Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Исследование вирусов
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >>
Посл.ответ Сообщение

Ранг: -0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 октября 2006 23:15 · Поправил: Модератор
· Личное сообщение · #1

В этом топике происходит исследование малвари: вирусни, троянов, как их вычистить и тд.




Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 23 января 2007 09:32 · Поправил: Shidla
· Личное сообщение · #2

Mavlyudov, Кашпер говорит, что Email-Worm.Win32.Zhelatin.a.
Гг, меня прикалывает, когда мне приходят E-Mail вирусы от "девушек" типа "Я сделала свою 1-ю Flash'ку! Оцени!", а "Flash'ка" весит 50 килов )



Ранг: 22.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 января 2007 01:55
· Личное сообщение · #3

Shidla
а сколько должна весить флешка? тем более первая?




Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 24 января 2007 05:19
· Личное сообщение · #4

Myk, если мне не изменяет память, то только EXE'шник весит в районе 600 килов.



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 24 января 2007 05:44
· Личное сообщение · #5

Myk пишет:
Shidla
а сколько должна весить флешка? тем более первая?



вот после таких вопросов я понял чем руководствуются люди открывающие вирусы!



Ранг: 22.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 января 2007 06:37
· Личное сообщение · #6

Shidla пишет:
если мне не изменяет память, то только EXE'шник весит в районе 600 килов.

какой exe-шник? для проигрывания флешек? или ты о чем?

sER пишет:
вот после таких вопросов я понял чем руководствуются люди открывающие вирусы!

и чем же?



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 24 января 2007 06:43 · Поправил: sER
· Личное сообщение · #7

Myk пишет:
какой exe-шник? для проигрывания флешек? или ты о чем?

*.swf со встроеным проигрователем(чтобы было расширение ехе в раёне 600Кб минимум)

Myk пишет:
и чем же?

тем что думают что в 30-50Кб можно засунуть видео Памелы Андерсен/Курниковой/первую флэшку/фото в бане и т.д.



Ранг: 218.5 (наставник), 2thx
Активность: 0.090
Статус: Участник

Создано: 24 января 2007 18:44
· Личное сообщение · #8

Мне как-то такая хрень пришла от знакомой. Запускал.
Гляньте, кому не лень

a12c_24.01.2007_CRACKLAB.rU.tgz - test_4_voprosa.zip



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 24 января 2007 22:48
· Личное сообщение · #9

0xy там всё чисто)




Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 25 января 2007 00:06
· Личное сообщение · #10

0xy, и чего там? Презенташка Весёлая



Ранг: 218.5 (наставник), 2thx
Активность: 0.090
Статус: Участник

Создано: 25 января 2007 13:48
· Личное сообщение · #11

Ну слава Богу, значит пронесло




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 26 января 2007 02:52
· Личное сообщение · #12

Sergey Lossev пишет:
Win32.HLLM.MyDoom.based

Гыгы. ты бы еще про ILoveYou_based спросил.
cracklover пишет:
Можно подумать, тут никто не знает, что запрочить любой вирь можно за полминуты.

Мня? Ну, это не факт, сейчас эвристика улучшается постепенно, и можно сие высказывание связать с впечатлением от чтения К. Касперского.
Если это так, то пример в студию, или я что-то не понимаю?

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 января 2007 17:49
· Личное сообщение · #13

поймался на такого - пожалуйста, подскажите, что и куда он шлёт. По механизму - то же самое, вроде бы.
прилагаю созданный им hook33.txt - вот думаю, это он не успел или я опоздал... послал 2 мыла от меня, которые семантек проверил и ничего, конечно, не нашёл подозрительного там...
когда убил процесс csrss - винда вылетела совсем и комп перезапустился. Сейчас, кажется, чисто.

b235_30.01.2007_CRACKLAB.rU.tgz - patchs.speed.rar




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 30 января 2007 18:52
· Личное сообщение · #14

Lost Angel
что за превычка запускать файлы даже не глядя в том же PEID.... неговоря уж о дизассемблере...
то что ты приложил это джойнер : этож видно по импорту сразу там только 5 апи которые сразу об этом говорят... щя устанавлю на виртуалке софт и скажу куда и что он шлет
ps
даже касперчег пишит проверено 2 файла обнаружено 0... любой умный человек поймет новерное что это сукаапасная прога...




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 30 января 2007 21:04 · Поправил: Red Bar0n
· Личное сообщение · #15

Lost Angel
джойнер создает два файла и запускает их milo-priemnig.exe и integrator.exe первый пока не смотрел что делает а второй отсылает пасы на reportpriemnik@mail.ru (спамерсы для вас продублируем reportpriemnik@mail.ru !)
сейчас гляну первый файл...
тоже трой пинч 3 (что за кедисы одного троя им мало...)
отчеты идут на milo-priemnik@mail.ru
кстате меняйте все пароли скорее! включая сохраненные в браузерах два отчета ушло как нефиг делать...



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 января 2007 04:34
· Личное сообщение · #16

спасибо ещё раз!!
важные пароли поименял - остальное позже... интересно, из gaim он тоже пароли вытянул?



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 февраля 2007 10:27
· Личное сообщение · #17

тут продолжение вышло - человек до сих пор может вырубать мой комп..? хотя, вроде всё почищено.




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 03 февраля 2007 20:07
· Личное сообщение · #18

Lost Angel
бугого в том пинче нет такого функционала... ищите у сибя других зверьков или хз что...



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 февраля 2007 20:47
· Личное сообщение · #19

Нашёлся LDpinch и Scano. Если верить описанию, последний грузит к себе друзей постоянно... Поленился поменять номера аськи - теперь оба номера за хакером. Symantec антивирус проявил себя крайне плохо - сейчас нацепил касперского + outpost firewall, следует заметить, что outpost как раз вирусы эти и выловил... чем занимался касперский - не оч понятно... ругаю себя, что не почесался поменять аськины пароли, хоть и не велика потеря - кому надо, - найдут меня и так, но неприятно. Причём воровать он их начал ровно когда я в комнату вошёл сегодня, - три дня не трогал.




Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 03 февраля 2007 22:58
· Личное сообщение · #20

Lost Angel, кароч, снеси ОСь, поставь заново + обновления поставь!
P.S.: Microsoft жжот - WGA сломали... Файлом "Hosts"...



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 февраля 2007 06:35
· Личное сообщение · #21

Lost Angel, кароч, снеси ОСь, поставь заново + обновления поставь!
P.S.: Microsoft жжот - WGA сломали... Файлом "Hosts"...
Это отдельная проблема - в прошлый раз при установке с винта на винт же оська висла на начальной стадии -) с внешнего сидюка она не грузит, а внутренний сломан и это ноутбук ,) я б уже снёс, кабы это было возможно без риска вообще куковать без компа.
Хотя вообще похоже крышка - зараза теперь лезет отовсюду...




Ранг: 68.0 (постоянный), 6thx
Активность: 0.060
Статус: Участник

Создано: 05 февраля 2007 07:22
· Личное сообщение · #22

Lost Angel пишет:
Хотя вообще похоже крышка - зараза теперь лезет отовсюду...

Осталось только одно - отрубить инет от машины и по ночам чистить ноут.




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 05 февраля 2007 08:54
· Личное сообщение · #23

Сегодня в ойсекью мне типо пыталесь впарить!
Гы...
Лоленг...
Наивные...
icq.exe (46 Кб) http://slil.ru/23878570
Типо картинко!
Гг
PEiD говорит: MEW 11 SE v1.1
Касперчег и NOD32 с сёднишними базами помалкивоют.
кому интересно глянте...
=)

-----
AutoIt





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 05 февраля 2007 09:12
· Личное сообщение · #24

OLEGator саме глядите для кого стотью песал? :\
www.biocyborg.narod.ru/



Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 05 февраля 2007 09:27
· Личное сообщение · #25

Вся отсылка идет на "RCPT TO: JIocb76@mail.ru" а так стандартный набор тыренья пассов.




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 05 февраля 2007 10:21 · Поправил: OLEGator
· Личное сообщение · #26

2 Red Bar0n:
Спасибо!
будет интересно почитать на досуге...


2 Cigan:
Спасиб...
спамерсы для вас продублируем JIocb76@mail.ru ! (c) Red Bar0n



-----
AutoIt




Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 05 февраля 2007 10:44
· Личное сообщение · #27

ГЫ. "Без лоха и жизнь плоха" (с) Это к тем кто еще умудряется запускать ЕХЕ с присланым письмом.
Но в некоторых случаях присланые ЕХЕ даже не приходится запускать это за вас иногда делают дырявые Bit Defender, KIS и.т.д.
В общем будьте бдительны



Ранг: 4.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 февраля 2007 10:45
· Личное сообщение · #28

Так че это за троян icq.exe?
(все советы запустить попрошу отправить в топку)




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 05 февраля 2007 11:31
· Личное сообщение · #29

DrShX
есть такой сайт он создан специально для таких как вы там собрано много много онтевирусов но пример разных... сайт находицо по адресу www.virustotal.com/en/indexx.html :\ так вот много много онтевирусов дадут вам много много нозваний (но пример разных)... нам лично понравилось нозвание ЛамерДетхПенч(ко кието буквы)... а вы можете нозвать его своим именем (но пример DrShXTrojan (ко кието символы))



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 05 февраля 2007 12:07
· Личное сообщение · #30

Бароныч прав
DrShX
Вобщем одно правлда ВЫ лох
Если вам ышо пришлют или прислали cool_gey_boy.exe обязательно его запустите "Че зря я сторалсо, или что?"
Ну вобщем, учим курим матчасть, это полезно и всавляет не хило




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 05 февраля 2007 12:17
· Личное сообщение · #31

DrShX пишет: Так че это за троян icq.exe
о это опасный вирус класса adware!!! он показывает рекламу, из за него тормозит кампег, он отвлекает от работы звуками оО из динамека, и через его сообщения на ваш кампег могут попасть вирусы (но пример разные) по линкам с именами cool_gey_boy.exe...
Лечение вируса icq.exe невозможно рекомендуем вам удалить данный файл с кампега в ручную.


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >>
 eXeL@B —› Крэки, обсуждения —› Исследование вирусов
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати