ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Trojan-Spy.HTML.Mailrufraud.i
  #1  
Старый 06.01.2008, 16:37
Kiper
Новичок
Регистрация: 04.01.2008
Сообщений: 14
Провел на форуме:
14780

Репутация: 7
По умолчанию Trojan-Spy.HTML.Mailrufraud.i

Кто что может сказать об этой заразе?

Я так понял это какой трой который написал сам маил, но нафига?
Он детектируется при изменениях паса, или делете ящика.
Типо ещё одна степень защиты?
 
Ответить с цитированием

  #2  
Старый 06.01.2008, 16:54
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

эта хрень у меня выскакивает когда и просто в настройки по смене паса или контрольного вопроса захожу, думал что у меня просто каспер глючит
 
Ответить с цитированием

  #3  
Старый 06.01.2008, 17:03
Kiper
Новичок
Регистрация: 04.01.2008
Сообщений: 14
Провел на форуме:
14780

Репутация: 7
По умолчанию

Цитата:
эта хрень у меня выскакивает когда и просто в настройки по смене паса или контрольного вопроса захожу, думал что у меня просто каспер глючит
Он грузится когда заходишь в настройки.
Интересно какую роль в системе он исполняет.
 
Ответить с цитированием

  #4  
Старый 06.01.2008, 17:07
max_max
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
4444519

Репутация: 476
Отправить сообщение для max_max с помощью ICQ Отправить сообщение для max_max с помощью Yahoo
По умолчанию

гугл рулит!

Отправлял инфу в вирлаб, ответ:
QUOTE
Здравствуйте.

Извините, это было ложное срабатывание.Будет исправлено в следующем обновлении.
Благодарим за оказанную помощь!

---------
С уважением, Владимир Крылов
Вирусный аналитик
ЗАО "Лаборатория Касперского"

Тел.: +7 (095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com http://www.viruslist.com
 
Ответить с цитированием

  #5  
Старый 06.01.2008, 17:20
Kiper
Новичок
Регистрация: 04.01.2008
Сообщений: 14
Провел на форуме:
14780

Репутация: 7
По умолчанию

Цитата:
Здравствуйте.

Извините, это было ложное срабатывание.Будет исправлено в следующем обновлении.
Благодарим за оказанную помощь!
Интересно.
Она есть, она грузится, её идентефицировали как троян.
Её роль не ясна но скорее всего защитная функция,для майла, которая волей случая просто высвятилась.

А ответ скорее всего выслан по договору каспера с майлом, типо это наша защита а вы её палите.

Ну млин прям теорию заговора придумал =)
 
Ответить с цитированием

  #6  
Старый 06.01.2008, 17:24
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

Я примерно тоже самое подумал и теперь начинаю понимать почему только майл возвращает украденные почтовики их хозяевам и как они распознают угон
 
Ответить с цитированием

  #7  
Старый 06.01.2008, 17:34
Kiper
Новичок
Регистрация: 04.01.2008
Сообщений: 14
Провел на форуме:
14780

Репутация: 7
По умолчанию

Цитата:
Я примерно тоже самое подумал и теперь начинаю понимать почему только майл возвращает украденные почтовики их хозяевам и как они распознают угон
Вот те и маил, видать при изменении инфы это не только фиксируется но и делается какая то метка,содержащая инфу

Походу разбора всё только осложняется

Теперь нужно посмотреть что именно шлёт это бредятина на майл.
 
Ответить с цитированием

  #8  
Старый 06.01.2008, 17:41
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

есть у меня подозрение что например существует определенная группа людей которые чаще чем другие меняют пассы и контрольные вопросы на ящиках майла и ихние Idишки заносятся в какой-либо список, и если они получают письмо с просьбой вернуть украденный ящик- они прогоняют его именно по данным спискам и если есть совпадения- они его возвращают, вот и есть у меня подозрение что есть я у них в списке- мож проверим? ну типа так что кто нибудь зарегит ящик- я поменяю пасс а вы в суппорт письмо напишите и посмотрим вернут или нет? а так-же другая просьба- пусть кто нибудь кто не занимается взломами поменяет пасс а кто то напишет что у него ящик угнали- и если в первом случае они вернут пасс а во втором нет- то моя догадка имеет право на жизнь- тогда и будем думать как с этим бороться
 
Ответить с цитированием

  #9  
Старый 06.01.2008, 17:57
Kiper
Новичок
Регистрация: 04.01.2008
Сообщений: 14
Провел на форуме:
14780

Репутация: 7
По умолчанию

Цитата:
пусть кто нибудь кто не занимается взломами поменяет пасс а кто то напишет что у него ящик угнали
Идея имеет право на существование если id присваивается по сведениям о системе, или что то вроде этого.

Хотя проверка плёвая почему бы не попробовать?
Есть те кто не ломал почты за последнее время?
 
Ответить с цитированием

  #10  
Старый 06.01.2008, 18:26
max_max
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
4444519

Репутация: 476
Отправить сообщение для max_max с помощью ICQ Отправить сообщение для max_max с помощью Yahoo
По умолчанию

Чо вы тут развели?? На мой взгляд это просто очередной глюк каспера,ложны срабатывания у каспера случаются оч часто,так что забейте на это. У меня месяц назад было - каспер ругался на webmoney keeper 3.5.0.4 ,говорил что это троян(пинч помойму),так это ж не значит что за нами следят и т.д.)))
имхо чушь,никто там ничего не прогоняет ни по какким базам тех ,кто часто пароли меняет и т.д.
Просто обновите каспера еще раз и будет вам щастье ;-)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
3127 trojan => W32.Mydoom WerMRolenT Windows 1 02.01.2006 12:35
Вирус? PSalm69 Болталка 7 16.11.2005 13:05
PHP trojan PEPSICOLA PHP, PERL, MySQL, JavaScript 5 18.10.2005 17:54
NetBus Trojan Horse VipeR Болталка 6 05.08.2005 17:35
Trojan azeri_hacker Болталка 1 14.05.2005 13:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ