Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 23 января 2007 09:32 · Поправил: Shidla · Личное сообщение · #2 |
|
Создано: 24 января 2007 01:55 · Личное сообщение · #3 |
|
Создано: 24 января 2007 05:19 · Личное сообщение · #4 |
|
Создано: 24 января 2007 05:44 · Личное сообщение · #5 |
|
Создано: 24 января 2007 06:37 · Личное сообщение · #6 |
|
Создано: 24 января 2007 06:43 · Поправил: sER · Личное сообщение · #7 |
|
Создано: 24 января 2007 18:44 · Личное сообщение · #8 Мне как-то такая хрень пришла от знакомой. Запускал. Гляньте, кому не лень a12c_24.01.2007_CRACKLAB.rU.tgz - test_4_voprosa.zip |
|
Создано: 24 января 2007 22:48 · Личное сообщение · #9 |
|
Создано: 25 января 2007 00:06 · Личное сообщение · #10 |
|
Создано: 25 января 2007 13:48 · Личное сообщение · #11 |
|
Создано: 26 января 2007 02:52 · Личное сообщение · #12 Sergey Lossev пишет: Win32.HLLM.MyDoom.based Гыгы. ты бы еще про ILoveYou_based спросил. cracklover пишет: Можно подумать, тут никто не знает, что запрочить любой вирь можно за полминуты. Мня? Ну, это не факт, сейчас эвристика улучшается постепенно, и можно сие высказывание связать с впечатлением от чтения К. Касперского. Если это так, то пример в студию, или я что-то не понимаю? ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
|
Создано: 30 января 2007 17:49 · Личное сообщение · #13 поймался на такого - пожалуйста, подскажите, что и куда он шлёт. По механизму - то же самое, вроде бы. прилагаю созданный им hook33.txt - вот думаю, это он не успел или я опоздал... послал 2 мыла от меня, которые семантек проверил и ничего, конечно, не нашёл подозрительного там... когда убил процесс csrss - винда вылетела совсем и комп перезапустился. Сейчас, кажется, чисто. b235_30.01.2007_CRACKLAB.rU.tgz - patchs.speed.rar |
|
Создано: 30 января 2007 18:52 · Личное сообщение · #14 Lost Angel что за превычка запускать файлы даже не глядя в том же PEID.... неговоря уж о дизассемблере... то что ты приложил это джойнер : этож видно по импорту сразу там только 5 апи которые сразу об этом говорят... щя устанавлю на виртуалке софт и скажу куда и что он шлет ps даже касперчег пишит проверено 2 файла обнаружено 0... любой умный человек поймет новерное что это сукаапасная прога... |
|
Создано: 30 января 2007 21:04 · Поправил: Red Bar0n · Личное сообщение · #15 Lost Angel джойнер создает два файла и запускает их milo-priemnig.exe и integrator.exe первый пока не смотрел что делает а второй отсылает пасы на reportpriemnik@mail.ru (спамерсы для вас продублируем reportpriemnik@mail.ru !) сейчас гляну первый файл... тоже трой пинч 3 (что за кедисы одного троя им мало...) отчеты идут на milo-priemnik@mail.ru кстате меняйте все пароли скорее! включая сохраненные в браузерах два отчета ушло как нефиг делать... |
|
Создано: 31 января 2007 04:34 · Личное сообщение · #16 |
|
Создано: 03 февраля 2007 10:27 · Личное сообщение · #17 |
|
Создано: 03 февраля 2007 20:07 · Личное сообщение · #18 |
|
Создано: 03 февраля 2007 20:47 · Личное сообщение · #19 Нашёлся LDpinch и Scano. Если верить описанию, последний грузит к себе друзей постоянно... Поленился поменять номера аськи - теперь оба номера за хакером. Symantec антивирус проявил себя крайне плохо - сейчас нацепил касперского + outpost firewall, следует заметить, что outpost как раз вирусы эти и выловил... чем занимался касперский - не оч понятно... ругаю себя, что не почесался поменять аськины пароли, хоть и не велика потеря - кому надо, - найдут меня и так, но неприятно. Причём воровать он их начал ровно когда я в комнату вошёл сегодня, - три дня не трогал. |
|
Создано: 03 февраля 2007 22:58 · Личное сообщение · #20 |
|
Создано: 04 февраля 2007 06:35 · Личное сообщение · #21 Lost Angel, кароч, снеси ОСь, поставь заново + обновления поставь!
Это отдельная проблема - в прошлый раз при установке с винта на винт же оська висла на начальной стадии -) с внешнего сидюка она не грузит, а внутренний сломан и это ноутбук ,) я б уже снёс, кабы это было возможно без риска вообще куковать без компа.
Хотя вообще похоже крышка - зараза теперь лезет отовсюду... |
|
Создано: 05 февраля 2007 07:22 · Личное сообщение · #22 |
|
Создано: 05 февраля 2007 08:54 · Личное сообщение · #23 |
|
Создано: 05 февраля 2007 09:12 · Личное сообщение · #24 |
|
Создано: 05 февраля 2007 09:27 · Личное сообщение · #25 |
|
Создано: 05 февраля 2007 10:21 · Поправил: OLEGator · Личное сообщение · #26 |
|
Создано: 05 февраля 2007 10:44 · Личное сообщение · #27 |
|
Создано: 05 февраля 2007 10:45 · Личное сообщение · #28 |
|
Создано: 05 февраля 2007 11:31 · Личное сообщение · #29 DrShX есть такой сайт он создан специально для таких как вы там собрано много много онтевирусов но пример разных... сайт находицо по адресу www.virustotal.com/en/indexx.html :\ так вот много много онтевирусов дадут вам много много нозваний (но пример разных)... нам лично понравилось нозвание ЛамерДетхПенч(ко кието буквы)... а вы можете нозвать его своим именем (но пример DrShXTrojan (ко кието символы)) |
|
Создано: 05 февраля 2007 12:07 · Личное сообщение · #30 |
|
Создано: 05 февраля 2007 12:17 · Личное сообщение · #31 DrShX пишет: Так че это за троян icq.exe о это опасный вирус класса adware!!! он показывает рекламу, из за него тормозит кампег, он отвлекает от работы звуками оО из динамека, и через его сообщения на ваш кампег могут попасть вирусы (но пример разные) по линкам с именами cool_gey_boy.exe... Лечение вируса icq.exe невозможно рекомендуем вам удалить данный файл с кампега в ручную. |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |