ее валидности отправляет владельцу. У меня вообще сложилось впечатление, что он по аське их и передает...вот только так ли это, мне так и не удалось выяснить... Кому интересно, вот экспонат: --> тыцтырыдыц <-- http://dump.ru/file_catalog/1008288 Вес: 462Кб Исправляюсь: пасс cracklab.ru ----- бессмысленные манипуляции не становятся более разумными если их повторять |
|
Создано: 19 августа 2008 14:07 · Личное сообщение · #28 Пасс на архив неизвестен видал примерно такую херь. Поищи в коде строчки типа Dimon-Z, что-то типа того, это дегенерат-автор подобного чуда. При вводе валидных уин\пасс отсылает на заранее вбитый уин мессагу с пассом и уином. Причем пасс меняется автоматом, тоже на заранее вбитый, и номер для отправки, и новый пасс валяется в коде в чистом виде. Этот Димон редкий дятел, всюду пишет свой ник, слепил что-то типа билдера для сего гамна, чтобы такие же уебаны могли лепить фейки без напряга. |
|
Создано: 19 августа 2008 14:14 · Личное сообщение · #29 |
|
Создано: 19 августа 2008 14:20 · Поправил: SecurAdmin · Личное сообщение · #30 |
|
Создано: 19 августа 2008 14:25 · Личное сообщение · #31 |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |