Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Исследование вирусов
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >>
Посл.ответ Сообщение

Ранг: -0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 октября 2006 23:15 · Поправил: Модератор
· Личное сообщение · #1

В этом топике происходит исследование малвари: вирусни, троянов, как их вычистить и тд.



Ранг: 4.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 05 февраля 2007 12:17
· Личное сообщение · #2

любой троян оставляет следы в системе,и по ним его очень легко отловить
Самый тупой способ- смотреть на красный светдиод винчестера,если он всё время моргает когда
вы нифига не делаете ничего,значит это вирь форматирует диск или удаляет файлы



Ранг: 4.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 05 февраля 2007 12:21
· Личное сообщение · #3

Red Bar0n пишет:
о это опасный вирус класса adware!!!

самый опасный вирус в компе- это АНТИВИРУС,он тормозит ваш компег,медленно калечит винт изматывая
его бесконечным сканированием одних и тех же файлов по 15 раз на день, перегружает CPU,
забивает кучу памяти,которую можно было бы отдать более полезным программам
Короче антивирус не делая по сути нечего,приносит очень много вреда и стало быть его надо
унинсталлировать особенно KAV



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 05 февраля 2007 12:31
· Личное сообщение · #4

gestapo пишет:
любой троян оставляет следы в системе,

угу ВЫ видать с лаборатории касперского
gestapo пишет:
Самый тупой способ- смотреть на красный светдиод винчестера,

ну ЯЖ ГОВОРИЛ БЕЗ КАСПЕРСКОГО ТУТ НЕ ОБОШЛОСЬ
gestapo пишет:
самый опасный вирус в компе- это АНТИВИРУС

УГУ точно касперский
gestapo пишет:
унинсталлировать особенно KAV

Разработчики точно понимают работу своего чуда %)




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 05 февраля 2007 12:31
· Личное сообщение · #5

Red Bar0n пишет:
о это опасный вирус класса adware!!! он показывает рекламу, из за него тормозит кампег, он отвлекает от работы звуками оО из динамека, и через его сообщения на ваш кампег могут попасть вирусы (но пример разные) по линкам с именами cool_gey_boy.exe...


Барончег как всегда Жжот!!!
+1


-----
AutoIt




Ранг: 4.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 февраля 2007 23:08
· Личное сообщение · #6

Поржали, это хорошо.
Я просто подумал, что раз сам каспер на своем сайте говорит, что это не вирь и не троян, то это не есть гуд. А запускать я его не собирался, т.к. детский сад уже закончил.
В этом же топеге в начале я увидел на вопрос о трояне, совет запустить. Потому и попытался защититься от глупых подколов "запусти, узнаешь".
А кто против антивируса, пусть сидит без инета или в яндексе просто, как-будто в мире только каспер есть.



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 06 февраля 2007 03:03
· Личное сообщение · #7

DrShX пишет:
детский сад уже закончил.

Диплом хоть выдали?

DrShX пишет:
А кто против антивируса, пусть сидит без инета или в яндексе просто

Ну всем извесно что яндекс круче всяких тупых АВ
Антивирус антивирусу рознь, да и если на то пошло то они гарантии не дают на полную защиту DrShX пишет:
В этом же топеге в начале я увидел на вопрос о трояне, совет запустить

Нормальный совет. Береш VM и там запускаеш хоть тресни (если в нем нету прроверки на эмуль хотя VMов не мало).




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 06 февраля 2007 03:22
· Личное сообщение · #8

в любом случае проверку на WM пропатчить можно



Ранг: 4.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 06 февраля 2007 04:32
· Личное сообщение · #9

Red Bar0n не мне с вами спорить, в любом случае. а виртуальная машина у меня стоит вообще-то, но ее тоже жалко чуток. Может он вообще винт форматит , когда соберет всю нужную инфу.



Ранг: 162.2 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 06 февраля 2007 04:48
· Личное сообщение · #10

DrShX пишет:
но ее тоже жалко чуток

Тяжёлый случай А тебе молоток не жалко, когда ты им гвозди забиваешь?



Ранг: 4.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 06 февраля 2007 04:50 · Поправил: DrShX
· Личное сообщение · #11

asd ты мне предлагаешь установить новую виртуальную машину и на ней испытать, вместо того чтобы просто уточнить, что конкретно вирь этот делает.
ЗЫ: А молоток тоже надо иногда жалеть, вместо него можно головой биться.



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 06 февраля 2007 06:05
· Личное сообщение · #12

asd пишет:
Тяжёлый случай

No Comment




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 06 февраля 2007 06:08
· Личное сообщение · #13

винт на виртуалки востанавливаеться целиком в 2 клика мышки...
DrShX вы случаем не десантнег? только десантнеги могут пожалев молоток зобить гвоздь головой... но мы обязательно попробуем этот способ может понравецо...



Ранг: 4.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 06 февраля 2007 07:38
· Личное сообщение · #14

Red Bar0n пишет:
винт на виртуалки востанавливаеться целиком в 2 клика мышки...

Не знал. У меня не было проблем с виндой виртуальной, я ее использовал честно говоря для локалки VmWare`ной и все.
Red Bar0n пишет:
вы случаем не десантнег?

Не трож святая святых России, ВДВ ВПЕРЕДД!




Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 08 февраля 2007 09:33
· Личное сообщение · #15

Вот, по Агенту пришло. Никто не скажет что это? (PEiD UPolyX v0.5 *)


221c_08.02.2007_CRACKLAB.rU.tgz - prikol.exe




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 08 февраля 2007 09:41
· Личное сообщение · #16

файл походу не пакован)

а вообще го ту - www.virustotal.com

-----
[nice coder and reverser]





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 08 февраля 2007 10:17
· Личное сообщение · #17

Shidla пишет
Вот, по Агенту пришло. Никто не скажет что это? (PEiD UPolyX v0.5 *)

я знаю это ксинч один из самых больших баянов который можно сибе представить только...
отчеты идут на feo@a.ua к сожалению это не пинч иначеб угнал эту почту )



Ранг: 4.8 (гость)
Активность: 0.020
Статус: Участник

Создано: 08 февраля 2007 10:24 · Поправил: Модератор
· Личное сообщение · #18

// забанен на неделю



Ранг: 330.4 (мудрец), 334thx
Активность: 0.160.17
Статус: Участник
ILSpector Team

Создано: 09 февраля 2007 02:16
· Личное сообщение · #19

А вот еще если кому интересно хотя что это тоже не знаю

9ec1_09.02.2007_CRACKLAB.rU.tgz - syst.exe



Ранг: 330.4 (мудрец), 334thx
Активность: 0.160.17
Статус: Участник
ILSpector Team

Создано: 09 февраля 2007 02:17
· Личное сообщение · #20

А с ним еще и это

d94d_09.02.2007_CRACKLAB.rU.tgz - system.exe




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 09 февраля 2007 02:41
· Личное сообщение · #21

Medsft это троян даунлоадер скачивает 5 файлов отсюда adult-holder.name/ что там сейчас гляну...
большая просьба указывать как вы получили эти файлы также скажем спасибо если попадуцо мыльные пинчи )



Ранг: 330.4 (мудрец), 334thx
Активность: 0.160.17
Статус: Участник
ILSpector Team

Создано: 09 февраля 2007 03:49
· Личное сообщение · #22

Троян без имени... AVG его не детектит обнаружился после криков фаирвола. Откуда счас вспомню.




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 09 февраля 2007 09:14
· Личное сообщение · #23

2 Red Bar0n:
А что вы будете делоть с мылами?
Просто спамить их иле подламывать?
Интересно просто...


-----
AutoIt





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 09 февраля 2007 11:00 · Поправил: Red Bar0n
· Личное сообщение · #24

OLEGator спамерсы фу :\ не наш метод...




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 09 февраля 2007 14:03
· Личное сообщение · #25

Уважаю!
Спамерсы действительно фу...
Но я имел ввиду на самому спамить, а просто отдать им на растерзание это бедно мыло.


Ну собственно хочется услышать каков Ваш метод?

-----
AutoIt




Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 09 февраля 2007 15:15
· Личное сообщение · #26

Red Bar0n пишет:
также скажем спасибо если попадуцо мыльные пинчи


У меня есть парочка !!!!
Вопрос --- для чего они тебе, и, за что спасибо ???



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 09 февраля 2007 15:32
· Личное сообщение · #27

Red Bar0n

Лови hxxp://slil.ru/23904793



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 09 февраля 2007 15:41 · Поправил: WoLFeR
· Личное сообщение · #28

OLEGator пишет:
Ну собственно хочется услышать каков Ваш метод?

Метод наипать как можно больше ламоспамов, ламоботнетов и.т.д.



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 09 февраля 2007 15:42
· Личное сообщение · #29

addy пишет:
У меня есть парочка !!!!

Какого они срока давности?
Или ты их сам собрал?




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 09 февраля 2007 16:02
· Личное сообщение · #30

OLEGator Ну собственно хочется услышать каков Ваш метод?
наш метод прост мы уводим мыло через которое шлються пароли и данный билд троя становиться бесполезен... если кедис покупал его у аффтора он платит снова 20 wmz за стаб есле не покупал то появляються темы "почему перестали приходить отчеты" на "хэкерских форумах" (мы уже угнали 7). есле повезет мы угоняем мыло на которое идут отчеты (каким образом не скажем )... (мы уже угнали 1)...
ну с ботнетаме тоже похожая ситуация. если есть боты то довайте скорее их сюды )
addy пишет
Вопрос --- для чего они тебе, и, за что спасибо ???

для того чтоб "черношляпочнекам" жизнь медом не казалась... а спасибо по тому что мы очень вежлевые (в месте) мы всегда говорим здраствуйте, спасибо, пожалуйста, пройдите нахуй и ток далее....
addy
у вас не пенч у вас ксинч отчеты идут на cyberpunk@topmail.kz :\ казахские хэкеры! хэнк!! (в месте!)



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 10 февраля 2007 02:26 · Поправил: addy
· Личное сообщение · #31

WoLFeR пишет:
Какого они срока давности? Давно было !!!
Или ты их сам собрал?
Собирал, для тренировки прятать от антивирей !!!!


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >>
 eXeL@B —› Крэки, обсуждения —› Исследование вирусов
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати