Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 70.

Будьте бдительны! Трояны в почте!

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    В "Помогите" подобных тем уже с десяток. Если не разберётесь - http://helpme.virusinfo.info/.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Kondrat
    Guest
    Цитата Сообщение от pig
    84.17.234.26 - провайдер ReCom, город Орёл.
    Имя Хоста для IP
    84.17.234.26
    Наименование Сети
    ReCom
    Владелец Сети
    JSC ReCom ISP
    Дипаозон Адресов
    84.17.234.0 - 84.17.234.255
    Администратор Сети
    Alexander A. Avdeyev
    Расположение Сети
    27a Oktiabrskaya str
    Контактные Данные
    +7 4862 497941, +7 4862 497994, [email protected]

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Ещё "халява" -
    -----------------------------------------------------------------
    From: Masitam <[email protected]>
    Subj: Re: Позвони мне!
    -----------------
    Привет! Я завтра к тебе приеду, ок? Ты во сколько будешь дома? Помнишь ты просил программу, я её прикрепила к письму, очень полезная, пользуйся. пока.....
    -----------------------------------------------------------------
    Во вложении Win32.HLLM.Perf в виде файла с расширением .hta

  5. #24
    coddy boy
    Guest
    Рассказ о том, какой вирус я словил и как с ним боролся.

    Во-первых, приходит письмо от автора Ирка ( посмотрел в Инете, еще встречается На-ташка и т.п. это не важно).
    Тема письма "Привет, когда НАПИШИШЬ?"

    Текст письма такой:
    Привет! Как тво ничего? Ты мне когда работу отдашь? Я тут мультик прикольный сделала, смотри с тобой в главной роли))) Я его к письму прикрепили)) Пока, чмок!

    Посмотрел на текст, понял, что пришла "черная метка", т.е. вирус.

    К письму было вложение под названием mult.exe размером 18К.

    Я смекнул и сразу понял, что никакой мультик не может быть 18К. Просидел минут 20, подумал и решил, да и хрен с ним, ведь есть Каспер, он спасет. Скачал этот mult.exe к себе в машину, проверил его Каспером, тот, естественно, ничего не нашел. Тогда я запустил этот mult.exe. Ничего не случилось.

    Через некоторое время заметил, что Инет работает медленно да и весь керогаз что-то стал тормозной. При этом Каспер начал орать, что в системе червь (какой-то E-mail.Worm, что- то такое). Ну, я сказал Касперу удалять всех червей. После удаления червя система на-чала просить инсталляционный CD с WindowsXP Service Pack2. Это повторилось несколько раз. Я решил сделать перезагрузку. И СОВЕРШИЛ СТРАШНУЮ ОШИБКУ!!!

    После перезагрузки WinXP загружался медленно, грузил пустой рабочий стол и оста-навливался. Попытки подобраться через защищенный режим результата не дали. Выходил на черный экран и все. Правда, обратил внимание на то, что как в защищенном режиме, так и при обычной загрузке нажатие Ctrl+Alt+Del давало результат - появлялся диспетчер задач. Но по началу я это дело проигнорировал. А ЗРЯ!

    Вдоволь повошкавшись с разными способами загрузки, полез с соседней машины в Инет. Нашёл много разного мата по поводу этой дряни, но дельных советов не было. Лишь в одном месте была наколка на то, что этот вирус создает файл csrss.exe в папке Windows.
    (ОБРАЩАЮ ВНИМАНИЕ, файл с ТАКИМ ЖЕ ИМЕНЕМ, НО В ПАПКЕ Windows\System32 ЕСТЬ ВСЕГДА и НУЖЕН для НОРМАЛЬНОЙ работы WinXP)

    Так вот, решение было таково. Запускаешь WinXP, получаешь пустой рабочий стол без TaskManager'a. Давишь Ctrl+Alt+Del и запускаешь диспетчер задач. В панели "Диспетчер задач" нажимаешь кнопку "Новая задача" (внизу панели). При этом появляется поле для за-пуска задачи. В этом поле набрать regedit и нажать ввод. Пройти по ветке
    "H_KEY_LOCAL_MASHINE\Software\Microsoft\Window s NT\Currentversion\Image File Exe-cution Optoins".
    Найти раздел "explorer", а в нем параметр Debug с значением С:\windows\csrss.exe
    Удалить этот параметр и перезагрузиться. Все заработало!!!! УРА!!!!
    После этого запустил Каспера и удалил файлы, зараженные червями.
    Вот теперь все! Уффф! Можно выпить пинту пива....
    P.S. Я полагаю, что заражение компьютера возможно лишь в том случае, когда запуск файла mult.exe производится с компьютера, находящегося в ONLine в Инете. Если компьютер в OffLine, то mult.exe, по моему простому разумению, не сможет активировать загружаемую из Инета вирусную часть и ничего не произойдет.
    М.Л.

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    114
    мдя.. А не прощё ли НЕ ЗАПУСКАТЬ файл вообще?

  7. #26
    Full Member Репутация
    Регистрация
    04.10.2005
    Сообщений
    153
    Вес репутации
    69
    Цитата Сообщение от MedvedD
    мдя.. А не прощё ли НЕ ЗАПУСКАТЬ файл вообще?
    ...ведь есть Каспер, он спасет.
    Надежда умирает последней

  8. #27
    slider
    Guest
    второй это вродебы червь, т.е. самое интересное
    там были найденые какие-то странные сылки
    http://85.249.23.35/m2/g.php
    http://207.46.250.119/g/m.php
    http://84.22.161.192/s/f.php
    и email'ы
    [email protected]
    [email protected]
    и еще 2 ссылки


    те кому пришел вирус интересуются уфологией?
    Последний раз редактировалось anton_dr; 24.07.2006 в 08:47.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    159
    Цитата Сообщение от slider
    те кому пришел вирус интересуются уфологией?
    это ты к чему? знаком с владельцами e-mail'ов?

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    2slider
    Цитата Сообщение от MOCT
    знаком с владельцами e-mail'ов?
    Если это твои знакомые/возможно случайные, то у них сидит на компе дружок.
    Предупреди, предложи почиститься.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Похоже, идёт новая волна подобных писем...
    Сегодня пришло -
    X-AntiVirus: Checked by Dr.Web [version: 4.33, engine: 4.33.4.07270, virus records: 138087, updated:
    31.08.2006]
    Return-path: <[email protected]>
    Received: from [194.186.36.214] (port=15708 helo=fex.rbc.ru)
    by mx26.mail.ru with esmtp
    id 1GKlwM-000KM1-00
    for [email protected]; Wed, 06 Sep 2006 05:10:54 +0400
    Received-SPF: none (mx26.mail.ru: 194.186.36.214 is neither permitted nor denied by domain of yahoo.com)
    client-ip=194.186.36.214; [email protected]; helo=fex.rbc.ru;
    Received: from mfgzkn (115.52.225.226)
    by fex.rbc.ru; Wed, 6 Sep 2006 05:10:54 +0400
    Date: Wed, 6 Sep 2006 05:10:54 +0400
    From: =?koi8-r?B?5MHbwQ==?= <[email protected]>
    X-Mailer: The Bat! (v2.01)
    Reply-To: =?koi8-r?B?a29s?= <[email protected]>
    X-Priority: 4 (Low)
    Message-ID: <[email protected]>
    To: =?koi8-r?B?Y3JhenljYXR6?= <[email protected]>
    Subject: =?koi8-r?B?5MHXwcog19PU0sXUyc3T0T8=?=
    MIME-Version: 1.0
    Content-Type: multipart/mixed;
    boundary="----------72EF92E3F4"
    X-Spam: Not detected
    ОТ:Даша <[email protected]>
    КОМУXX <[email protected]>
    ТЕМА:Давай встретимся?

    Привет. Как провел день города? Жаль меня не было... Сегодня из отпуска прилетела, хорошо отдохнула. Хочу встретиться, ты как? Фотку тебе выслала прикольную, это с отпуска. ну глянь короче. пока, свидимся)
    Внутри сообщение.html и самораспаковывающийся отдыхаю.exe
    а в нем -
    Antivirus Version Update Result
    AntiVir 7.1.1.11 09.05.2006 HEUR/Malware
    Authentium 4.93.8 09.06.2006 no virus found
    Avast 4.7.844.0 09.04.2006 no virus found
    AVG 386 09.05.2006 no virus found
    BitDefender 7.2 09.06.2006 BehavesLike:Win32.ExplorerHijack
    CAT-QuickHeal 8.00 09.05.2006 (Suspicious) - DNAScan
    ClamAV devel-20060426 09.06.2006 Trojan.Downloader.Small-2298

    DrWeb 4.33 09.05.2006 no virus found
    eTrust-InoculateIT 23.72.117 09.05.2006 no virus found
    eTrust-Vet 30.3.3063 09.05.2006 Win32/Areses
    Ewido 4.0 09.05.2006 no virus found
    Fortinet 2.77.0.0 09.06.2006 suspicious
    F-Prot 3.16f 09.06.2006 no virus found
    F-Prot4 4.2.1.29 09.06.2006 no virus found
    Ikarus 0.2.65.0 09.05.2006 no virus found
    Kaspersky 4.0.2.24 09.06.2006 Trojan-Downloader.Win32.Delf.awg
    McAfee 4845 09.05.2006 New Malware.n
    Microsoft 1.1560 09.06.2006 no virus found
    NOD32v2 1.1740 09.05.2006 a variant of Win32/TrojanDownloader.Delf.AJD
    Norman 5.90.23 09.05.2006 W32/Downloader

    Panda 9.0.0.4 09.05.2006 Suspicious file
    Sophos 4.09.0 09.06.2006 no virus found
    Symantec 8.0 09.06.2006 no virus found
    TheHacker 5.9.8.204 09.04.2006 no virus found
    UNA 1.83 09.06.2006 no virus found
    VBA32 3.11.1 09.05.2006 no virus found
    VirusBuster 4.3.7:9 09.05.2006 no virus found

    Aditional Information
    File size: 11131 bytes
    MD5: 8563010d68c732950181f2d8e0b5753f
    SHA1: cef385786fe03aa90a97a2b0545b07c51b3d2049
    packers: UPack
    Norman SandBox:
    [ General information ]
    * **IMPORTANT: PLEASE SEND THE SCANNED FILE TO: [email protected] - REMEMBER TO ENCRYPT IT (E.G. ZIP WITH PASSWORD)**.
    * **Locates window "NULL [class AVP.AlertDialog]" on desktop.
    * File length: 11131 bytes.

    [ Changes to filesystem ]
    * Creates file C:WINDOWSTEMPcsrss.exe.

    [ Changes to registry ]
    * Sets value "m"="m" in key "HKCUSoftwareMicrosoftWindows".

    [ Network services ]
    * Looks for an Internet connection.
    * Opens URL: хттп://rikoger.com/lonus/1/1.exe.

    [ Security issues ]
    * Starting downloaded file - potential security problem.

    [ Process/window information ]
    * Modifies other process memory.
    * Attemps to open C:WINDOWSTEMPcsrss.exe NULL.
    (по данным VirusTotal)
    ЗЫ- молю бога чтоб подобное не пришло у нас на фирму одной девушке... Откроет ведь... Обязательно откроет... А DRWEb как назло считает файл безопасным...
    Последний раз редактировалось Shu_b; 06.09.2006 в 08:41.
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    угу, Subject:Как прошел август? - на море.exe

    Предыдущей, у одного чела, утащили аську, почту... асю уже пяток раз перепродали...

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Да, у нас на местном форуме всплеск сообщений о таких письмах. Вложения - я на море.exe, отдыхаю.exe

  14. #33
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.01.2006
    Адрес
    Russia
    Сообщений
    169
    Вес репутации
    97
    От Даша: Привет я тут

    Привет. Я уже вернулась с отпуска. Если свободен в выходные давай встретимся, ок? Ещ╦ тебе несколько фоток выслала, они в архиве, это то что с отпуска. ну короче, жду. пока.

    Вложение: Фото.exe
    Внутри, как выше упомянуто, Trojan-Downloader.Win32.Delf.awg

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    159
    Цитата Сообщение от Winsent
    Вложение: Фото.exe
    Внутри, как выше упомянуто, Trojan-Downloader.Win32.Delf.awg
    как говорится, следите за обновлениями. наверняка много версий будет.

  16. #35
    Visiting Helper Репутация Репутация Репутация Аватар для XL
    Регистрация
    25.02.2006
    Адрес
    почти Москва
    Сообщений
    157
    Вес репутации
    70
    Complete scanning result of "1.exe", received in VirusTotal at 09.06.2006, 11:23:28 (CET).
    Antivirus Version Update Result
    AntiVir 7.1.1.11 09.06.2006 HEUR/Crypted
    Authentium 4.93.8 09.06.2006 no virus found
    Avast 4.7.844.0 09.06.2006 no virus found
    AVG 386 09.05.2006 no virus found
    BitDefender 7.2 09.06.2006 no virus found
    CAT-QuickHeal 8.00 09.05.2006 no virus found
    ClamAV devel-20060426 09.06.2006 Trojan.Agent-614
    DrWeb 4.33 09.06.2006 Trojan.PWS.LDPinch.1133

    eTrust-InoculateIT 23.72.117 09.05.2006 no virus found
    eTrust-Vet 30.3.3063 09.05.2006 no virus found
    Ewido 4.0 09.05.2006 no virus found
    Fortinet 2.77.0.0 09.06.2006 suspicious
    F-Prot 3.16f 09.06.2006 no virus found
    F-Prot4 4.2.1.29 09.06.2006 no virus found
    Ikarus 0.2.65.0 09.06.2006 no virus found
    Kaspersky 4.0.2.24 09.06.2006 Trojan-PSW.Win32.LdPinch.awp
    McAfee 4845 09.05.2006 no virus found
    Microsoft 1.1560 09.06.2006 Win32/Ldpinch
    NOD32v2 1.1740 09.05.2006 no virus found
    Norman 5.90.23 09.06.2006 no virus found
    Panda 9.0.0.4 09.05.2006 Suspicious file
    Sophos 4.09.0 09.06.2006 no virus found
    Symantec 8.0 09.06.2006 no virus found
    TheHacker 5.9.8.205 09.06.2006 no virus found
    UNA 1.83 09.06.2006 no virus found
    VBA32 3.11.1 09.05.2006 suspected of Trojan-Dropper.Agent.55
    VirusBuster 4.3.7:9 09.05.2006 no virus found

    Aditional Information
    File size: 23552 bytes
    MD5: 1d27b25be4ea6b3319b9490e83665585
    SHA1: 4caa00ec15dbb04f704cc99424eb63a2c2a5b3ca
    packers: UPX
    а вот как на данный момент различные антивирусы детектят конфетку, загружаемую из дроппером из интернета. А NOD32 с последними базами и правда молчит. Даже при расширенной эвристике....

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Сйчас тоже его получил с mail.ru . не понятно , почему ? на маил.ру написано что касперски антивус защищает , или они просто для красоты там поставили его значёк ?

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Аналогично, сегодня получил на мейл.ру: Привет, как провел весь август? Я позавчера вернулась из отпуска, мне понравилось, вот тока погодка была не очень. Ну в принципе фотки глянь которые я тебе прислала, там увидишь. Что делаешь на выходных?
    Прикрепленные данные: на море.exe (application/octet-stream, 11K)
    Значок касперского у них наверное для красоты стоит.

  19. #38
    Visiting Helper Репутация Репутация Репутация Аватар для XL
    Регистрация
    25.02.2006
    Адрес
    почти Москва
    Сообщений
    157
    Вес репутации
    70
    Или касп на сервере обновляется нечасто...

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Ну и на другой адрес (опят меилрушный)
    Сашка <[email protected]>
    на [email protected]
    Привет, как провел лето? Я уже вернулась из отпуска, мне понравилось, вот тока погода подкачала. Ну, а так фотки глянь которые я тебе прислала, там увидишь. Завтра что делаешь?
    и файл на море.exe
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    159
    Цитата Сообщение от CePguTKa
    Ну и на другой адрес (опят меилрушный)
    Сашка <[email protected]>
    на [email protected]
    Привет, как провел лето? Я уже вернулась из отпуска, мне понравилось, вот тока погода подкачала. Ну, а так фотки глянь которые я тебе прислала, там увидишь. Завтра что делаешь?
    и файл на море.exe
    практика показывает, что файлы бывают размером 10713, 11113, 11131 байт (два последних имеются в наличии). также я сделал вывод, что файлы получили только пользователи mail.ru, но не все (лично мне на пару ящиков не пришло), на ящики других почтовых серверов ничего не приходило.

Страница 2 из 4 Первая 1234 Последняя

Похожие темы

  1. Будьте добры, помогите с вирусом.
    От RRyue в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 13.01.2012, 11:45
  2. Будьте добры, помогите пожалуйста
    От dedcoliseum в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 19.08.2011, 18:49
  3. Трояны
    От betsy в разделе Помогите!
    Ответов: 26
    Последнее сообщение: 22.02.2009, 03:10
  4. Ответов: 6
    Последнее сообщение: 26.03.2007, 23:04

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00216 seconds with 17 queries