ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.02.2009, 00:15
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

всё..спалят Саню
 
Ответить с цитированием

  #12  
Старый 17.02.2009, 00:22
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

и меня с собой возьмите в тюрьму!!!! Денег нету а в тюрьме и макарошки на халяву =)
 
Ответить с цитированием

  #13  
Старый 17.02.2009, 00:23
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Ого)) Крутой червь ппался))
 
Ответить с цитированием

  #14  
Старый 17.02.2009, 00:45
combatsxx
Постоянный
Регистрация: 19.10.2007
Сообщений: 523
Провел на форуме:
2025442

Репутация: 160


По умолчанию

как не странно этот червь у меня на компе...
нод32 дрвеб аваст касперский его палят но убить не могут(( винду сносить не хочу!!
чел кто его зделал молодец .. хороший вирь.. жаль что не троян ))
 
Ответить с цитированием

  #15  
Старый 17.02.2009, 04:41
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

А давайте сдадим Вебкилла. За идею мне половину премии

p.s. Они его не посадят, а на работу возьмут
 
Ответить с цитированием

  #16  
Старый 17.02.2009, 05:27
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Цитата:
Сообщение от combatsxx  
как не странно этот червь у меня на компе...
нод32 дрвеб аваст касперский его палят но убить не могут(( винду сносить не хочу!!
чел кто его зделал молодец .. хороший вирь.. жаль что не троян ))
Имел я дело с этим вирем... У человека стоял НОД32 и время от времени выдавал сообщение, что обнаружен Conficker.aa лез он с какого-то сайта.. Вернее даже не с одного... Антивирусы не помогали, пришлось убивать вручную..
Поставил Ashampoo® FireWall PRO, подключил интернет, и тут FireWall показал что всякие черти стали ломиться в интернет с компа... Несколько экзешников из папки систем32 со всякими красивыми иконками типа бабочек (хотя я не уверен, что эти экзешники от Confickerа были, но на вирустотале палились многими), но самое интересное, в интернет попросился svchost.exe запущен был не от юзера, а от системы, но лежал не в систем32, а в систем32\***\ точное название папки не помню, вроде что-то на букву "P"... Остановить процесс и удалить файл просто так не получалось, помог Unlicker, который убил вирусню... После этого Conficker.aa не беспокоил... Попробуй, может и у тебя он файрволом спалится.. на вирустотале этот svchost.exe кем то палился, но долеко не большинством..
 
Ответить с цитированием

  #17  
Старый 17.02.2009, 05:58
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от Fepsis  
в интернет попросился svchost.exe запущен был не от юзера, а от системы,
Ну вобшето так и должно быть по дефолту svchost.exe входит в систему либо под system либо под local services или network services в зависимасти от того какие службы работают в его адресном пространстве, а вот как раз если он работает от узера это уже подозрительно, а вобше у нас в сетки сейчас весит пару машинок зараженых этим самым kido(он же Conficker), паляться они тем что открывают порт(почему то у всех именно 80) и также тем что пытаються шары сканировать по сетке(у меня за день в логе фаервола 5-6к записей про то что с этих машин пытаються шимится ко мне), а где то дней 8 назад касперский начел вежать что у меня процесс svchost.exe пытаеться получить доступ(вернее запустить) к вирусу kido, я долго чесал репу в чем дело, немного погуглив понял что это самый kido переполняет буфер в netapi32.dll(которая кстати гружиться в svchost.exe ) с дальнейшей подгрузкой файлов по сетки с этих самых зомби машин и вот и отсюда каспер висжит на svchost.exe, скачал заплатку + поставил файер на всякий пожарный и все ок.

Вот этот способ поможет наверника для kido

http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782749

Последний раз редактировалось AkyHa_MaTaTa; 17.02.2009 в 06:40..
 
Ответить с цитированием

  #18  
Старый 17.02.2009, 06:06
combatsxx
Постоянный
Регистрация: 19.10.2007
Сообщений: 523
Провел на форуме:
2025442

Репутация: 160


По умолчанию

Fepsis
не анликер а анлокер . ничего не помогает трой никуда не стучит -(
раньше его название было C:\WINDOWS\sysytem32\x
фаил х.. я его убил анлокером он не появлялся до ребута потом опять вылез сцука..
но вообщем попробую -)
AkyHa_MaTaTa
и те пасиб
 
Ответить с цитированием

  #19  
Старый 17.02.2009, 07:09
Input
Новичок
Регистрация: 27.06.2008
Сообщений: 24
Провел на форуме:
60495

Репутация: 3
По умолчанию

Чего претесь? У касперского утилита есть специально для него....
И вообще он поразил более 5,000 компьютеров, так что тех кто сдаться хочет заставят штраф заплатить больше чем 250,000 + тюряга.
 
Ответить с цитированием

  #20  
Старый 17.02.2009, 13:45
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
Ну вобшето так и должно быть по дефолту svchost.exe входит в систему либо под system либо под local services или network services в зависимасти от того какие службы работают в его адресном пространстве, а вот как раз если он работает от узера это уже подозрительно...
Да я знаю, от чьего имени должен запускаться svchost.exe, написал, чтобы показать как маскируется вирус.. svchost.exe запущеный от юзера - это сразу палево сильное...
Цитата:
Сообщение от combatsxx  
не анликер а анлокер . ничего не помогает трой никуда не стучит -(
я писал про модификацию, которая палится НОДом как Conficker.aa... Насколько я знаю, модификаций несколько, у которых разные симптомы и методы борьбы с которыми тоже разные... Как определяется твой вирус..?! Попробуй просканить этой штукой: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
PandaLabs сообщает об эпидемии сетевого червя Conficker WAR!9G Мировые новости 6 16.01.2009 10:28
Дыра в Word позволяет захватить контроль над ПК »Atom1c« Мировые новости 17 12.12.2006 13:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ