ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО_OLD > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 17.02.2009, 14:00
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

Развели блин флуд =) имхо - люди, которые создают такого червя - врядли сидят на форумах типа ачата, злого и т.д. , где во всю глотку орут: "ЭТО Я СДЕЛАЛ, ПОСТАВТЕ МНЕ ПЛЮСЫ"... а насчет 250k - жлобство... да и создатель видно писал не за бесплатно а посему сможет перебить ставку от МС =)))
 

  #22  
Старый 17.02.2009, 14:24
HighExcel
Участник форума
Регистрация: 02.08.2007
Сообщений: 208
Провел на форуме:
3996597

Репутация: 1133
Отправить сообщение для HighExcel с помощью ICQ Отправить сообщение для HighExcel с помощью Yahoo
По умолчанию

Не сдавайте меня, пожалуста
 

  #23  
Старый 17.02.2009, 14:28
0nline
Новичок
Регистрация: 15.11.2008
Сообщений: 6
Провел на форуме:
126174

Репутация: 0
Отправить сообщение для 0nline с помощью ICQ
По умолчанию

по поводу защита от вируса.
ставьте Norton Internet Security 2009 и не парьтесь http://dump.ru/file/1593504
 

  #24  
Старый 17.02.2009, 14:46
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

если автор кому-то пропизделся, сольют его за 250 кусков
 

  #25  
Старый 17.02.2009, 14:53
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Согласен с Lee_Roy... сольют.
И 250 косых - нормальная сумма... моё мнение - найдут его.

А если касательно вируса - регулярно залазить Сцука, но НОД32 и Dr. Web Curelt пока справляются с этой падлой. Кстате постоянно находится в папке System Volume Information, а там пара файлов с отфонарными именами... =)

"Сетевой червь, эксплуатирующий уязвимость, описанную в бюллетене MS08-067. Червь может также загружать и выполнять произвольные файлы.

Другие названия:
Worm:Win32/Conficker.A (MS OneCare), W32.Downadup (Symantec)

При запуске, червь Win32/Conficker.A создает копию в директории %System% с произвольным именем. Win32/Conficker.A c проверяет использует ли зараженная машина Windows(версия прописана в черве). Если да, то червь внедряет свой код в процесс services.exe.

Если операционная система отлична от Windows(прописанной в черве) , червь создает службу со следующими характеристиками:

Имя службы: netsvcs
Путь к файлу: %System%\svchost.exe -k netsvcs

Также создает следующий ключ реестра:

HKLM\SYSTEM\CurrentControlSet\Services\netsvcs\Par ameters\ServiceDll = "%System%\<worm executable filename>.dll"

Win32/Conficker.A подключается к домену trafficconverter.biz и пытается загрузить и выполнить следующие файлы:

http://trafficconverter.biz/<censored>/loadadv.exe
 

  #26  
Старый 17.02.2009, 17:16
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Цитата:
ответственных за распространение вредоносного кода червя Conficker
а что, его сырцы ушли в сеть??? я что-то пропустил?

Кстати, эта хрень блокирует доступ к своим файлам и к копиям, занесенным на флеху. Анти-локи не помогают, приходится бить с другой оси. Хотел бы я посмотреть как они хук сделали... без внедрения в адресное пространство каждого процесса...
 

  #27  
Старый 17.02.2009, 19:32
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

Я можно помочь вирусу в распрострранение?
 

  #28  
Старый 17.02.2009, 22:19
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме:
611883

Репутация: 70
Отправить сообщение для Xack-Zero с помощью ICQ
По умолчанию

Да я сомневаюсь, что этого человека посадят, под шумок заставят на правительство работать и всё. А денег просят таких за него, потому что узнал наверное что нибудь не для общественности. =)
 

  #29  
Старый 19.02.2009, 19:42
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

2Xack-Zero

Вернись в реальность... на провительство работать его никто не позовет это раз. (у них своих умников хватает)
а во вторых еслиб он что то узнал "не для общественности" то его бы не просто МС искали но и все федеральные службы каждой страны, в том числе и военные. И такой шумихи они бы не сделали... т.к. поднимать шум из-за того кого хатят взять на работу не сталибы.

Вероятная причина этого шума - большие материальные убытки, высокая скорость распространения червя + возможно червь содержит какие то функции о которых умалкивает и МС и касперский (и все остальные) к примеру ддос тогоже Microsoft в определённый день, тогда сталобы ясно почему МС так испугались распространения червя...


p.s. то что я сказал это - часть мое мнение которое я никому ненавязываю а просто предлагаю мыслить объективно а не сразу предполагать (но и не исключать) того что МС или правительство ищут человека для того чтобы взять на работу. и часть как одно из предположений возможных обстоятельств дела...


p.s.s. если кто не понял не думайте что это именно вы "непоняли" возможно это я криво написал и сам непонимаю что пишу. =) спасибо за внмание

Последний раз редактировалось KIR@PRO; 20.02.2009 в 05:07..
 

  #30  
Старый 19.02.2009, 20:32
_nic
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
Провел на форуме:
2982851

Репутация: 107


По умолчанию

Я так думаю что тот кто создал этого червя сам работает или работал долгое время в майкрософте,и очень хорошо знаком с внутренним устройством форточек.Вот они теперь его и ищут
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ