ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подскажите пожайлуста что это?
  #1  
Старый 18.08.2009, 15:37
CjCurly
Новичок
Регистрация: 03.08.2009
Сообщений: 7
Провел на форуме:
16819

Репутация: 0
По умолчанию Подскажите пожайлуста что это?

Скачал файл вот отсюда http://bin-file.ru/?download=5032710016 непонятное он чтото сделал и удалил себя.
 
Ответить с цитированием

  #2  
Старый 18.08.2009, 19:47
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

сам скачивать этот чудобрут я не буду а вот вирустотал о нем говорит следующее
a-squared 4.5.0.24 2009.08.18 Trojan.Crypt!IK
AhnLab-V3 5.0.0.2 2009.08.18 -
AntiVir 7.9.1.3 2009.08.18 -
Antiy-AVL 2.0.3.7 2009.08.18 -
Authentium 5.1.2.4 2009.08.18 -
Avast 4.8.1335.0 2009.08.17 Win32:MalOb-H
AVG 8.5.0.406 2009.08.18 -
BitDefender 7.2 2009.08.18 -
CAT-QuickHeal 10.00 2009.08.18 -
ClamAV 0.94.1 2009.08.18 -
Comodo 2012 2009.08.18 -
DrWeb 5.0.0.12182 2009.08.18 -
eSafe 7.0.17.0 2009.08.18 -
eTrust-Vet 31.6.6685 2009.08.18 -
F-Prot 4.4.4.56 2009.08.18 -
F-Secure 8.0.14470.0 2009.08.18 -
Fortinet 3.120.0.0 2009.08.18 -
GData 19 2009.08.18 Win32:MalOb-H
Ikarus T3.1.1.68.0 2009.08.18 Trojan.Crypt
Jiangmin 11.0.800 2009.08.18 -
K7AntiVirus 7.10.821 2009.08.18 -
Kaspersky 7.0.0.125 2009.08.18 -
McAfee 5712 2009.08.17 -
McAfee+Artemis 5712 2009.08.17 -
McAfee-GW-Edition 6.8.5 2009.08.18 -
Microsoft 1.4903 2009.08.18 VirTool:Win32/Obfuscator.FL
NOD32 4345 2009.08.18 a variant of Win32/Kryptik.LR
Norman 6.01.09 2009.08.18 -
nProtect 2009.1.8.0 2009.08.18 -
Panda 10.0.0.14 2009.08.17 -
PCTools 4.4.2.0 2009.08.18 -
Rising 21.43.14.00 2009.08.18 Trojan.Win32.DangerGL.a
Sophos 4.44.0 2009.08.18 Mal/EncPk-IY
Sunbelt 3.2.1858.2 2009.08.18 -
Symantec 1.4.4.12 2009.08.18 -
TheHacker 6.3.4.3.383 2009.08.13 -
TrendMicro 8.950.0.1094 2009.08.18 PAK_Generic.001
VBA32 3.12.10.9 2009.08.18 suspected of Malware-Cryptor.Win32.General.3
 
Ответить с цитированием

  #3  
Старый 18.08.2009, 20:00
CjCurly
Новичок
Регистрация: 03.08.2009
Сообщений: 7
Провел на форуме:
16819

Репутация: 0
По умолчанию

Да ушь я не понимаю что это? когда я его скачал доктор веб не чего не сказал и не говорит что там вирусы. У меня просто подозрения что чтото произошло типа какието системные фаилы отправились я просто всего не знаю чтот там крадут пароли сокеты каккието ну не очень приятно просто если это так я сяду и поменяю везде пароли
 
Ответить с цитированием

  #4  
Старый 18.08.2009, 20:01
CjCurly
Новичок
Регистрация: 03.08.2009
Сообщений: 7
Провел на форуме:
16819

Репутация: 0
По умолчанию

аа вкурил доктор не знает эту херню вот он знает походу a-squared 4.5.0.24 2009.08.18 Trojan.Crypt!IK
 
Ответить с цитированием

  #5  
Старый 18.08.2009, 20:04
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

через пару дней думаю что и доктор узнает эту хрень ну а как ты выразился- вкурил ты правильно))) так что смотри появилизь ли лишние процессы (идет ли левый конект) ну и автозагрузку посмотри
 
Ответить с цитированием

  #6  
Старый 18.08.2009, 20:12
CjCurly
Новичок
Регистрация: 03.08.2009
Сообщений: 7
Провел на форуме:
16819

Репутация: 0
По умолчанию

А есть в докторе такая фингня а то найти не могу типа отправить на экспертизу?
 
Ответить с цитированием

  #7  
Старый 18.08.2009, 20:14
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

да они на вирустотале пасуться- так что думаю это лишнее ну а пока делай то что я те посоветовал (ну и пароли меняй если храниш их)
 
Ответить с цитированием

  #8  
Старый 18.08.2009, 20:28
Guron_18
Познающий
Регистрация: 27.07.2008
Сообщений: 74
Провел на форуме:
1211707

Репутация: 84
По умолчанию

Цитата:
Сообщение от CjCurly  
Скачал файл вот отсюда http://bin-file.ru/?download=5032710016 непонятное он чтото сделал и удалил себя.
Из вирус тотала вытекает что зверек твой ни что иное как смотри тут
 
Ответить с цитированием

  #9  
Старый 18.08.2009, 22:21
CjCurly
Новичок
Регистрация: 03.08.2009
Сообщений: 7
Провел на форуме:
16819

Репутация: 0
По умолчанию

Честно сказать не чего не понял что там написано
 
Ответить с цитированием

  #10  
Старый 18.08.2009, 22:52
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

там написанно что отныне твой комп стал одной из составляющих чьегото ботнета
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Microsoft Windows. Без права возврата? severesoul Статьи 0 29.06.2009 12:57
Shell-аккаунт - что это? zl0ba Чужие Статьи 5 10.12.2006 01:35
Сказки ....народные и разные.. $am1_Dev1c[ Болталка 1 02.12.2006 20:06
Правда о докторе Айболите Дрэгги Болталка 17 30.09.2006 13:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ