Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 26 февраля 2007 08:58 · Личное сообщение · #2 |
|
Создано: 26 февраля 2007 12:29 · Личное сообщение · #3 |
|
Создано: 26 февраля 2007 13:13 · Личное сообщение · #4 |
|
Создано: 26 февраля 2007 13:33 · Личное сообщение · #5 |
|
Создано: 26 февраля 2007 16:45 · Поправил: Karanduh · Личное сообщение · #6 Вот тока что прислали 346144092 (03:41:53 27/02/2007) Запрос авторизации Your new virtual assistant - ICQ gin. There was a new version of popular addition to ICQ, ICQ - GIN! The program is to the address of [url=hxxp://www.sacasa.tv/ICQ_GIN_v.3.exe - осторожно трой! ]http://www.sacasa.tv/ICQ_GIN_v.3.exe [/url] For start of updating enough to open a file |
|
Создано: 27 февраля 2007 01:32 · Личное сообщение · #7 Red Bar0n пишет: файл хитро прописываеться в авторан А вчемже хитрость заключается.Помоему если загрузка троя прописывается в Run то это глупо - его же почти любой ламер выловит.Если уж писать троев то нужно автостарт делать более незаметным. ----- Что один человек сделал , другой всегда сломать может... |
|
Создано: 27 февраля 2007 06:34 · Личное сообщение · #8 |
|
Создано: 27 февраля 2007 06:48 · Личное сообщение · #9 |
|
Создано: 27 февраля 2007 08:52 · Личное сообщение · #10 |
|
Создано: 27 февраля 2007 08:58 · Поправил: Red Bar0n · Личное сообщение · #11 NIKOLA з0чем же вы так? мы не бля! мы п0треоты всея руси! сталобыть в месте! (88! / 14!)просто на нас так повлеял хэкерский спелчекер который можно нойти в конце каждого езиноса... ск0чать езиносы а также в ступить и откампелировать можно тут http://bhcrew.livejournal.com/ http://bhcrew.livejournal.com/ |
|
Создано: 27 февраля 2007 09:06 · Личное сообщение · #12 |
|
Создано: 27 февраля 2007 23:29 · Личное сообщение · #13 gegter СПС На одной подчиненной фирме, месяц назад, решил поменять антивирь с Каспера на NOD 32 !!!!! После сканирования NOD --- обнаружил троя Medbot.HF троян ( кстати каспер его не видел ) Переодически "это" -- появляется во всех расшаренных папках !!! НО Откуда он появляется , понять не могу !!! ( Т.Е Не могу вычисать эту блоху ) Мое подозрение --- поподает из авторана какого-то диска !! Взгляните : dump.ru/files/3/3443014854/ |
|
Создано: 28 февраля 2007 01:30 · Поправил: Red Bar0n · Личное сообщение · #14 addy есле у вас руки кривые то никто в этом не виноват : [url=http://www.viruslist.com/ru/search?VN=Trojan-Proxy.Win32.Horst.xc &referer=kav [/url] щя в вм гляну куда и что прописываецо но вобще это даунлоадер : качает файл с [url=http://64.27.0.205/ [/url] а вобще ставьте autoruns вы же системный обменестратор пк! (читать как хроническей безработный)... add вобщем посмотрел скачаный из инета файл баянно прописываецо в run в реестре со случайным именем и раширением tmp до этого чтото мутит с темп файлами, в итоге у меня авторан не происходит ибо аффтор троя запутался с дирикториями запуска : далее смотреть пока немогу надо уехать до вечера... но имхо гавнотрой и имхо работает только на криво настроеных системах... |
|
Создано: 28 февраля 2007 02:20 · Личное сообщение · #15 1. Red Bar0n пишет: есле у вас руки кривые Кривизна рук- понятие относительное ! ( того - же можно сказать о Вашем языке ) 2. Red Bar0n пишет: читать как хроническей безработный ( очень даже работный ) ( не связан с комп технологиями ) 3.NIKOLA Да не трогайте его ---- он просто в ОБРАЗЕ !!! ( с годами проходит ) !!! |
|
Создано: 28 февраля 2007 09:37 · Личное сообщение · #16 |
|
Создано: 28 февраля 2007 20:59 · Поправил: MACKLIA · Личное сообщение · #17 Red Bar0n пишет: а вобще ставьте autoruns Да autoruns штука хорошая , например загрузку троя можно сделать из HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinlogon там есть параметр Userinit в котором написано -> '' C:/WINDOWS/system32/userinit.exe, '' так вот после запятой прописываем путь где находится трой , например так '' C:/WINDOWS/system32/userinit.exe, C:/WINDOWS/system32/TROJAN.EXE, ''.Всё сейчас TROJAN.EXE будет загружается при каждом входе в систему.Если смотреть автозагрузку через Пуск-Выпонить-MsConfig-Автозагрузка (как восновном и ищут ,что левого загружается) то TROJAN.EXE там ненайти , в отличии от autoruns в которой TROJAN.EXE найти можно. ----- Что один человек сделал , другой всегда сломать может... |
|
Создано: 28 февраля 2007 22:10 · Личное сообщение · #18 |
|
Создано: 03 марта 2007 11:55 · Поправил: addy · Личное сообщение · #19 |
|
Создано: 03 марта 2007 12:56 · Личное сообщение · #20 Вот зацените! Типа новый билд квипа раньше аффтора сворганиле... --> qip8050b.rar <-- http://slil.ru/24024396 Запрос авторизации Выпущен QIP 2005 билд 8050 бета. Эта версия не будет опубликована и рассылается бета-тестерам QIP для тестирования новых функций. Добавлено: QIP-beta (23:29:28 3/03/2007) Скачать QIP 2005 Build 8050 beta: hxxp://webfile.ru/1333666 Собственно интересно чем паковали что почти ни один антивирь не палит. И куда шлёт всё добро. ----- AutoIt |
|
Создано: 03 марта 2007 13:34 · Личное сообщение · #21 |
|
Создано: 03 марта 2007 13:44 · Личное сообщение · #22 |
|
Создано: 03 марта 2007 23:55 · Поправил: OLEGator · Личное сообщение · #23 |
|
Создано: 04 марта 2007 15:14 · Поправил: Zloy · Личное сообщение · #24 ЖидоХекеры прислале 270850990 (01:37:30 24/02/2006)
Ссылка на скачивание : zalil.ru/24029607 В архиве результаты иследования и распакованный трой от васьки |
|
Создано: 05 марта 2007 02:24 · Личное сообщение · #25 |
|
Создано: 05 марта 2007 02:48 · Личное сообщение · #26 |
|
Создано: 05 марта 2007 07:53 · Поправил: OLEGator · Личное сообщение · #27 вот вот что-то подозрительно... неуж аспаком так лего спрятать от аверов... мне кажется там что-то другое. -------------------- зы вот вам свежее мясцо! --> тело <-- http://www.webfile.ru/1334674 Суке вообще нюх потеряли! кидают голое тело 25 килобайт и без иконки. на что они надеются? лоленг... пеид кричит: PEncrypt 3.1 Final -> junkcode однако эфективно пакуют... у мну не палицо... суке нах.. скожите мне адреса и явки я буду мстить! ----- AutoIt |
|
Создано: 05 марта 2007 12:18 · Личное сообщение · #28 |
|
Создано: 05 марта 2007 20:20 · Личное сообщение · #29 и мне седня попался свежачог Email-Worm.Win32.Zhelatin.ax kernels88.exe - это скорее всего лоадер out1.exe - пока в сигнатурах не числится, пейд сказал FSG 2.0 -> bart/xt 3f11_05.03.2007_CRACKLAB.rU.tgz - trojan.rar ----- have a nice day |
|
Создано: 07 марта 2007 08:22 · Личное сообщение · #30 |
|
Создано: 07 марта 2007 09:36 · Поправил: Red Bar0n · Личное сообщение · #31 OLEGator спасибо мыло с отчетами мое бугого в отправленых письмах жесть! это песьмо отправлено по 6 адресам Итак: 1. Может быть, это вас удивит, но мы тоже люди! И у нас тоже есть гордость! Хватит вытирать о нас ноги! Своим решением вы не дали нам выбора и не оставили нам альтернативы. Сегодня вы украли у нас футбол, завтра - хоккей, кинофильмы... Кончится все тем, что мы будем новости смотреть за деньги. Прозвучит, конечно, очень просто, но: ТАК НЕЛЬЗЯ, ГОСПОДА! 2. Тарелка НТВ+ далеко не всем по карману. Далеко не всем! Без футбола остаются пенсионеры, студенты, многодетные семьи, инвалиды, безработные, люди с низким заработком, в конце концов наше будущее - дети! Дети, чьи родители не интересуются футболом и просто не захотят подключаться к НТВ+! 3. Это вовсе не будет способствовать популяризации футбола и вообще спорта в стране! Даже наоборот! А это противоречит нацпроекту "Здоровье"! 4. НТВ+ НЕ МОЖЕТ ВЕЩАТЬ НА ВСЮ РОССИЮ! Без футбола остается Дальний Восток, Крайний Север и т.д. 5. НТВ+ обещает подключать 20000 абонентов в месяц. Контракт расчитан на 4 года, т.е. на 48 месяцев. Получаем 960000 абонентов за 4 года. Внимание, вопрос! А что будут делать остальные 40040000 болельщиков?! 6. Нам говорят, что это общеевропейская практика. Может быть. Но! В Европе стоимость тарелки дешевле, а средняя зарплата выше! Сделайте нам уровень в жизни, как в Европе, тогда уже подключайте нас (причем насильно) к НТВ+! 7. Создается впечатление, что это просто способ поживиться за наш счет... А НАМ ЭТО НЕ НРАВИТСЯ! Ох как не нравится... Кстати, не мешало бы проверить данное соглашение на предмет законности. У нас еще много пунктов, но вышеперечисленные - основные. Мы хотим, чтобы вы знали - мы не сдадимся и не остановимся! За нашу Игру мы будем бороться до конца! Нас много, и тут мы едины, несмотря на клубные пристрастия! Не забывайте, пока у нас в стране номинальная демократия, и вы зависите от нас! Нас 50 миллионов человек, а для вас 50 миллионов голосов на выборах. В минус или в плюс - все зависит от вас, господа. Вы хотите испытать волну народного гнева? Вы ее испытаете. Хотите русский бунт? Вы его получите! Верните кедале футбол! мб он перестанет тогда рассылать гавнопинч и пойдет смотреть телевизор кстате ношлось 30 раздолбаев которые открыли файл.... правда я видел примерно 300 раздолбаев открывших файл otsos.exe... блин когда ж они поумнеют все? |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |