|
Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!
Здравствуйте, гость ( Вход | Регистрация )
 Сейчас обсуждают
 
| |
|
  |
Обсуждение Malware, Для заинтересованных |
|
|
Feo |
4.5.2011, 19:19
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
Нет, с ним бывает такое.
» Спасибо сказали: «
|
|
|
|
SanchoZZ |
12.5.2011, 5:12
|

Болтун
Группа: Sibnet-club
Сообщений: 691
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
VT VTУшли:Avira, AVG, AVAST, Dr.Web, Sophos, VBA32, Ikarus, ESET, Kaspersky P.S. » Спойлер (нажмите, чтобы прочесть) « Ответ от Авиры: ID файла Имя файла Объем (байты) Результат 26132678 Paint.NET_ua.exe 182.69 KB MALWARE 26132679 swfobject.js 7.18 KB CLEAN
P.P.S. » Спойлер (нажмите, чтобы прочесть) « В вирлабе ESET- говорят что файл [Paint.NET_ua.exe] чистый Сообщение отредактировал SanchoZZ - 14.5.2011, 7:34
» Спасибо сказали: «
|
|
|
|
SanchoZZ |
12.5.2011, 15:15
|

Болтун
Группа: Sibnet-club
Сообщений: 691
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
Ещё 2 VTСвежак: VTОтправлены Avira, AVG, AVAST, Dr.Web, Sophos, VBA32, Ikarus, ESET, Kaspersky
» Спасибо сказали: «
|
|
|
|
SanchoZZ |
17.5.2011, 1:52
|

Болтун
Группа: Sibnet-club
Сообщений: 691
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
xxx_video_7219.avi.exe VT CIMA
dosug_browser_setup.exe VTОтправлены: Avira, AVG, AVAST, Dr.Web, Sophos, VBA32, Ikarus, ESET, Kaspersky, COMODO
» Спасибо сказали: «
|
|
|
|
SanchoZZ |
1.6.2011, 19:57
|

Болтун
Группа: Sibnet-club
Сообщений: 691
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
WinLock CIMAVTКак видно из первой ссылки эта скотина заменяет собой файлы userinit.exe и taskmgr.exe не только в папке "C:\Windows\system32" но и в "C:\WINDOWS\system32\dllcache". Так что, теперь придется их с собой таскать. P.S. Отправлен: Avira, AVG, AVAST, Dr.Web, Sophos, VBA32, Ikarus, ESET, Kaspersky, COMODO P.S.S. Оригинал userinit всё-таки сохраняется, в папке "C:\WINDOWS\system32" под именем "03014D3F.exe". К сожалению диспетчер задач в этом случае утерян бесследно =(. Сообщение отредактировал SanchoZZ - 1.6.2011, 23:58
» Спасибо сказали: «
|
|
|
|
Feo |
2.6.2011, 18:43
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
Очередной "Бесплатный подарок Вконтакте". Причем, лично мне выслали приглашение в группу Вконтакте этого подарка. Там даже успешно комментарии подделывают, якобы "круто, все работает...". Я вот отписался взял, что в базы антивирусные добавят, коммент удалили  Досадно так...прямо аж не знаю! http://www.virustotal.com/file-scan/report...593a-1307012413http://camas.comodo.com/cgi-bin/submit?fil...97447cc3b96593aОтослал, куда нужно SanchoZZ, Есть списочек емейлов всех вирлабов, куда отправляешь? А то уж долго собрать все.
» Спасибо сказали: «
|
|
|
|
Feo |
3.6.2011, 13:52
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
» Спасибо сказали: «
|
|
|
|
Feo |
3.6.2011, 15:47
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
Охохохо. Вот это жесть)) Пообщался с ботом вконтакте, который пишет в лс от друга. Пишешь, а он сразу отвечает - подозрительно)  Собственно, по ссылке открывается псевдо-ютуб, якобы с видео, предлагающий обновить\скачать флеш плеер)) Причем, где пробелы, там отображается твоя реальная фамилия, а в комментариях реальные друзья вконтакте = ) Браузер для входа использовался не основной, т. е где я не залогинен вконтакте. Выглядит у меня так  Если общий шаблон, то http://www.virustotal.com/file-scan/report...0bab-1307088256http://camas.comodo.com/cgi-bin/submit?fil...903262603cf0babПринцип сей работы сайта, я не анализировал. Отослал сэмпл куда нужно (Avira, Dr. Web, ESET, Ikarus, Kaspersky)
» Спасибо сказали: «
|
|
|
|
SanchoZZ |
3.6.2011, 17:56
|

Болтун
Группа: Sibnet-club
Сообщений: 691
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
Цитата Есть списочек емейлов всех вирлабов, куда отправляешь? А то уж долго собрать все. Есть конечно. Держи. » Спойлер (нажмите, чтобы прочесть) «
» Спасибо сказали: «
|
|
|
|
Feo |
10.6.2011, 22:58
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
» Спасибо сказали: «
|
|
|
|
SanchoZZ |
18.6.2011, 12:00
|

Болтун
Группа: Sibnet-club
Сообщений: 691
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
Наконец-то в руки мне попал MBR блокировщик. VTи ещё VTОтправлены по списку.
» Спасибо сказали: «
|
|
|
|
Feo |
24.6.2011, 14:54
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
» Спасибо сказали: «
|
|
|
|
|
  |
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|