PDA

Показать полную графическую версию : Трояны - [Архив]


Страниц : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17

Rostlv
13-05-2008, 23:26
Так тема то собственно не только про батники, а немного шире. :)

Котяра
13-05-2008, 23:32
Конечно они как бы разрешённые, но всё же... »
Поясню картинку:
Windows Genuine Advantage Validation Tool (зеленая галочка) - модуль от Microsoft, скачивается при обновлении Windows, выводит уведомления, что Windows пиратский (если он пиратский). Обсуждение вопросов удаления этого модуля не допускается пунктом 3.18 правил. - почти безопасно
Windows Media Player (зеленая галочка) - понятно, что это. Безопасно.
WUWebControl Class (зеленая галочка) - Windows Update. Безопасно.
XML Parser (зеленая галочка) - вспомогательная программа (вроде от MS). Безопасно.
CTFMON.EXE (вопросик) - вопросов с этим у меня нет. Это языковая панель :) Безопасно.
VMUserServices (вопросик) - не знаю. Вроде что-то для виртуалки.
Так что ни один из объектов не представляет угрозы.

Rostlv
13-05-2008, 23:43
Да я понимаю назначение данных файлов. Я о другом, если программа предназначена для отлова троянов и в своём окне размещает Windows Genuine Advantage Validation Tool, то появляются странные мысли... :)
VMUserServices - дополнительная служба-функция Virtual PC, для ускорения работы, перемещения файлов между реальной и виртуальной машинами.

Котяра
14-05-2008, 00:05
Да я понимаю назначение данных файлов. Я о другом, если программа предназначена для отлова троянов и в своём окне размещает Windows Genuine Advantage Validation Tool, то появляются странные мысли... »
А почему она размещает в своём окне »
CTFMON.EXE, вообще непонятно...

kvakusha
20-05-2008, 10:28
Думаю будет интересно. Наковырял я вот ТАКУЮ ШТУКУ (http://ru.intel.com/business/community/?showtopic=94/)...
Какаето говорят новая и очень опасная компьютерная программа-вирус, появилась яко бы с конца минувшей недели.
Кто нибудь сам отлавливал этого ЗВЕРЯ??? Подскажите и поделитесь...

F@N-F@N
23-10-2008, 16:25
Внимание, появился троянский вирус в аське. От какого-либо человека который в вашем контакт-листе (даже от друзей) приходит сообщение подобного рода:

"Привет!
Как дела? Слушай, я тебя умоляю, помоги мне! Я учавствую в конкурсе "СейшСтрит 2008". Помоги выиграть Apple Iphone. В пятницу опубликуют результаты, а я на 2м месте. Теперь вся надежда на смсголосование. Поддержи, пожалуйста. отправь смс с текстом 16+7653324 на короткий номер 7099. Стоимость смс 0.7 доллара с учётом ндс. Пожалуйста. Отблагадарю потом чем смогу. Заранее спасибо!"

Есть также разные варианты сообщения, но во всех просят одно: перечислить деньги или отправить смс сообщение. Прошу форумчан не отвечать на такие сообщеня, это просто выкачивалка денег!!!!

CyberDaemon
23-10-2008, 16:54
Купился, чтоль?
Понятно же, что разводилово :nono:

F@N-F@N
23-10-2008, 19:41
Чесно говоря, то да. Поэтому предупреждаю остальных.

Ment69
23-10-2008, 20:30
появился троянский вирус в аське » Это троян, а просто лохотрон.

CyberDaemon
24-10-2008, 12:35
Чесно говоря, то да »
Ну это ты зря. Такое мошенничество по ICQ сейчас, похоже, вошло в моду. Посоветуй своему другу из контакта сменить пароль на аську.

Ment69, Это троян, а просто лохотрон. »Защитникам Трои тоже Данайцы трояна подсунули и, в результате, развели как лохов :)
^^^Навеяно отсутствием "не" в твоем предложении :)

Котяра
24-10-2008, 13:50
Стоимость смс 0.7 доллара »
Даже стоимость указали :)

CyberDaemon
24-10-2008, 13:58
Котяра, ага, "70 центов". А теперь спроси у F@N-F@N, сколько реально со счета ушло ;)

F@N-F@N
24-10-2008, 16:38
Сняли действительно 70 центов.
Я с Украины, поэтому со счета снялось 4 гривни (это 19 рублей).

Такое мошенничество по ICQ сейчас, похоже, вошло в моду. Посоветуй своему другу из контакта сменить пароль на аську. »
Спасибо, обязательно посоветую.

Orbinatlik
13-11-2008, 09:20
Эта смс делает лидером участника под номером 7653324, я нашёл виновника! это хак-блог http://blogs.mail.ru/mail/1a/
неудивительно, что он уже был в лидерах))

murzikD
16-11-2008, 13:48
При сканировании ESET или Avira или другим антивирусом данный файл ( DU_Meter_4.0_Build 3009 RUS\Crack.exe)
оперделяется как Win32/Agent.OBN троянская программа.
При сканировании KIS 2009 данный файл проходит проверку.
Т.е. принятие решения о данной программе приходится принимать не антивирусу а мне!!!
Интересно можно ли как-нибудь определить этот файл как троян или безобидный крэк!!?
Т. к. я не программист, то определить наверно возможно только по поведению данной программы ( стучится она в сеть или нет). А если эта программа работает с сетью? :o
Или есть другие способы???
Хотя у меня есть подозрение что хорошо замаскированный троян определить всёравно невозможно :(

iskander-k
16-11-2008, 14:01
Интересно можно ли как-нибудь определить этот файл как троян или безобидный крэк!!? »
Пользуйтесь нормальной версией DU_Meter_4.0_Build 3009 RUS без крэка.

Alex-Ivchenko
16-11-2008, 14:28
Win32/Agent.OBN - ознакомлен. - Троян(пользуюсь ESET). KIS 2009 - в топку

Baw17
16-11-2008, 15:06
проверяйте на www.virustotal.com

Severny
16-11-2008, 15:17
Переименуй кейген в setup.exe, например, и проверь НОДом.

murzikD
16-11-2008, 16:14
Переименовал, всёравно пишет троян и в карантин сносит. :cry:

Crack.exe переименовал на Setupp.exe
Проверил на www.virustotal.com
Мне понравился результат :
Файл Setupp.exe получен 2008.11.16 14:18:00 (CET)
Текущий статус: Загрузка ... в очереди ожидание проверка закончено НЕ НАЙДЕНО ОСТАНОВЛЕНО
Результат: 17/36 (47.23%)
Т.е. из 36 антивирусов 17 антивирусов сообщает что файл заражён :o




© OSzone.net 2001-2012