Показано с 1 по 7 из 7.

Backdoor.Win32.mIRC-based

  1. #1
    Junior Member Репутация
    Регистрация
    30.03.2008
    Сообщений
    20
    Вес репутации
    59

    Backdoor.Win32.mIRC-based

    Протестил экзешник старого мирка и нашел такую штуковину.
    Что это за зверь?
    Лаборатория каспера не дает четкого описания.

    Что имеется в виду? непосредственно встроенный бэкдор? теоретическая возможность использовать уязвимость? левый скрипт? эвристика "а вот мне так кажется"? наконец, паранойя производителей антивирусов, чтоб юзера работали, а не сидели в ирке? =)

    Этим мирком пользовался много лет, все было отлично.

    http://www.virustotal.com/analisis/d...4b9c395f808e23

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    на ньювирус()касперску.ком посылали этот файл?..

  4. #3
    Junior Member Репутация
    Регистрация
    30.03.2008
    Сообщений
    20
    Вес репутации
    59
    Цитата Сообщение от priv8v Посмотреть сообщение
    на ньювирус()касперску.ком посылали этот файл?..
    Каспер про него знает. Но описания четкого не дает.

    Еще инфа - мирк стал выдавать при заходе на некоторые сервера
    [troyanremover .TIMER] 1 0 .msg $decode(I286bGluZXM=,m) Infected type-oper with $script

    Это уже довольно четкие признаки заражения.
    Насколько я понял, заражен все-таки не сам мирк, а его скрипты. Как лечить?

  5. #4
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    то, что про него знает каспер - это видно из ссылки на вирустотал.

    1). но на ньювирус могли бы сказать почему они так думают.
    2). т.к вас хоть кто-то обязательно все равно "пошлет" в раздел "Помогите", то туда вам предложу сходить я.
    3). подождем кого-нибудь из хелперов/М/СМ - возможно, они попросят Вас загрузить файл "согласно приложению 3 правил"

    в любом случае ждем других сообщений в этой теме

  6. #5
    Junior Member Репутация
    Регистрация
    30.03.2008
    Сообщений
    20
    Вес репутации
    59
    Ну, это не совсем "помогите".
    "Помогите" - это "как мне исцелиться". С вероятностью около 99% мне скажут "поменяй ирк-клиент", и будут правы. А мне нужно просто узнать, что оно делает.

  7. #6
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    С вероятностью около 99% мне скажут "поменяй ирк-клиент"
    хелперы редко советуют менять софт.
    даже очень редко.
    ...
    ждем дальше

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Дело в том, что некоторые версии таких программ как IRC-клиент могут использоваться злоумышленниками для удалённого доступа к компьютеру (что и характеризует Backdoor).
    Если вы сами установили такую программу, то вам можно не опасаться и добавить её в список исключений антивируса. Но лучше все таки использовать версию программы поновей.

Похожие темы

  1. Win32.HLLW.Shadow.based
    От PristenCityMan в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 01.03.2012, 09:35
  2. WIN32.HLLW.Shadow.based и Ко
    От Sleem в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 20.07.2011, 11:22
  3. win32.hllw.shadow.based
    От alecsey в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 18.11.2009, 22:28
  4. Так есть ли в mIRC Trojan.Win32.Pakes.lth ?
    От smarty в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 22.02.2009, 09:00
  5. Win32.HLLW.Shadow.based
    От vesta_kent в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 13.01.2009, 15:01

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00622 seconds with 19 queries