Knight Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 а че, на винтах бурнета не стоит антивирусов? да вообще хоть на каких? я, к сожалению, не шарю в этом, но получется что весь фтп мона вирусами засрать... а мы - качай... не хорошо...зы: от mihail2007aka666 ничего не приходило, да вообще ни от кого не приходило, благо нод и фаервол стоят...все равно нужно разобраться, прежде чем кого-то обвинять.. Ссылка на комментарий
Digitex Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Не народ заверяю mihail2007aka666 не мог отправить, я его лично знаю. Ссылка на комментарий
JSTQ Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Мне ничего не приходило вроде...а от меня никому ниче не приходило? Ссылка на комментарий
Gh0sT Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Какроче всем надо проверить комп на трояны и кейлогеры. Хотя мне и не приходило подобное сообщение, после проверки обнаружелось 2 кейлогера1. The PC Detective2. Wintectiveи все гадины в реестре. Ссылка на комментарий
bonfunk Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 *110 И флудить заканчиваем. Конечно, рады за тех, кто сообщения не получал, но толку от ваших сообщений нольПросьба всем, кто получил по асе или в ЛС сообщения со ссылками на вирус, отписать здесь имена отправивших (если они, конечно, еще не были упомянуты) Ссылка на комментарий
Mac Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Просьба всем, кто получил по асе или в ЛС сообщения со ссылками на вирус, отписать здесь имена отправивших (если они, конечно, еще не были упомянуты)мне по аське отправил ссылку Padre (человек, которого я знаю лично) около 22.35 вчера. На мои сегодняшние распросы он ответил, что комп на работе обычно со включенной аськой, но вчера не был включен. Да и в это время там никого нет и сигнализация. Так что очевидно, что пассы от аськи угнаны. Причем это был человек - я разговаривал с ним. Это не бот.Она что-то пытается послать сюда: 87.103.165.73 ...А ещё по-моему там два exe-шника склеены. Один - открытка, второй - вирь.Если Arriva человек надежный, то как можно объяснить, что IP это ее? Т.е. инициатор атаки - ее компьютер.Деструктивные действия есть - угон 6-значной аськи у юзера. А, следовательно, есть за что наказывать.З.Ы. Может еще кто проанализирует вирь, точно ли он соединяется с этим ip? Ссылка на комментарий
Intel_agent Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Мне приплыло от Simona по асеSimona (08:19:03 6/01/2008)C Hовым Годом!!! =)) ftp://ftp.burnet.ru/incoming/soft/HNY.exeно она не отправляла, как уже сказано выше Ссылка на комментарий
Shuuhei Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Тут вроде говорили что у Arriva есть брат и комп в осном в его распоряжении, так может это всё его рук дело. Он и сидел, испытывал свои хакерские навыки, так сказать. Ссылка на комментарий
ArtyomK Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 От Celleron'а такое пришло сёдня ... !!!со старого номера!!! он им не пользуется уже вроде ... Ссылка на комментарий
Intel_agent Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 кто проанализирует вирьЕсли кому интересно вот его код в дизасеме, в таком виде без компилятора безвреден Ссылка на комментарий
Mac Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Вирь склеен с файлом morgen.exe, который лежит у вас в C:\Temp. Ссылка на комментарий
Intel_agent Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Вирь склеен с файлом morgen.exe, который лежит у вас в C:\Temp.Хммм очень интересно ... и файл кстати немного другой aamorgen.exe и находится он в D&S\User\Local Settings\tempПричем, там находится не только файл aamorgen.exe, но и так-же копия самого HNY.exe, но размером на порядок меньшеДа и еще, каспер по поводу файла молчит, т.е. чисто-стерильно ... но он говорит что там 4 файла, а мы нашли только 2, куда еще 2 делись?!Проверенный файл: HNY.exeHNY.exe/data0000.bin - в порядкеHNY.exe/data0000.bin - в порядкеHNY.exe/data0001.bin - в порядкеHNY.exe/data0001.bin - в порядкеСтатистика проверки:Известных вирусов: 503089Дата последнего обновления: 06-01-2008Размер файла (Kb): 665Файлов: 4Архивов: 1Тел вирусов: 0Предупреждений: 0Подозрительных: 0 Ссылка на комментарий
Jenyok Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Приходило по асе от 5-10 контактов, но я даже не скачивал, сразу заподозрел что то не то. Ссылка на комментарий
ShakuR Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 я думаю может все файлы из папки темп удалить? Ссылка на комментарий
Digitex Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 Я тока что проверился и нашёл вот что:троян Win32/PSW.Agent.NDP.Win32/PSW.OnLineGames.NFN.модифицированный Win32/Pacex.Gen вирус.троян Win32/TrojanDownloader.Zlob.APF.проверялся нодом всё удалил, но хотелось бы знать что это такое. Мож кто знает? Ссылка на комментарий
ShakuR Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 мне сказал один чел, что ему пришол месаг в асе с ссылкой, но не с той что на этот вирь а на другую фигню. По ходу спамбот Ссылка на комментарий
Bullpap Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 От: ArrivaКому: BullpapДобавлено: 06-01-2008 03:03Тема: C Hовым Годом!!! =)) C Hовым Годом!!! =)) ftp://ftp.burnet.ru/incoming/soft/HNY.exeмне такая же фигня пришла, тока у меня Dr. Web ниче несказал, аська вроде бы впорядкеПроверив папку C:\Documents and Settings\Администратор\Local Settings\Tempбыл обнаружен 1 вирус adware.SaveNow.origin , под названием dat3.tmpвроде бы все пока нормально Ссылка на комментарий
_sm_ Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 разъясните следущее: если утерян пароль к номеру аськи как его восстановить??? тут написали, что через примари мейл на офф.сайте...что, где и как надо сделать чтобы закрепить за номером мейл??? Ссылка на комментарий
Deidara Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 у см и у тебя пароль Cперли, мнда да лан не баньте эту девочку она могла оказатся такой же жертвой как и все. Ссылка на комментарий
Egor Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 номер аськи некоторые вылаживают на торренте (я например)так что такое сообщение оправить можноа вирус отправит аналогичное сообщение всем контактам в списке, получается что вирус может распространяться быстро и не надо так реагировать, получается что вы сами можете отправить такое сообщение, даже не подозревая о том. Ссылка на комментарий
-=Nik0=- Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 В баньку виновного ! Ссылка на комментарий
Deidara Опубликовано 6 января, 2008 Жалоба Поделиться Опубликовано 6 января, 2008 еще раз повторяю, она возможно такая жертва как и мы все, так за что тогда банеть эту девочку,?r забанить канечно легко но стоит ли? Ссылка на комментарий
Bullpap Опубликовано 7 января, 2008 Жалоба Поделиться Опубликовано 7 января, 2008 надо ее как следует опросить, потом делать выводы. Ссылка на комментарий
Roothy Опубликовано 7 января, 2008 Жалоба Поделиться Опубликовано 7 января, 2008 а что сам(а) Аррива Молчит??? вы его(её) спрашивали о сиём деянии? Ссылка на комментарий
mihailaka666 Опубликовано 7 января, 2008 Жалоба Поделиться Опубликовано 7 января, 2008 Банить не стоитНужно разобраться Ссылка на комментарий
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти