Добро пожаловать на VirusInfo. Если это ваш первый визит, рекомендуем воспользоваться нашим навигатором.

Вернуться   VirusInfo > Форум на русском языке > Информационная безопасность: угрозы > Компьютерные вирусы, Spyware, Adware, Hijackers
Компьютерные вирусы, Spyware, Adware, Hijackers Описание различных компьютерных вирусов, червей, троянов, рекламных и шпионских модулей. Способы обнаружения, удаления и защиты.

Ответ
 
Опции темы
Старый 18.01.2010, 16:35   #1
Junior Member
 
Регистрация: 11.01.2010
Сообщений: 2
Вес репутации: 2
Вирус в архиве Piggy.zip

Вот по аське стали распространять сообщение со следующим текстом:

Цитата:
Прямая ссылка для скачивания файла Piggy.zip
хэтэтэпэ://изилоад.ru/download/?25596 (1,95 мб)
[-- Файл отправлен через сервис EasyLoad. Подробнее на сайте: http://easyload.ru/ --]
Проверил онлайн сканерами на Eset, Dr.Web, утилитой AVZ с последними на сегодня базами - ничего не видит.
В архиве 1 exe-файл (Piggy.exe), после запуска перестает работать аська. Вашим аккаунтом завладели и пароль сразу же поменяли.
Будьте крайне осторожны!!!
Изображения
Тип файла: jpg piggy.JPG (15.7 Кб, 53 просмотров)

Последний раз редактировалось XeNuM; 18.01.2010 в 17:04
XeNuM вне форума   Ответить с цитированием
Advertisement
Advertisement
 
Старый 18.01.2010, 16:54   #2
Senior Member
 
Аватар для Torvic99
 
Регистрация: 15.01.2009
Адрес: Ukraine, Dnepropetrovsk
Сообщений: 557
Вес репутации: 156
Ссылки деактивируйте от греха подальше!!!!
Torvic99 вне форума   Ответить с цитированием
Старый 18.01.2010, 17:14   #3
Junior Member
 
Регистрация: 18.01.2010
Сообщений: 1
Вес репутации: 2
та же проблема.

нашел процесс piggy.exe же, убил его, а далее поиском нашел копию piggy.exe и удалил. надеюсь помогло.

видимо троянец на квипе сразу же пароль меняет и заходит с другого компа с включенным icq-ботом, знающим два десятка фраз.

пользуюсь доктором вебом, он троянца не обнаружил. находил тут похожую тему с вирем pig.exe.

номер увы восстановить не удалось.
KypaToP_HM вне форума   Ответить с цитированием
Старый 18.01.2010, 17:20   #4
Junior Member
 
Регистрация: 11.01.2010
Сообщений: 2
Вес репутации: 2
KypaToP_HM, очень жаль.
У нас 2 человека вернули номера, они сразу пошли пароли менять на ICQ.com.
Вот полезные ссылки для чтения тем, кто хочет менять пароли:
http://besticq.ru/retrive.php
http://forum.qip.ru/showthread.php?t=13404
XeNuM вне форума   Ответить с цитированием
Старый 18.01.2010, 17:22   #5
Global Moderator
 
Регистрация: 12.10.2004
Адрес: Смоленск
Сообщений: 5,992
Вес репутации: 3191
Это свежий зверь, по детекту ЛК называется not-a-virus:PSWTool.Win32.ICQ.bs (я только что такого изучал, он показывает картинку со свиньей и подписью о том, что ПК заражен H1N1)
Изображения
Тип файла: jpg D39CDCDBAFB3F4F9BAB8FF7499520DEC_R.jpg (49.4 Кб, 175 просмотров)

Последний раз редактировалось Зайцев Олег; 18.01.2010 в 17:28
Зайцев Олег вне форума   Ответить с цитированием
Зайцев Олег получил(а) 3 благодарностей за это сообщение от
Старый 18.01.2010, 18:10   #6
Junior Member
 
Регистрация: 18.01.2010
Сообщений: 2
Вес репутации: 2
Ну и че теперь делать? Как пароль-то восстановить? Может вирус меняет пароль от аськи на какой-то одинаковый у всех?

Добавлено через 8 минут

VirusInfo, что ты пишешь?? ниче не вижу..

Последний раз редактировалось artyx; 18.01.2010 в 18:10 Причина: Добавлено
artyx вне форума   Ответить с цитированием
Старый 18.01.2010, 18:17   #7
Junior Member
 
Регистрация: 13.11.2008
Сообщений: 1
Вес репутации: 7
Оно само по себе icq бот, ворует пароли от аски в квипе и миранде
prizz вне форума   Ответить с цитированием
Старый 18.01.2010, 18:39   #8
Helper
 
Аватар для DefesT
 
Регистрация: 01.06.2007
Адрес: Moscow
Сообщений: 2,800
Вес репутации: 222
новый свин - http://www.virustotal.com/analisis/b...709-1263832602
__________________
DefesT вне форума   Ответить с цитированием
Старый 18.01.2010, 18:43   #9
Junior Member
 
Регистрация: 18.01.2010
Сообщений: 2
Вес репутации: 2
А можно ка-то восстановить пароль, если я мыло не указывал в аське или не помню его?
artyx вне форума   Ответить с цитированием
Старый 18.01.2010, 20:22   #10
Full Member
 
Регистрация: 15.06.2008
Сообщений: 470
Вес репутации: 78
Цитата:
Сообщение от Зайцев Олег Посмотреть сообщение
not-a-virusSWTool.Win32.ICQ.bs
А почему "not-a-virus"?
bolshoy kot вне форума   Ответить с цитированием
Старый 18.01.2010, 20:34   #11
Junior Member
 
Регистрация: 18.01.2010
Сообщений: 1
Вес репутации: 2
ребята помогите вернуть родной юин!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Smokeboy вне форума   Ответить с цитированием
Старый 18.01.2010, 23:52   #12
Kaspersky Lab
 
Регистрация: 03.03.2008
Сообщений: 14,808
Вес репутации: 1742
Цитата:
Сообщение от bolshoy kot Посмотреть сообщение
А почему "not-a-virus"?
Видимо дятел не понял смысла файла изначально, поправили IM-Worm.Win32.QiMiral.x
Гриша вне форума   Ответить с цитированием
Гриша получил(а) благодарность за это сообщение от
Старый 19.01.2010, 05:36   #13
Junior Member
 
Регистрация: 19.01.2010
Сообщений: 1
Вес репутации: 2
вот тут на хабре человек нашел способ и помогает вернуть угнанные аси. Хабр
Assasin2k вне форума   Ответить с цитированием
Старый 19.01.2010, 11:25   #14
Junior Member
 
Регистрация: 18.01.2010
Сообщений: 1
Вес репутации: 2
Цитата:
Сообщение от artyx Посмотреть сообщение
Ну и че теперь делать? Как пароль-то восстановить?
"Вирус меняет пароль на ваш номер ICQ". См. здесь:
http://www.tv.net.ua/news/itnews/105...internetu.html
MegaCasper вне форума   Ответить с цитированием
Старый 19.01.2010, 12:37   #15
Junior Member
 
Регистрация: 19.05.2008
Сообщений: 4
Вес репутации: 9
Лучше здесь)
http://www.icq.com/forums/index.php?...8&forum_page=1
serv вне форума   Ответить с цитированием
Старый 19.01.2010, 13:50   #16
Full Member
 
Регистрация: 15.06.2008
Сообщений: 470
Вес репутации: 78
Я нашел, в Интернете информацию, что пароль можно установить по тексту из раздела "О себе" с нулями и единицами.
Есть генератор паролей в Интернете. Только вот не знаю, а стоит ли здесь ссылку давать? Т.к. этот текст из раздела "О себе" доступен всем и пароль могут установить другие люди.
bolshoy kot вне форума   Ответить с цитированием
Ответ

Закладки Метки
вирус, h1n1, icq, icq-троян, троян, piggi.zip, piggy, piggy.exe, piggy.zip

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 08:04.



Под управлением vBulletin.
Copyright © Jelsoft Enterprises Ltd, программное обеспечение, 2000 - 2010. Перевод: zCarot

службы мониторинга серверов
Page generated in 0.37079 seconds with 10 queries