![]() |
eXeL@B —› Оффтоп —› Vkontakte поимели )) |
. 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 17 мая 2008 12:40 · Личное сообщение · #1 По сети "ВКонтакте.ру" началось распространение деструктивного червя 16 мая 2008 года, 23:32 Текст: Юрий Ильин Служба вирусного мониторинга компании "Доктор Веб" сообщает о распространении опасного червя среди подписчиков популярной социальной сети "ВКонтакте.Ру". Червь определяется антивирусом Dr.Web как Win32.HLLW.AntiDurov. ирус рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате .jpg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является файлом червя. Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события. Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку. Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом! Одновременно с этим начнется удаление с диска C: всех файлов, спастись от которого можно только моментально выключив компьютер. Как сообщается в пресс-релизе компании, специалисты компании "Доктор Веб" предупредили об опасности сайт "ВКонтакте.Ру", и распространение червя практически прекратилось. ----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 ![]() |
|
Создано: 17 мая 2008 12:47 · Личное сообщение · #2 |
|
Создано: 17 мая 2008 12:48 · Личное сообщение · #3 |
|
Создано: 17 мая 2008 13:01 · Личное сообщение · #4 |
|
Создано: 17 мая 2008 13:06 · Личное сообщение · #5 |
|
Создано: 17 мая 2008 13:28 · Личное сообщение · #6 |
|
Создано: 17 мая 2008 13:43 · Личное сообщение · #7 |
|
Создано: 17 мая 2008 14:36 · Личное сообщение · #8 |
|
Создано: 17 мая 2008 15:19 · Личное сообщение · #9 |
|
Создано: 17 мая 2008 18:53 · Личное сообщение · #10 |
|
Создано: 17 мая 2008 23:07 · Личное сообщение · #11 что-то вы как-то негативно высказываетесь по поводу dr.web, вполне нормальный антивирус и недософтом его называть имхо глупо, особенно если сравнивать с kav, а домыслы по поводу нечистого пиара больше похоже на параною, негативно сказывается частый просмотр рекламы по телевизору ps. ничего личного, т.к. вполне доверяю продуктам dr.web со времен adinf'a на ЕС-1841 ![]() |
|
Создано: 17 мая 2008 23:32 · Личное сообщение · #12 |
|
Создано: 17 мая 2008 23:33 · Поправил: Evol · Личное сообщение · #13 как то непонял я текст, который должен выдавать вирус... оффтоп: Av0id пишет: высказываетесь по поводу dr.web, вполне нормальный антивирус недавно скачал CureIt потестить комп и на мое пребольшое удивление он нашол какой-то драйвер трояна, про существование которого касперский (zonealarm) по видимому даже не догадывается ![]() ![]() |
|
Создано: 17 мая 2008 23:36 · Поправил: sER · Личное сообщение · #14 |
|
Создано: 17 мая 2008 23:53 · Поправил: Evol · Личное сообщение · #15 sER пишет: уж не ntldrbot ли да не ![]() нашол где должно быть, но нету там папки карантина, а на лог стоит ограничение в 2 мега по умолчанию ![]() ![]() |
|
Создано: 18 мая 2008 00:47 · Личное сообщение · #16 |
|
Создано: 18 мая 2008 02:02 · Личное сообщение · #17 |
|
Создано: 18 мая 2008 11:44 · Личное сообщение · #18 |
|
Создано: 18 мая 2008 12:10 · Личное сообщение · #19 |
|
Создано: 18 мая 2008 12:37 · Личное сообщение · #20 |
|
Создано: 18 мая 2008 13:20 · Личное сообщение · #21 g-l-u-k пишет: Была б моя воля,то ддосил бы и вконтакте и однокласников 24 часа в сутки. Talula пишет: g-l-u-k, +1! бред..нормальные ресурсы. у мну батя через одноклассников.ру нашел своих одноклассников, которых лет 20 новерно не видел. а судя по вашей логике, если, к примеру, кто-то не нравиццо, его сразу нужно убить.. :\ ![]() |
|
Создано: 18 мая 2008 13:40 · Личное сообщение · #22 sniperZ пишет: g-l-u-k, +1! бред..нормальные ресурсы. у мну батя через одноклассников.ру нашел своих одноклассников, которых лет 20 новерно не видел. а судя по вашей логике, если, к примеру, кто-то не нравиццо, его сразу нужно убить.. :\ +1 тоже нашел старых друзей, которое долгое время не видел. а по поводу сабжа - Боян, чтото не оперативно работаеют вебовцы, мне месяца 2 назад приходило от одной знакомой по лички сообщения следующего содержания: Привет, у меня стока новых фоток, но почемуто я не могу раобраться как их сюда загрузить(сообщение пришло от девочки у которой штук 5 фотоальбомов), вот сходи сюда ...... там все моих фотки для лучших друзей. ну разумееться при переходе на страницу - там пошифрованный ява-скрипт, который грузит ифрайм, использовался какойто пак сплоитов...помню точно оперу не брало) ну вобщем так не успел слить себе этого червя, все находилось на похаканом сайте, видимо одмины спалили что к чему, и прикрыли. ![]() |
|
Создано: 18 мая 2008 14:09 · Личное сообщение · #23 |
|
Создано: 18 мая 2008 14:24 · Личное сообщение · #24 |
|
Создано: 18 мая 2008 14:45 · Личное сообщение · #25 di-2, g-l-u-k Чеж такая ненависть к подобным ресурсам то? Да я тоже не одобряю подобные сети, но мне безразлично есть они или нет, так как я ими не пользуюсь практически ![]() Ну и кстати про веб тоже скажу положительный отзыв: Если сравнивать по ресурсам которые жрут тот же кав или нод, то веб можно ставить даже на слабые машинки. Так что веб + чуток компьютерной грамотности = отличное сочетание. ----- Computer Security Laboratory ![]() |
|
Создано: 18 мая 2008 14:54 · Личное сообщение · #26 [HEX] пишет: Так что веб + чуток компьютерной грамотности = отличное сочетание. Во-во, я тут на работе решил на один комп поставить KIS, у него защита от вирусов походу работает по такому принципу - он, сволочь, за пару минут сожрал весь гиг оперативки - вирусы не могут даже запуститься, потому что свободной памяти в системе нет ![]() ![]() |
|
Создано: 18 мая 2008 15:17 · Личное сообщение · #27 [HEX] пишет: Чеж такая ненависть к подобным ресурсам то? всё хорошо в меру. ну, нашёл одноклассников, ну, списались, вылез раз в сутки на пять-десять минут и хватит. нахера придумывать какие-то еб...тые группы (типа, группа людей которых внезапно препирает поржать ни с того ни с сего)? сидеть почти сутками в этом ресурсе! у нас блять и так страна рахитов и дегенератов. спроси у завсегдатого контакта, когда он в последный раз книгу читал? хотя бы электронную? что за идиотизм? эти сайты уже наркотики - без них реально скоро вены резать начнут... ----- Do Not Get Mad Get Money! ;) ![]() |
|
Создано: 18 мая 2008 15:25 · Личное сообщение · #28 |
|
Создано: 18 мая 2008 15:47 · Личное сообщение · #29 tihiy_grom пишет: Ну и хрен с ними, таким уже не помочь У нас пол сетки в контакте сидит, вроде бы нормальные люди, а занимаются какой-то хренью. Вопросы типа: "А ты вконтакте?" уже достали ![]() А вчера началась паника - дофига народу подцепило этого червя. Talula пишет: эти сайты уже наркотики Во во некоторые уже не могут и нескольких дней без них прожить, ломка начинается ![]() ![]() |
|
Создано: 18 мая 2008 15:50 · Личное сообщение · #30 |
. 1 . 2 . 3 . 4 . >> |
![]() |
eXeL@B —› Оффтоп —› Vkontakte поимели )) |