Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Это вирус? (https://forum.antichat.xyz/showthread.php?t=71135)

Дрэгги 22.05.2008 14:03

Это вирус?
 
Уже не первый раз приходит с аськи сотрудника с работы подобная ссылка но его нету сейчас даже на работе как такое может быть непонятно.







fenix (12:18:56 22/05/2008)
http://filesharea.net/31337/P0132402.jpg


Draggy (12:37:33 22/05/2008)
да смешног посмотрел


fenix (12:37:55 22/05/2008)
я на 7м км


Draggy (12:38:44 22/05/2008)
ну от тебя токо что ссылка пришла


fenix (12:39:50 22/05/2008)
незнаю,я ниче не слал


Draggy (12:40:31 22/05/2008)
вот история


Draggy (12:40:33 22/05/2008)
fenix (12:18:56 22/05/2008)
http://filesharea.net/31337/P0132402.jpg
Draggy (12:37:33 22/05/2008)
да смешног посмотрел
fenix (12:37:55 22/05/2008)
я на 7м км
Draggy (12:38:44 22/05/2008)
ну от тебя токо что ссылка пришла


fenix (12:39:50 22/05/2008)
незнаю,я ниче не слал



fenix (12:41:07 22/05/2008)
Вирус наверно


Draggy (12:41:24 22/05/2008)
да но ты же сам его мне и послал странно


fenix (12:42:35 22/05/2008)
да не слал я тебе ничего.Я на 7 м км какие я могу ссылки кидать


Draggy (12:43:50 22/05/2008)
вот в этом то и проблема от имени твоей аськи шлются ссылки на вирусы мистика какая-то%)











Draggy (12:42:40 22/05/2008)
он шлет вирусы а потом говорит что он ничего не слал


Gillian (12:42:52 22/05/2008)
Денис, Жени тут нет с самомго утра


Gillian (12:42:57 22/05/2008)
конечно, он не слал


Gillian (12:43:01 22/05/2008)
комп его включен


Draggy (12:43:05 22/05/2008)
при этом мне домой от него тоже ссылки приходили но я-то ему доверяю это ж не левый контакт какой-то


Gillian (12:43:56 22/05/2008)
Жени тут нет


Gillian (12:44:04 22/05/2008)
значит на его компе вирус


Draggy (12:44:23 22/05/2008)
офигеть вирус который сам через аську от его имени пишет


Gillian (12:49:07 22/05/2008)
это троян


Draggy (12:50:03 22/05/2008)
да но проблема в том что никто не может через его аську писать за него ссылки на трояны кто это за него делает не пойму


Gillian (12:50:45 22/05/2008)
троян так работает


Draggy (12:51:31 22/05/2008)
да но он пишет с аськи автора трояна. выходит его аська стырена


Gillian (12:51:46 22/05/2008)
%)


Draggy (12:52:13 22/05/2008)
то есть она используется для рассылки трояна а для этого надо знать его пароль

Timati 22.05.2008 14:05

Ты телку то хоть раз ебал?

Solide Snake 22.05.2008 14:09

Блин, пусть пароль поменяет и всё.
Ломанули его аську, и с неё контактам ссылку на вирь рассылают.

Ergoproxy 22.05.2008 14:11

Пусть почистит комп , перестановит аську и сменит пасс и бует ему счастье

Timati 22.05.2008 14:13

Иди с телкой погуляй бует ему счастье

Ergoproxy 22.05.2008 14:14

Цитата:

Сообщение от Timati
Иди с телкой погуляй бует ему счастье

Ну ет само сабой) одно другому немешает)))))

Дрэгги 22.05.2008 14:15

Цитата:

Иди с телкой погуляй бует ему счастье
:D
Кому? Вирусу? :confused:

Дрэгги 22.05.2008 14:16

Че-то не пойму у меня НОД32 лицензионный на работе стоит он не определил это как вирус.

Выходит даже своим контактам в аське нельзя доверять прислал бы кто чужой я бы не щелкал на ссмылку.

Выходит нод32 говен а касперский определил его а вообще что это такое по этой ссылке там просто картинка открылась JPEG смешнеая

Timati 22.05.2008 14:19

Цитата:

Сообщение от Дрэгги
Че-то не пойму у меня НОД32 лицензионный на работе стоит он не определил это как вирус.

Выходит даже своим контактам в аське нельзя доверять прислал бы кто чужой я бы не щелкал на ссмылку.

Выходит нод32 говен а касперский определил его а вообще что это такое по этой ссылке там просто картинка открылась JPEG смешнеая

http://www.idiot.ru/images/ZZ663FE3D2.jpg

Дрэгги 22.05.2008 14:22

нет там другая была картинка.

Дрэгги 22.05.2008 14:24

Цитата:

Ты телку то хоть раз ебал?
Пользуйся поиском по форуму)))

FoX's 22.05.2008 14:38

Цитата:

AVG Antivirus Found PSW.Ldpinch.TNP
BitDefender Found Trojan.Delf.Inject.Z
ClamAV Found Trojan.LdPinch-2023
CPsecure Found Troj.PSW.W32.PdPinch.gen
Dr.Web Found Trojan.Popuper
вообще быстро глянул там джоинер какой то. кидает 2 файлика и jpeg..

_-Ramos-_ 22.05.2008 14:42

пойди девку трахни

YoYo Factory 22.05.2008 14:59

Да все очень просто!
Просто открыл пинч и кому-то пришли пассы, он использовал эти пассы для своего спамера/флудера (imtale) чтобы рассылать ссылки!
просто смени пасс и все! ;)

BlackCats 22.05.2008 15:03

Цитата:

Блин, пусть пароль поменяет и всё.
Ломанули его аську, и с неё контактам ссылку на вирь рассылают.
мда.
========
да старый это уже вирус.. он сам себя рассылает. лоадер "зупача" называется кажись.

Дрэгги 22.05.2008 15:11

А что этот вирус сделать мог с компьютером? я помню я и дома его открывал и здесь.

_-Ramos-_ 22.05.2008 15:12

довай дрэгги трахни вирус :)

BlackCats 22.05.2008 15:15

Цитата:

А что этот вирус сделать мог с компьютером? я помню я и дома его открывал и здесь.
смотря что там приелеено.. думаю ничгео смертельного, просто ты теперь в ботнете, и скорее всего твоим контактем разослалось такоеже сообщение. но ещё не факт что ты заразился... у тебя какой браузер? последнее обновление?

Nightmarе 22.05.2008 15:17

Да уж...
Никто адекватно не ответил...
Каспер 7 ничего не определяет, чем упакован тоже хз, да и при запуске пытается получить макс права, возможно руткит.
Отправил в лаб касперского на рассмотрение.

Дрэгги 22.05.2008 15:38

Firefox 2.0.0.14

но с компьютером ничего не происходило когда я вирус запустил и антивирь его не заметил

BlackCats 22.05.2008 15:45

Цитата:

но с компьютером ничего не происходило когда я вирус запустил и антивирь его не заметил
возможно ты не заразился, т.к. наврятли их сплоит пробивает последнюю лису.

brasco2k 22.05.2008 20:55

Мне на днях друг по асе прислал ссылку на пинча в формате скр. Смотрю на сообщение и думаю : это не его стиль речи. Спрашиваю ты мне слал, ответ - нет.

Nightmarе 25.05.2008 03:12

А вот и ответ из Лаб. Касперского:
Цитата:

Hello,

P1010924.scrk - Trojan-Dropper.Win32.Pincher.bk

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.


Время: 22:08