ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

08.09.2009, 13:35
|
|
Новичок
Регистрация: 28.05.2008
Сообщений: 10
Провел на форуме: 40211
Репутация:
0
|
|
Сообщение от KiwiK
gmyz, спс
интересно касперский его может поймать только проактивкой с эвристикой. 
Нет.
Мне больше интересует, по какому принципу бот работает, который отписывает.
Все разные сообщения присылает.
|
|
|

08.09.2009, 13:42
|
|
Новичок
Регистрация: 26.03.2008
Сообщений: 6
Провел на форуме: 109284
Репутация:
5
|
|
сдается мне что не бот... или если боту ответили. то уже человек отвечает, имхо.
|
|
|

08.09.2009, 15:40
|
|
Новичок
Регистрация: 01.02.2009
Сообщений: 5
Провел на форуме: 12020
Репутация:
0
|
|
попробовал этот троян на виртуальной машине. поставил qip, касперского (отключил проверку файлов и оставил только проактивку с эвристикой)
трян пароль не изменил и никакие ссылки другим контактам не разослал сколько ни старался спровоцировать. )))
|
|
|

08.09.2009, 19:21
|
|
Banned
Регистрация: 24.08.2009
Сообщений: 31
Провел на форуме: 291946
Репутация:
111
|
|
ко мне чёто не пришёл....жалко тоже 
|
|
|

08.09.2009, 21:11
|
|
Познающий
Регистрация: 19.01.2009
Сообщений: 94
Провел на форуме: 1440203
Репутация:
47
|
|
DrWeb 5.0.0.12182 2009.09.07 -
DrWeb 5.0.0.12182 2009.09.08 + Trojan.PWS.Qiper.2
все кому не пришёл трой, видимо у тех в контакт листе не бараны сидят ИМХО 
|
|
|

08.09.2009, 21:33
|
|
Новичок
Регистрация: 28.05.2008
Сообщений: 10
Провел на форуме: 40211
Репутация:
0
|
|
Качал его здесь:
http://fileshare.in.ua/2223740
|
|
|

08.09.2009, 22:51
|
|
Новичок
Регистрация: 28.03.2008
Сообщений: 16
Провел на форуме: 20623
Репутация:
1
|
|
Сообщение от jkSeyv
DrWeb 5.0.0.12182 2009.09.08 + Trojan.PWS.Qiper.2
все кому не пришёл трой, видимо у тех в контакт листе не бараны сидят ИМХО 
я утром проверял)мб док веб очухался
|
|
|

09.09.2009, 00:34
|
|
Познающий
Регистрация: 17.07.2009
Сообщений: 47
Провел на форуме: 131272
Репутация:
4
|
|
я утром каспером проверял, тож не палился... вчера вечером проверял, на свежих базах, и тож не палился... счас специально обновил базу (до этого была обновлена 45 мин назад...)
Сейчас каспер его палит... и называет Hoax.Win32.IMPass.am
Тут уже писали что каспер его палит, хотя у меня после поста он его не палил... может разные версии виря?
Интересно было бы посмотреть на его сорцы... а именно на алгоритм декрипта пароля... кстати ломанули только КВИП на сколько я понял, и не Инфиум...
Но всё равно было бы интересно посмотреть на алгоритм декрипта пароля...
В сети я так полагаю есть... искалл... но нашёл ток платно... но искал под инфиум...
|
|
|

09.09.2009, 00:42
|
|
Banned
Регистрация: 06.08.2008
Сообщений: 35
Провел на форуме: 637428
Репутация:
1
|
|
мммда, что еще сказать, только идиоты открывают ссылки, спам.
|
|
|

09.09.2009, 00:53
|
|
Новичок
Регистрация: 28.03.2008
Сообщений: 16
Провел на форуме: 20623
Репутация:
1
|
|
Сообщение от Pavmcia
мммда, что еще сказать, только идиоты открывают ссылки, спам.
там было оч грамотно сделанно так что ненад...+файл был выложен на файл квип и писало что каспер ничего не нашел....
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|