PDA

Просмотр полной версии : Это вирус?


Дрэгги
22.05.2008, 14:03
Уже не первый раз приходит с аськи сотрудника с работы подобная ссылка но его нету сейчас даже на работе как такое может быть непонятно.







fenix (12:18:56 22/05/2008)
http://filesharea.net/31337/P0132402.jpg


Draggy (12:37:33 22/05/2008)
да смешног посмотрел


fenix (12:37:55 22/05/2008)
я на 7м км


Draggy (12:38:44 22/05/2008)
ну от тебя токо что ссылка пришла


fenix (12:39:50 22/05/2008)
незнаю,я ниче не слал


Draggy (12:40:31 22/05/2008)
вот история


Draggy (12:40:33 22/05/2008)
fenix (12:18:56 22/05/2008)
http://filesharea.net/31337/P0132402.jpg
Draggy (12:37:33 22/05/2008)
да смешног посмотрел
fenix (12:37:55 22/05/2008)
я на 7м км
Draggy (12:38:44 22/05/2008)
ну от тебя токо что ссылка пришла


fenix (12:39:50 22/05/2008)
незнаю,я ниче не слал



fenix (12:41:07 22/05/2008)
Вирус наверно


Draggy (12:41:24 22/05/2008)
да но ты же сам его мне и послал странно


fenix (12:42:35 22/05/2008)
да не слал я тебе ничего.Я на 7 м км какие я могу ссылки кидать


Draggy (12:43:50 22/05/2008)
вот в этом то и проблема от имени твоей аськи шлются ссылки на вирусы мистика какая-то%)











Draggy (12:42:40 22/05/2008)
он шлет вирусы а потом говорит что он ничего не слал


Gillian (12:42:52 22/05/2008)
Денис, Жени тут нет с самомго утра


Gillian (12:42:57 22/05/2008)
конечно, он не слал


Gillian (12:43:01 22/05/2008)
комп его включен


Draggy (12:43:05 22/05/2008)
при этом мне домой от него тоже ссылки приходили но я-то ему доверяю это ж не левый контакт какой-то


Gillian (12:43:56 22/05/2008)
Жени тут нет


Gillian (12:44:04 22/05/2008)
значит на его компе вирус


Draggy (12:44:23 22/05/2008)
офигеть вирус который сам через аську от его имени пишет


Gillian (12:49:07 22/05/2008)
это троян


Draggy (12:50:03 22/05/2008)
да но проблема в том что никто не может через его аську писать за него ссылки на трояны кто это за него делает не пойму


Gillian (12:50:45 22/05/2008)
троян так работает


Draggy (12:51:31 22/05/2008)
да но он пишет с аськи автора трояна. выходит его аська стырена


Gillian (12:51:46 22/05/2008)
%)


Draggy (12:52:13 22/05/2008)
то есть она используется для рассылки трояна а для этого надо знать его пароль

Timati
22.05.2008, 14:05
Ты телку то хоть раз ебал?

Solide Snake
22.05.2008, 14:09
Блин, пусть пароль поменяет и всё.
Ломанули его аську, и с неё контактам ссылку на вирь рассылают.

Ergoproxy
22.05.2008, 14:11
Пусть почистит комп , перестановит аську и сменит пасс и бует ему счастье

Timati
22.05.2008, 14:13
Иди с телкой погуляй бует ему счастье

Ergoproxy
22.05.2008, 14:14
Иди с телкой погуляй бует ему счастье

Ну ет само сабой) одно другому немешает)))))

Дрэгги
22.05.2008, 14:15
Иди с телкой погуляй бует ему счастье

:D
Кому? Вирусу? :confused:

Дрэгги
22.05.2008, 14:16
Че-то не пойму у меня НОД32 лицензионный на работе стоит он не определил это как вирус.

Выходит даже своим контактам в аське нельзя доверять прислал бы кто чужой я бы не щелкал на ссмылку.

Выходит нод32 говен а касперский определил его а вообще что это такое по этой ссылке там просто картинка открылась JPEG смешнеая

Timati
22.05.2008, 14:19
Че-то не пойму у меня НОД32 лицензионный на работе стоит он не определил это как вирус.

Выходит даже своим контактам в аське нельзя доверять прислал бы кто чужой я бы не щелкал на ссмылку.

Выходит нод32 говен а касперский определил его а вообще что это такое по этой ссылке там просто картинка открылась JPEG смешнеая

http://www.idiot.ru/images/ZZ663FE3D2.jpg

Дрэгги
22.05.2008, 14:22
нет там другая была картинка.

Дрэгги
22.05.2008, 14:24
Ты телку то хоть раз ебал?

Пользуйся поиском по форуму)))

FoX's
22.05.2008, 14:38
AVG Antivirus Found PSW.Ldpinch.TNP
BitDefender Found Trojan.Delf.Inject.Z
ClamAV Found Trojan.LdPinch-2023
CPsecure Found Troj.PSW.W32.PdPinch.gen
Dr.Web Found Trojan.Popuper

вообще быстро глянул там джоинер какой то. кидает 2 файлика и jpeg..

_-Ramos-_
22.05.2008, 14:42
пойди девку трахни

YoYo Factory
22.05.2008, 14:59
Да все очень просто!
Просто открыл пинч и кому-то пришли пассы, он использовал эти пассы для своего спамера/флудера (imtale) чтобы рассылать ссылки!
просто смени пасс и все! ;)

BlackCats
22.05.2008, 15:03
Блин, пусть пароль поменяет и всё.
Ломанули его аську, и с неё контактам ссылку на вирь рассылают.
мда.
========
да старый это уже вирус.. он сам себя рассылает. лоадер "зупача" называется кажись.

Дрэгги
22.05.2008, 15:11
А что этот вирус сделать мог с компьютером? я помню я и дома его открывал и здесь.

_-Ramos-_
22.05.2008, 15:12
довай дрэгги трахни вирус :)

BlackCats
22.05.2008, 15:15
А что этот вирус сделать мог с компьютером? я помню я и дома его открывал и здесь.
смотря что там приелеено.. думаю ничгео смертельного, просто ты теперь в ботнете, и скорее всего твоим контактем разослалось такоеже сообщение. но ещё не факт что ты заразился... у тебя какой браузер? последнее обновление?

Nightmarе
22.05.2008, 15:17
Да уж...
Никто адекватно не ответил...
Каспер 7 ничего не определяет, чем упакован тоже хз, да и при запуске пытается получить макс права, возможно руткит.
Отправил в лаб касперского на рассмотрение.

Дрэгги
22.05.2008, 15:38
Firefox 2.0.0.14

но с компьютером ничего не происходило когда я вирус запустил и антивирь его не заметил

BlackCats
22.05.2008, 15:45
но с компьютером ничего не происходило когда я вирус запустил и антивирь его не заметил
возможно ты не заразился, т.к. наврятли их сплоит пробивает последнюю лису.

brasco2k
22.05.2008, 20:55
Мне на днях друг по асе прислал ссылку на пинча в формате скр. Смотрю на сообщение и думаю : это не его стиль речи. Спрашиваю ты мне слал, ответ - нет.

Nightmarе
25.05.2008, 03:12
А вот и ответ из Лаб. Касперского:
Hello,

P1010924.scrk - Trojan-Dropper.Win32.Pincher.bk

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.