Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Исследование вирусов
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >>
Посл.ответ Сообщение

Ранг: -0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 октября 2006 23:15 · Поправил: Модератор
· Личное сообщение · #1

В этом топике происходит исследование малвари: вирусни, троянов, как их вычистить и тд.



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 10 февраля 2007 02:30
· Личное сообщение · #2

Red Bar0n

Раз такая тема пошла , взгляните на это !!!
hxxp://slil.ru/23904858



Ранг: 1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 февраля 2007 05:28
· Личное сообщение · #3

вот вроде пинч...
ifolder.ru/1082993 пароль на архив 0



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 февраля 2007 15:48
· Личное сообщение · #4

addy пишет:
Собирал, для тренировки прятать от антивирей !!!!

Ну это не тема для реверса когда ты сам собрал и спрятал от АВ, т.к. если это пинч то выпалить можно (в зависимости от сборки) мыло или UIN для отсылки сообщений.
НУ в общем это не так актуально и интересно.



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 11 февраля 2007 03:19
· Личное сообщение · #5

WoLFeR пишет:
НУ в общем это не так актуально и интересно.

Полностью с Вами согласен, но все люди находятся на разных этапах самосовершенствования, и, что для нас с Вами не актуально и неинтересно, то возможно для других, далекие горизонты .




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 25 февраля 2007 05:21
· Личное сообщение · #6

Вот вам ещё зверушка на растерзание:
jetboatsnmore.com/bstsoft.exe
(прислали знакомому в аську....)
ChupaKabra (16:14:40 25/02/2007)
23/02/2007 (11:39 GMT +03:00)
Привет... Впервые такое вижу, я просто в ШОКЕ, скачай обязательно, и скажи что думаеш об этом.
hxxp://jetboatsnmore.com/bstsoft.exe


-----
AutoIt





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 25 февраля 2007 05:48
· Личное сообщение · #7

ChupaKabra пишет
скачай обязательно, и скажи что думаеш об этом.

скачал думаю что ты пидарас... а касаемо троя это новый пенч (лицензионный сталобыть а не от ваське) пароли уходят на www.drdrdrd.org/gate/gate.php
(поздравляем всех скрепт кедисов с выходом нового пенча бегите скорей за обновлениями к домраю)



Ранг: 34.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 февраля 2007 06:02
· Личное сообщение · #8

Red Bar0n пишет:
пенч (лицензионный сталобыть а не от ваське


Дожили.... уже трои лицензионные есть. притом, что эта категория ПО подпадает под статью УК РФ.



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 25 февраля 2007 06:19 · Поправил: SLV
· Личное сообщение · #9

http://www.drdrdrd.org/gate/gate.php?a=com&b=Rep&d=Pass.bin&c=Одмин вы педорас и мы не дадим вам pass.bin http://www.drdrdrd.org/gate/gate.php?a=com&b=Rep&d=Pass.bin&c=дмин

))))

-----
Shalom ebanats!





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 25 февраля 2007 06:41
· Личное сообщение · #10

угнал бота кедал они востанавливают номера за вмз сцуке....




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 25 февраля 2007 07:04
· Личное сообщение · #11

это у кого траф анлим киньте несколько гигабайтный bin файл на гейт :\ тут в кл ломяцо > 20 нооркоманов которые хотят вернуть свои ICQ %)



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 февраля 2007 07:51
· Личное сообщение · #12

Red Bar0n пишет:
это у кого траф анлим


Заливаю !!!
Red Bar0n Пожелание приаттачить не желаете ???




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 25 февраля 2007 09:22 · Поправил: OLEGator
· Личное сообщение · #13

А чёто оно уже уменя не открываецо...

SLV
А что это за строка разъясните плиз для необразованных...

з.ы.
2 Red Bar0n:
Вы как всегда жжоте!

Red Bar0n пишет:
скачай обязательно, и скажи что думаеш об этом.
скачал думаю что ты пидарас...



+1

-----
AutoIt




Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 февраля 2007 09:35
· Личное сообщение · #14

OLEGator пишет:
А чёто оно уже уменя не открываецо...


Да !!!! И у меня тоже. Я принялся с пристрастием заливать гиктарный bin,--- 75 метров кинул и ...

По поводу строки ... которую кинул SLV ---- тоже не понял !!!




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 25 февраля 2007 09:57
· Личное сообщение · #15

addy пишет
-- 75 метров кинул и

сервер упал спасибо
SLV кинул тоже самое что я выше на пост



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 февраля 2007 10:16
· Личное сообщение · #16

Red Bar0n

Как думаешь, мой IP-шник срисовали ???
Outpost отрабатывает , как невминяемый !!!




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 25 февраля 2007 10:28
· Личное сообщение · #17

addy нет недумаю... просто новый червяк сцуко WMF багу юзает... (преватные данные)



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 февраля 2007 10:30
· Личное сообщение · #18

Red Bar0n

Взгляните на это (пришло на ICQ ) : Prosto Super OLGA BUZOVA SOSET SEMU slil.ru/23989339




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 25 февраля 2007 11:21 · Поправил: Red Bar0n
· Личное сообщение · #19

не лецензионная версия пинча :
пасы уходят сюда убрал адрес там неправельно настроены права и кто угодно может заюзать отчеты :\
пиздец...



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 февраля 2007 11:50
· Личное сообщение · #20

Red Bar0n

Взгляните на это (пришло на ICQ ): " Ты не мог бы заценить мои фотки?
Вот посмотри: www.sacasa.tv/Photo.scr
Хочу в конкурсе на самую красивую грудь поучавствовать."




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 25 февраля 2007 12:14
· Личное сообщение · #21

addy о это наш старый знакомый мы о нем песале уже тут red-bar0n-tport.livejournal.com/6265.html 1 гейт закрыли он 2 зарегал
icqgin.h17.ru/pass/gate.php
отпишитесь в сапорт холм.ру они закроют...



Ранг: 25.0 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 февраля 2007 17:11
· Личное сообщение · #22

Вот мне наприсылали тут по асе:

ТРОЙ ПЕРВЫЙ
Dryabliy Shultz (03:56:45 24/02/2007)
Умоляю скачай этот фрагмент видео твоя пи*ська будет к*нчать не один раз после просмотра
ты мне скажешь спасибо много раз!
slil.ru/23992328 троян перезалил... видео там не оказалось пасс на архив: 209

ТРОЙ ВТОРОЙ
NIYA (11:48:21 25/02/2007)
срочно запускай и смотри да чего же человечество дошло
slil.ru/23992333 пасс на архив: 209

Я их не запускал, но всё же интересно куда уходят пароли
кстати второй троян у меня не палиться антивирем




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 25 февраля 2007 18:22
· Личное сообщение · #23

video.exe покупной пинч3 отсылал пасы на getsomestuff@mail.ru больше не рабочий, кедис за платными обновлениями отправляецо... ничего интересного... :\

а вот на Foto.exe подрочил спасибо :\ там приклена картинко + он самописный (те перекампелирован на аснове пинча 2.58 и чегото еще) прописывает в виндовз систем32 два файла exe и p2msys.dll. dll файл хитро прописываеться в авторан и стартует exe также топорно обходит встроеный в xp фаер... пиздит пасы как пинч 2.58 только не все а самые необходимые кедале... больше ничего не умет... пасы шлет на ks4sk.fatal.ru/1/1.php если есть желание можешь отписаться в сапорт гейт закроют...



Ранг: 25.0 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 февраля 2007 20:17 · Поправил: Karanduh
· Личное сообщение · #24

Вот кому ещё интересно насобирал со всех почт у себя
В архиве три трояна
http://slil.ru/23992436 http://slil.ru/23992436 прароль: 209



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 26 февраля 2007 00:53
· Личное сообщение · #25

Red Bar0n пишет:
а вот на Foto.exe

Имеете в виду Foto.scr ???



Ранг: 25.0 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 26 февраля 2007 01:54
· Личное сообщение · #26

Только что угнали асю трой был в инсталяции русификатора
качал с msilab.ru
кедала требует 20wmz и уступать не хочет
ася кривая но блин контакт лист жалко очень
зверь сидит тут: slil.ru/23993375 пас: 209



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 26 февраля 2007 04:37
· Личное сообщение · #27

деньги пора тут собирать за vx research )

-----
Shalom ebanats!





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 26 февраля 2007 05:09
· Личное сообщение · #28

Karanduh попозже гляну что там куда шлецо :

SLV мы собераем сигны от всяких крипторов и джойнеров и технологию малвар



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 26 февраля 2007 06:26
· Личное сообщение · #29

Red Bar0n, ручки не заи*уццо? (c) dMNt
если ковырять каждый трой типа copy(windir);HKLM/CurrVer/Run;Send(gate.php?passwords) то жизни не хватит темболее за free это всё моё имхо...

-----
Shalom ebanats!





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 26 февраля 2007 08:23
· Личное сообщение · #30

Karanduh пишет:
ася кривая но блин контакт лист жалко очень


а что мешает восстановить из проги все контакты?

-----
AutoIt




Ранг: 115.1 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 26 февраля 2007 08:54
· Личное сообщение · #31

Karanduh пишет:
Только что угнали асю трой был в инсталяции русификатора
качал с msilab.ru


а без руссификаторов жить нельзя?


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >>
 eXeL@B —› Крэки, обсуждения —› Исследование вирусов
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати