ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

17.02.2009, 00:15
|
|
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме: 3424739
Репутация:
921
|
|
всё..спалят Саню 
|
|
|

17.02.2009, 00:22
|
|
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме: 5265510
Репутация:
455
|
|
и меня с собой возьмите в тюрьму!!!! Денег нету а в тюрьме и макарошки на халяву =)
|
|
|

17.02.2009, 00:23
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Ого)) Крутой червь ппался))
|
|
|

17.02.2009, 00:45
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 523
Провел на форуме: 2025442
Репутация:
160
|
|
как не странно этот червь у меня на компе...
нод32 дрвеб аваст касперский его палят но убить не могут(( винду сносить не хочу!!
чел кто его зделал молодец .. хороший вирь.. жаль что не троян ))
|
|
|

17.02.2009, 04:41
|
|
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме: 2590715
Репутация:
659
|
|
А давайте сдадим Вебкилла. За идею мне половину премии
p.s. Они его не посадят, а на работу возьмут
|
|
|

17.02.2009, 05:27
|
|
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме: 6962560
Репутация:
536
|
|
Сообщение от combatsxx
как не странно этот червь у меня на компе...
нод32 дрвеб аваст касперский его палят но убить не могут(( винду сносить не хочу!!
чел кто его зделал молодец .. хороший вирь.. жаль что не троян ))
Имел я дело с этим вирем... У человека стоял НОД32 и время от времени выдавал сообщение, что обнаружен Conficker.aa лез он с какого-то сайта.. Вернее даже не с одного... Антивирусы не помогали, пришлось убивать вручную..
Поставил Ashampoo® FireWall PRO, подключил интернет, и тут FireWall показал что всякие черти стали ломиться в интернет с компа... Несколько экзешников из папки систем32 со всякими красивыми иконками типа бабочек (хотя я не уверен, что эти экзешники от Confickerа были, но на вирустотале палились многими), но самое интересное, в интернет попросился svchost.exe запущен был не от юзера, а от системы, но лежал не в систем32, а в систем32\***\ точное название папки не помню, вроде что-то на букву "P"... Остановить процесс и удалить файл просто так не получалось, помог Unlicker, который убил вирусню... После этого Conficker.aa не беспокоил... Попробуй, может и у тебя он файрволом спалится..  на вирустотале этот svchost.exe кем то палился, но долеко не большинством..
|
|
|

17.02.2009, 05:58
|
|
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме: 3152874
Репутация:
1020
|
|
Сообщение от Fepsis
в интернет попросился svchost.exe запущен был не от юзера, а от системы,
Ну вобшето так и должно быть по дефолту svchost.exe входит в систему либо под system либо под local services или network services в зависимасти от того какие службы работают в его адресном пространстве, а вот как раз если он работает от узера это уже подозрительно, а вобше у нас в сетки сейчас весит пару машинок зараженых этим самым kido(он же Conficker), паляться они тем что открывают порт(почему то у всех именно 80) и также тем что пытаються шары сканировать по сетке(у меня за день в логе фаервола 5-6к записей про то что с этих машин пытаються шимится ко мне), а где то дней 8 назад касперский начел вежать что у меня процесс svchost.exe пытаеться получить доступ(вернее запустить) к вирусу kido, я долго чесал репу в чем дело, немного погуглив понял что это самый kido переполняет буфер в netapi32.dll(которая кстати гружиться в svchost.exe ) с дальнейшей подгрузкой файлов по сетки с этих самых зомби машин и вот и отсюда каспер висжит на svchost.exe, скачал заплатку + поставил файер на всякий пожарный и все ок.
Вот этот способ поможет наверника для kido
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782749
Последний раз редактировалось AkyHa_MaTaTa; 17.02.2009 в 06:40..
|
|
|

17.02.2009, 06:06
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 523
Провел на форуме: 2025442
Репутация:
160
|
|
Fepsis
не анликер а анлокер . ничего не помогает трой никуда не стучит -(
раньше его название было C:\WINDOWS\sysytem32\x
фаил х.. я его убил анлокером он не появлялся до ребута потом опять вылез сцука..
но вообщем попробую -)
AkyHa_MaTaTa
и те пасиб
|
|
|

17.02.2009, 07:09
|
|
Новичок
Регистрация: 27.06.2008
Сообщений: 24
Провел на форуме: 60495
Репутация:
3
|
|
Чего претесь? У касперского утилита есть специально для него....
И вообще он поразил более 5,000 компьютеров, так что тех кто сдаться хочет заставят штраф заплатить больше чем 250,000 + тюряга.
|
|
|

17.02.2009, 13:45
|
|
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме: 6962560
Репутация:
536
|
|
Сообщение от AkyHa_MaTaTa
Ну вобшето так и должно быть по дефолту svchost.exe входит в систему либо под system либо под local services или network services в зависимасти от того какие службы работают в его адресном пространстве, а вот как раз если он работает от узера это уже подозрительно...
Да я знаю, от чьего имени должен запускаться svchost.exe, написал, чтобы показать как маскируется вирус.. svchost.exe запущеный от юзера - это сразу палево сильное...
Сообщение от combatsxx
не анликер а анлокер . ничего не помогает трой никуда не стучит -(
я писал про модификацию, которая палится НОДом как Conficker.aa... Насколько я знаю, модификаций несколько, у которых разные симптомы и методы борьбы с которыми тоже разные... Как определяется твой вирус..?! Попробуй просканить этой штукой: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|