Список форумов Форум Форум
Форум
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   medals.phpНаграды   РегистрацияРегистрация 
 ПрофильПрофиль   СудокуСудоку   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

На каких дебилов рассчитаны эти трояны?
На страницу 1, 2  След.
 
Начать новую тему   Ответить на тему    Список форумов Форум -> Наука и технологии
Предыдущая тема :: Следующая тема  
Автор Сообщение
Rasty
Crackpot


Репутация: +89/–10    

Зарегистрирован: 23.05.2006
Сообщения: 24442

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 11:18 am    Заголовок сообщения: На каких дебилов рассчитаны эти трояны? Ответить с цитатой

Подхожу значит к компу, а на экране такая бяка





И мышка только в пределах этой бяки двигается. Диспетчер задач ясен xуй блокируется.

С помощью клавиатуры наклацал такую вот штучку



и убил эту бяку. Ну и как следовало ожидать, тест на дибила:



полез в host и там еще один тест на дибила:



Выяснить бы теперь, откуда эта бяка взялась
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rasty
Crackpot


Репутация: +89/–10    

Зарегистрирован: 23.05.2006
Сообщения: 24442

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 11:30 am    Заголовок сообщения: Ответить с цитатой

Надо в Интернете ограничение по возрасту ввести, чтобы эти ёбаные школьники чем-то полезным занялись



Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rasty
Crackpot


Репутация: +89/–10    

Зарегистрирован: 23.05.2006
Сообщения: 24442

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 12:00 pm    Заголовок сообщения: Ответить с цитатой

На моем виндовсе даже трояны криво запускаются

Цитата:
Winhlp313.exe - Точка входа не найдена : Точка входа в процедуру DecodePointer не найдена в библиотеке DLL KERNEL32.dll.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rasty
Crackpot


Репутация: +89/–10    

Зарегистрирован: 23.05.2006
Сообщения: 24442

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 1:14 pm    Заголовок сообщения: Ответить с цитатой

Так и не смог выяснить, откуда бяка просочилась
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Twilight Sparkle
Мастер-Флудер I
Мастер-Флудер I


Репутация: +211/–5    

Зарегистрирован: 16.05.2012
Сообщения: 26161

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 2:05 pm    Заголовок сообщения: Ответить с цитатой

Цитата:
С помощью клавиатуры наклацал такую вот штучку


в фоновом режиме запустил диспетчер задач и вырубил эту хрень?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
.
ящер-гриль
ящер-гриль


Репутация: +262/–45    

Зарегистрирован: 21.06.2006
Сообщения: 53983
Откуда: град обреченный
Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 7:10 pm    Заголовок сообщения: Ответить с цитатой

Admin писал(а):
Выяснить бы теперь, откуда эта бяка взялась


А ты точно не смотрел фильмы, содержащие гей-порно?
_________________
я ізвіняюсь, але шо це за криса у нас у менеджерах сайту?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rasty
Crackpot


Репутация: +89/–10    

Зарегистрирован: 23.05.2006
Сообщения: 24442

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 9:39 pm    Заголовок сообщения: Ответить с цитатой

Опять эта бяка выскочила. Нифига не делал. Проснулся, а бяка на экране висит.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
.
ящер-гриль
ящер-гриль


Репутация: +262/–45    

Зарегистрирован: 21.06.2006
Сообщения: 53983
Откуда: град обреченный
Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 9:53 pm    Заголовок сообщения: Ответить с цитатой

И снова в реестре прописалась?

Просто раньше помню вирусня бывала с такой генерилкой исполняемых файлов, которые бесполезно было удалять или чистить в реестре, они заново генерились с другим названием.
_________________
я ізвіняюсь, але шо це за криса у нас у менеджерах сайту?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rasty
Crackpot


Репутация: +89/–10    

Зарегистрирован: 23.05.2006
Сообщения: 24442

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 10:03 pm    Заголовок сообщения: Ответить с цитатой

Как выяснить, откуда эта гадость берется? Третий раз выскочила.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
.
ящер-гриль
ящер-гриль


Репутация: +262/–45    

Зарегистрирован: 21.06.2006
Сообщения: 53983
Откуда: град обреченный
Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 10:24 pm    Заголовок сообщения: Ответить с цитатой

Она вроде какие-то службы инфицирует. Пройдись антивирем, да и делов.
_________________
я ізвіняюсь, але шо це за криса у нас у менеджерах сайту?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rasty
Crackpot


Репутация: +89/–10    

Зарегистрирован: 23.05.2006
Сообщения: 24442

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 10:48 pm    Заголовок сообщения: Ответить с цитатой

Не хочет антивирус запускаться.
Цитата:
Точка входа в процедуру EncodePointer не найдена в библиотеке DLL KERNEL32.dll.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
.
ящер-гриль
ящер-гриль


Репутация: +262/–45    

Зарегистрирован: 21.06.2006
Сообщения: 53983
Откуда: град обреченный
Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 10:53 pm    Заголовок сообщения: Ответить с цитатой

тю, так запустись с виртуалки да отскань папку винды
_________________
я ізвіняюсь, але шо це за криса у нас у менеджерах сайту?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rasty
Crackpot


Репутация: +89/–10    

Зарегистрирован: 23.05.2006
Сообщения: 24442

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 11:03 pm    Заголовок сообщения: Ответить с цитатой

откуда запустить?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
.
ящер-гриль
ящер-гриль


Репутация: +262/–45    

Зарегистрирован: 21.06.2006
Сообщения: 53983
Откуда: град обреченный
Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 11:07 pm    Заголовок сообщения: Ответить с цитатой

можно с юсб, можно с цд хотя если мамка старая и нет привода, тогда печаль конечно
_________________
я ізвіняюсь, але шо це за криса у нас у менеджерах сайту?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rasty
Crackpot


Репутация: +89/–10    

Зарегистрирован: 23.05.2006
Сообщения: 24442

Награды: Нет

СообщениеДобавлено: Вт Сен 16, 2014 11:49 pm    Заголовок сообщения: Ответить с цитатой

Ну вот, например, Eset Online Scaner:



fr1992 - php-shell, который у меня на диске C лежит, чтобы долго не искать, куда я его в очередной раз заныкал.
crack.exe - кряк для винды.
JS/Kryptik.ASJ - хз что. Из кеша фирефокса. Не думаю, что он причина - бяка появлялась с закрытым браузером.
далее "Рабочий стол" - туда я эту бяку днем перепрятал, везде где смог найти.
BitAccelrerator - хз, что такое. Файл и папка созданы в 2008 году и в 2008 году последний раз открывались.
reset5 и resetservice - кряк винды.
множественные угрозы - очень так информативно
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Форум -> Наука и технологии Часовой пояс: GMT
На страницу 1, 2  След.
Страница 1 из 2

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2005 phpBB Group
Русская поддержка phpBB