Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата F@N-F@N:
Стоимость смс 0.7 доллара »
Даже стоимость указали

Отправлено: 13:50, 24-10-2008 | #311



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для CyberDaemon

DOOMer


Сообщения: 3254
Благодарности: 438

Профиль | Отправить PM | Цитировать


Котяра, ага, "70 центов". А теперь спроси у F@N-F@N, сколько реально со счета ушло

-------
"640 K ought to be enough for anybody" Bill Gates, 1981


Отправлено: 13:58, 24-10-2008 | #312


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сняли действительно 70 центов.
Я с Украины, поэтому со счета снялось 4 гривни (это 19 рублей).

Цитата CyberDaemon:
Такое мошенничество по ICQ сейчас, похоже, вошло в моду. Посоветуй своему другу из контакта сменить пароль на аську. »
Спасибо, обязательно посоветую.

Отправлено: 16:38, 24-10-2008 | #313


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Эта смс делает лидером участника под номером 7653324, я нашёл виновника! это хак-блог http://blogs.mail.ru/mail/1a/
неудивительно, что он уже был в лидерах))

Отправлено: 09:20, 13-11-2008 | #314


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


При сканировании ESET или Avira или другим антивирусом данный файл ( DU_Meter_4.0_Build 3009 RUS\Crack.exe)
оперделяется как Win32/Agent.OBN троянская программа.
При сканировании KIS 2009 данный файл проходит проверку.
Т.е. принятие решения о данной программе приходится принимать не антивирусу а мне!!!
Интересно можно ли как-нибудь определить этот файл как троян или безобидный крэк!!?
Т. к. я не программист, то определить наверно возможно только по поведению данной программы ( стучится она в сеть или нет). А если эта программа работает с сетью?
Или есть другие способы???
Хотя у меня есть подозрение что хорошо замаскированный троян определить всёравно невозможно

Отправлено: 13:48, 16-11-2008 | #315


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата murzikD:
Интересно можно ли как-нибудь определить этот файл как троян или безобидный крэк!!? »
Пользуйтесь нормальной версией DU_Meter_4.0_Build 3009 RUS без крэка.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 14:01, 16-11-2008 | #316

Alex-Ivchenko


Сообщения: n/a

Профиль | Цитировать


Win32/Agent.OBN - ознакомлен. - Троян(пользуюсь ESET). KIS 2009 - в топку

Отправлено: 14:28, 16-11-2008 | #317


Аватара для Baw17

[OVER]Baw17


Сообщения: 4085
Благодарности: 695

Профиль | Отправить PM | Цитировать


проверяйте на www.virustotal.com

-------
U/\/@┬┬ﻉ/\/Ð ﻉ Й Team
Мой личный Блокнот
Не оказываю техподдержку через систему личных сообщений, почту и ICQ
http://2ip.ru/bar/ip10.gif
Best Regards [Over]Baw17


Отправлено: 15:06, 16-11-2008 | #318


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Переименуй кейген в setup.exe, например, и проверь НОДом.

-------
Просьба обращаться на "ты".


Отправлено: 15:17, 16-11-2008 | #319


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Переименовал, всёравно пишет троян и в карантин сносит.

Crack.exe переименовал на Setupp.exe
Проверил на www.virustotal.com
Мне понравился результат :
Файл Setupp.exe получен 2008.11.16 14:18:00 (CET)
Текущий статус: Загрузка ... в очереди ожидание проверка закончено НЕ НАЙДЕНО ОСТАНОВЛЕНО
Результат: 17/36 (47.23%)
Т.е. из 36 антивирусов 17 антивирусов сообщает что файл заражён

Отправлено: 16:14, 16-11-2008 | #320



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход