ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

17.02.2009, 14:00
|
|
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме: 1247273
Репутация:
166
|
|
Развели блин флуд =) имхо - люди, которые создают такого червя - врядли сидят на форумах типа ачата, злого и т.д. , где во всю глотку орут: "ЭТО Я СДЕЛАЛ, ПОСТАВТЕ МНЕ ПЛЮСЫ"... а насчет 250k - жлобство... да и создатель видно писал не за бесплатно  а посему сможет перебить ставку от МС =)))
|
|
|

17.02.2009, 14:24
|
|
Участник форума
Регистрация: 02.08.2007
Сообщений: 208
Провел на форуме: 3996597
Репутация:
1133
|
|
Не сдавайте меня, пожалуста 
|
|
|

17.02.2009, 14:28
|
|
Новичок
Регистрация: 15.11.2008
Сообщений: 6
Провел на форуме: 126174
Репутация:
0
|
|
по поводу защита от вируса.
ставьте Norton Internet Security 2009 и не парьтесь http://dump.ru/file/1593504
|
|
|

17.02.2009, 14:46
|
|
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме: 1917742
Репутация:
541
|
|
если автор кому-то пропизделся, сольют его за 250 кусков
|
|
|

17.02.2009, 14:53
|
|
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме: 261838
Репутация:
9
|
|
Согласен с Lee_Roy... сольют.
И 250 косых - нормальная сумма... моё мнение - найдут его.
А если касательно вируса - регулярно залазить Сцука, но НОД32 и Dr. Web Curelt пока справляются с этой падлой. Кстате постоянно находится в папке System Volume Information, а там пара файлов с отфонарными именами... =)
"Сетевой червь, эксплуатирующий уязвимость, описанную в бюллетене MS08-067. Червь может также загружать и выполнять произвольные файлы.
Другие названия:
Worm:Win32/Conficker.A (MS OneCare), W32.Downadup (Symantec)
При запуске, червь Win32/Conficker.A создает копию в директории %System% с произвольным именем. Win32/Conficker.A c проверяет использует ли зараженная машина Windows(версия прописана в черве). Если да, то червь внедряет свой код в процесс services.exe.
Если операционная система отлична от Windows(прописанной в черве) , червь создает службу со следующими характеристиками:
Имя службы: netsvcs
Путь к файлу: %System%\svchost.exe -k netsvcs
Также создает следующий ключ реестра:
HKLM\SYSTEM\CurrentControlSet\Services\netsvcs\Par ameters\ServiceDll = "%System%\<worm executable filename>.dll"
Win32/Conficker.A подключается к домену trafficconverter.biz и пытается загрузить и выполнить следующие файлы:
http://trafficconverter.biz/<censored>/loadadv.exe
|
|
|

17.02.2009, 17:16
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
ответственных за распространение вредоносного кода червя Conficker
а что, его сырцы ушли в сеть??? я что-то пропустил?
Кстати, эта хрень блокирует доступ к своим файлам и к копиям, занесенным на флеху. Анти-локи не помогают, приходится бить с другой оси. Хотел бы я посмотреть как они хук сделали... без внедрения в адресное пространство каждого процесса...
|
|
|

17.02.2009, 19:32
|
|
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме: 1208132
Репутация:
63
|
|
Я можно помочь вирусу в распрострранение?
|
|
|

17.02.2009, 22:19
|
|
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме: 611883
Репутация:
70
|
|
Да я сомневаюсь, что этого человека посадят, под шумок заставят на правительство работать и всё. А денег просят таких за него, потому что узнал наверное что нибудь не для общественности. =)
|
|
|

19.02.2009, 19:42
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
2Xack-Zero
Вернись в реальность... на провительство работать его никто не позовет это раз. (у них своих умников хватает)
а во вторых еслиб он что то узнал "не для общественности" то его бы не просто МС искали но и все федеральные службы каждой страны, в том числе и военные. И такой шумихи они бы не сделали... т.к. поднимать шум из-за того кого хатят взять на работу не сталибы.
Вероятная причина этого шума - большие материальные убытки, высокая скорость распространения червя + возможно червь содержит какие то функции о которых умалкивает и МС и касперский (и все остальные) к примеру ддос тогоже Microsoft в определённый день, тогда сталобы ясно почему МС так испугались распространения червя...
p.s. то что я сказал это - часть мое мнение которое я никому ненавязываю а просто предлагаю мыслить объективно а не сразу предполагать (но и не исключать) того что МС или правительство ищут человека для того чтобы взять на работу. и часть как одно из предположений возможных обстоятельств дела...
p.s.s. если кто не понял не думайте что это именно вы "непоняли" возможно это я криво написал и сам непонимаю что пишу. =) спасибо за внмание 
Последний раз редактировалось KIR@PRO; 20.02.2009 в 05:07..
|
|
|

19.02.2009, 20:32
|
|
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
Провел на форуме: 2982851
Репутация:
107
|
|
Я так думаю что тот кто создал этого червя сам работает или работал долгое время в майкрософте,и очень хорошо знаком с внутренним устройством форточек.Вот они теперь его и ищут 
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|