-
Junior Member
- Вес репутации
- 65
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 65
Новый "подарок".
FGUpdate3.ini
[Add]
fgres1.ini=1.0.0.1069
FlashGet_LOGO.gif=1.0.0.1047
updates.exe=1.2.1.1
[AddEx]
[fgres1.ini]
url=http://dl.flashget.com/flashget/fgres1.cab
flag=16
path=%product%
[FlashGet_LOGO.gif]
url=http://dl.flashget.com/flashget/FlashGet_LOGO.cab
flag=16
path=%product%
[updates.exe]
url=http://dl.flashget.com/flashget/updates.cab
flag=3
path=%product%
updates.cab Содержит updates.exe - http://www.virustotal.com/ru/analisi...d774d1a5d0f3fc
Патчит dmserver.dll - http://www.virustotal.com/ru/analisi...8f5ab830b1f234 , переименовывая оригинальную на dmserveresl.dll
Дропает ms****.dll, с рэндомными буквами в конце. http://www.virustotal.com/ru/analisi...1086b387c13406
-
Посмотрел у себя тоже самое,что описано выше.Сейчас Антивиром проверю.Проверил отдельно файлики - чистые.
Добавлено через 6 часов 23 минуты
Вот кстати,сейчас пытался ФаршГет включить

Последний раз редактировалось Vagon; 01.11.2008 в 23:29.
Причина: Добавлено
-

Сообщение от
Толик
FlashGet сервак просто хакнули, уверен...
Угу, и с тех пор всё хакают и хакают, уже более полугода.
"Гиви поскользнулся на шкурке апельсина и упал на мой старый дедушкин кинжал. И так двадцать восемь раз."
Имхо, это уже не хак, это распространение авторами стороннего софта средствами flashget. В том числе и троянов - кто платит, тот и заказывает музыку.
-