Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Trojan-Spy.HTML.Mailrufraud.i (https://forum.antichat.xyz/showthread.php?t=57565)

Kiper 06.01.2008 16:37

Trojan-Spy.HTML.Mailrufraud.i
 
Кто что может сказать об этой заразе?

Я так понял это какой трой который написал сам маил, но нафига?
Он детектируется при изменениях паса, или делете ящика.
Типо ещё одна степень защиты?

Kusto 06.01.2008 16:54

эта хрень у меня выскакивает когда и просто в настройки по смене паса или контрольного вопроса захожу, думал что у меня просто каспер глючит

Kiper 06.01.2008 17:03

Цитата:

эта хрень у меня выскакивает когда и просто в настройки по смене паса или контрольного вопроса захожу, думал что у меня просто каспер глючит
Он грузится когда заходишь в настройки.
Интересно какую роль в системе он исполняет.

max_max 06.01.2008 17:07

гугл рулит!

Отправлял инфу в вирлаб, ответ:
QUOTE
Здравствуйте.

Извините, это было ложное срабатывание.Будет исправлено в следующем обновлении.
Благодарим за оказанную помощь!

---------
С уважением, Владимир Крылов
Вирусный аналитик
ЗАО "Лаборатория Касперского"

Тел.: +7 (095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com http://www.viruslist.com

Kiper 06.01.2008 17:20

Цитата:

Здравствуйте.

Извините, это было ложное срабатывание.Будет исправлено в следующем обновлении.
Благодарим за оказанную помощь!
Интересно.
Она есть, она грузится, её идентефицировали как троян.
Её роль не ясна но скорее всего защитная функция,для майла, которая волей случая просто высвятилась.

А ответ скорее всего выслан по договору каспера с майлом, типо это наша защита а вы её палите.

Ну млин прям теорию заговора придумал =)

Kusto 06.01.2008 17:24

Я примерно тоже самое подумал и теперь начинаю понимать почему только майл возвращает украденные почтовики их хозяевам и как они распознают угон

Kiper 06.01.2008 17:34

Цитата:

Я примерно тоже самое подумал и теперь начинаю понимать почему только майл возвращает украденные почтовики их хозяевам и как они распознают угон
Вот те и маил, видать при изменении инфы это не только фиксируется но и делается какая то метка,содержащая инфу :(

Походу разбора всё только осложняется :mad:

Теперь нужно посмотреть что именно шлёт это бредятина на майл.

Kusto 06.01.2008 17:41

есть у меня подозрение что например существует определенная группа людей которые чаще чем другие меняют пассы и контрольные вопросы на ящиках майла и ихние Idишки заносятся в какой-либо список, и если они получают письмо с просьбой вернуть украденный ящик- они прогоняют его именно по данным спискам и если есть совпадения- они его возвращают, вот и есть у меня подозрение что есть я у них в списке- мож проверим? ну типа так что кто нибудь зарегит ящик- я поменяю пасс а вы в суппорт письмо напишите и посмотрим вернут или нет? а так-же другая просьба- пусть кто нибудь кто не занимается взломами поменяет пасс а кто то напишет что у него ящик угнали- и если в первом случае они вернут пасс а во втором нет- то моя догадка имеет право на жизнь- тогда и будем думать как с этим бороться

Kiper 06.01.2008 17:57

Цитата:

пусть кто нибудь кто не занимается взломами поменяет пасс а кто то напишет что у него ящик угнали
Идея имеет право на существование если id присваивается по сведениям о системе, или что то вроде этого.

Хотя проверка плёвая почему бы не попробовать?
Есть те кто не ломал почты за последнее время? :confused:

max_max 06.01.2008 18:26

Чо вы тут развели?? На мой взгляд это просто очередной глюк каспера,ложны срабатывания у каспера случаются оч часто,так что забейте на это. У меня месяц назад было - каспер ругался на webmoney keeper 3.5.0.4 ,говорил что это троян(пинч помойму),так это ж не значит что за нами следят и т.д.)))
имхо чушь,никто там ничего не прогоняет ни по какким базам тех ,кто часто пароли меняет и т.д.
Просто обновите каспера еще раз и будет вам щастье ;-)


Время: 13:18