Пятница, 19.12.2025, 18:27
Приветствую Вас Гость | RSS
Главная | Вирусы - Форум | Регистрация | Вход
Меню сайта
Форма входа
Поиск
Наш опрос
Оцените мой сайт
Всего ответов: 331
Мини-чат
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Flyfailes
    [ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
    • Страница 1 из 1
    • 1
    Модератор форума: Igorek  
    Вирусы
    FlyfailesДата: Среда, 06.02.2008, 14:49 | Сообщение # 1
    Главный Администратор
    Группа: Администраторы
    Сообщений: 323
    Репутация: 45 []
    Статус:
    Тут выкладываем новости вирусов...и случаи из жизни,в общем учим на своих ошибках других...
     
    FlyfailesДата: Среда, 06.02.2008, 14:50 | Сообщение # 2
    Главный Администратор
    Группа: Администраторы
    Сообщений: 323
    Репутация: 45 []
    Статус:
    Троян "Превед" атакует через ICQ
    Служба вирусного мониторинга компании "Доктор Веб" сообщает о распространении по сети мгновенных сообщений ICQ новой модификации троянской программы, получившей название Trojan.PWS.LDPinch.1061. Вредоносный код распространяется в файле oPreved.exe.

    Получаемое пользователем сообщение содержит приглашение посмотреть "прикольную флэшку" и ссылку, по которой эта "флэшка" находится. Скачиваемый файл (oPreved.exe) действительно имеет значок флэш-ролика, но на самом деле — это троянец, перехватывающий пароли.

    После запуска oPreved.exe создаются файлы: %System%Expllorer.exe (223 392 байта. Детектируется антивирусом Dr.Web как Win32.HLLW.MyBot), %windir%tempxer.exe (223 392 байта. Детектируется антивирусом Dr.Web как Win32.HLLW.MyBot) и временный файл C:a.bat. Файл Expllorer.exe прописывается в автозагрузку, создавая следующие ключи в системном реестре: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun «Shel»=Expllorer.exe; HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices «Shel»=Expllorer.exe.

    Передача паролей происходит через скрипт на сайте hxxp://220web.ru. Передаются все собранные пароли в системе: icq, ftp, почтовые сервисы, dialup, trilian, miranda и т.д. Также Trojan.PWS.LDPinch пытается обойти межсетевые экраны — как встроенный в операционную систему, так и некоторых сторонних разработчиков.

    Компания "Доктор Веб" призывает пользователей быть внимательными и не открывать ссылки, пришедшие в сообщениях ICQ от неизвестных адресатов.

     
    LanbangiriДата: Суббота, 01.03.2008, 19:35 | Сообщение # 3
    Майор
    Группа: Пользователи
    Сообщений: 51
    Репутация: 21 []
    Статус:
    Вот таакой троян win.32 trojan и что то там ещё в название короче он находится только анти шпионам не какие антивирусы и файрволы не помогут

     
    FlyfailesДата: Суббота, 01.03.2008, 21:42 | Сообщение # 4
    Главный Администратор
    Группа: Администраторы
    Сообщений: 323
    Репутация: 45 []
    Статус:
    У меня антивир спокойно его находит dry
     
    • Страница 1 из 1
    • 1
    Поиск:

    Copyright MyCorp © 2025