Официальный сайт студ.городка НГТУ
Болтовня » В специальной сборке Miranda для Hostel'а обнаружен троян. 

#1  26.08.09 17:16

В специальной сборке Miranda для Hostel'а обнаружен троян.

Укроп написал(а):

в файле icq.dll содержится вредоносный код, мой касперыч определил как Win32/Autorun.COB
спасибо большое создателям сборки. в жизни теперь ничего не возьму, сделанное руками хостельцов. и да, если ваши аськи начали уводить вы знаете кого винить.

Это не я бляяя...

Offline

 

#2  26.08.09 17:18

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

ммм...как интересно... ща проверим....

Offline

 

#3  26.08.09 17:34

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

а у меня ниче не находит) вроде б базы киса 25числа..

Offline

 

#4  26.08.09 17:37

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

упс, а у меня кажется и не спецсборка то))

Offline

 

#5  26.08.09 18:08

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

паника

Offline

 

#6  26.08.09 18:17

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

ололо, томагавк кулхацкер =) макс, жги!

Offline

 

#7  26.08.09 18:35

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

ESET Smart Security, базы всегда самые последние. Не обнаружено. Плагин качался с http://miranda-planet.com/ Между прочим он поставляется совместно со всеми 0.8 версиями.

Укропе как обычно создает провокационную тему, такой уж он человек. Неприятен лишь факт, что перваки этому поверят. Человек, у которого действительно подобное бы случилось, написал бы об этом в самой теме, а не создавал бы отдельную.

Offline

 

#8  26.08.09 18:38

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

ололо.. информационе война))
сомневаюсь что укропе още эту сборку юзает)

Offline

 

#9  26.08.09 18:41

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Укроп раньше делал свою сборку, и она также была сделана "руками хостеловцев", т.е. им самим ) ей также пользовались.

Offline

 

#10  26.08.09 18:45

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Он наверно просто скучает по своей былой славе)

Offline

 

#11  26.08.09 18:51

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Укроп написал(а):

Tomahawk написал(а):

ESET Smart Security

да что говорить, пользуется говнопродуктом. у тебя CRC32 файла не сходится, так что ищи ответ в себе

Это не я бляяя...

Offline

 

#12  26.08.09 18:54

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

о да, особенно если ты в этом каспере ставишь у себя галочку "искать потенциально опасное ПО", так там у тебя список из 50 пунктов будет )

Offline

 

#13  26.08.09 18:56

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Укроп написал(а):

Tomahawk, ты так и не ответил что делает твой троян. комп контролирует или аськи ворует?

Это не я бляяя...

Offline

 

#14  26.08.09 19:02

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

ета кейлогер + воруед ключи от вебманей))
а еще берет контроль над звуковой картой и издает едва различимые звуки приманивающице клопов тараканов и комаров)

Исправлено HetzeR (26.08.09 19:07)

Offline

 

#15  26.08.09 19:11

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Хаха, я не занимаюсь такой фигней ) Неужто ты в инете еще не посмотрел что это за вирус?)

ыЫы, какой-то старый у тебя вирус :)

Доктор Веб также пишет "не найдено". Когда же у меня самого аську то своруют, ай-яй-яй ))

Offline

 

#16  26.08.09 19:14

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

И самое последнее. На сайте Касперского есть замечательная утилита проверки отдельного файла, т.е. загружаешь его и он проверяется онлайн базой самого Касперского. http://www.kaspersky.ru/scanforvirus
Не найдено.

Offline

 

#17  26.08.09 19:22

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Да это у укропе комп заражен или мозг поражен.

Offline

 

#18  26.08.09 19:23

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Укроп написал(а):

Tomahawk, я бы на твоем месте не был бы так уверен. ты же знаешь что распространение вредоносных программ - уголовная статья, убрал бы ты троян оттуда, да извинился бы перед пользователями

Это не я бляяя...

Offline

 

#19  26.08.09 19:37

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Как защитить ребенка при пользовании интернетом?

В интернете ребенок также легко уязвим, как и в реальном мире, и очень важно, чтобы родители знали, как и от чего необходимо защитить его. Чтобы свести к минимуму риск перечисленных выше угроз, вы можете принять следующие меры: Поговорите со своими детьми о возможных опасностях, с которыми может быть сопряжено их пребывание в интернете.

Постарайтесь включить работу на компьютере в число дел, которыми вы занимаетесь всей семьей.

Поощряйте своих детей обсуждать с вами свой онлайн-опыт, в особенности его тревожные или неприятные аспекты.
Многие решения Internet Security позволяют ограничить доступ с вашего компьютера к информации определенного характера. Кроме того, в состав браузера Internet Explorer входит модуль "Ограничение доступа" (Content Advisor) – Сервис | Свойства обозревателя | Содержание (Tools | Internet Options | Content ).

Следуйте приведенным в этом разделе советам по защите компьютера от вредоносных программ и хакерских атак и объясните своим детям, почему это важно для их и вашей безопасности.

Сформулируйте правила, указывающие, что вашим детям разрешается делать в интернете, а что нет.

Данные правила должны давать четкие ответы на следующие вопросы (помните, что по мере взросления детей ваши ответы могут и должны меняться):

Можно ли регистрироваться на сайтах социальных сетей и других веб-сайтах?
Можно ли делать покупки через интернет?
Можно ли загружать музыкальные и видеофайлы, а также программы?
Можно ли использовать программы мгновенного обмена сообщениями? Если ответ "да", объясните детям, что они не должны общаться с незнакомыми им пользователями.
Можно ли участвовать в онлайн-чатах?

http://www.kaspersky.ru/keeping_children_safe
=)

Offline

 

#20  26.08.09 19:49

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Tomahawk, Черный PR, тоже PR скажи ещё спасибо Укропу.
Файл ICQ.dll получен 2009.08.26 12:46:17 (UTC)
Текущий статус: Загрузка ... в очереди ожидание проверка закончено НЕ НАЙДЕНО ОСТАНОВЛЕНО


Результат: 0/41 (0%)
Загрузка информации...
Ваш файл в очереди на позиции: ___.
Ожидаемое время старта между ___ и ___ .
Не закрывайте окно до окончания проверки.
Сканер, который обрабатывает Ваш файл, остановлен в данный момент. Производится попытка восстановить Ваши результаты, подождите несколько секунд.
Если вы ждете более пяти минут, попробуйте прислать файл еще раз.
Ваш файл проверяется VirusTotal в данный момент,
результаты отображаются по мере генерации.
Форматированные Печать результатов 
Ваш файл просрочен или не существует.
ервис остановлен в данный момент, Ваш файл ожидает проверки (позиция: ) через неопределенное время.

Вы можете подождать ответа (страница автоматически перезагрузится) или написать ваш e-mail адрес ниже и нажать "запросить" для получения оповещения об окончании проверки.
Email адрес: 
 

Антивирус Версия Обновление Результат
a-squared 4.5.0.24 2009.08.26 -
AhnLab-V3 5.0.0.2 2009.08.25 -
AntiVir 7.9.1.3 2009.08.26 -
Antiy-AVL 2.0.3.7 2009.08.24 -
Authentium 5.1.2.4 2009.08.26 -
Avast 4.8.1335.0 2009.08.25 -
AVG 8.5.0.406 2009.08.25 -
BitDefender 7.2 2009.08.26 -
CAT-QuickHeal 10.00 2009.08.25 -
ClamAV 0.94.1 2009.08.26 -
Comodo 2100 2009.08.26 -
DrWeb 5.0.0.12182 2009.08.26 -
eSafe 7.0.17.0 2009.08.26 -
eTrust-Vet 31.6.6700 2009.08.25 -
F-Prot 4.5.1.85 2009.08.25 -
F-Secure 8.0.14470.0 2009.08.26 -
Fortinet 3.120.0.0 2009.08.26 -
GData 19 2009.08.26 -
Ikarus T3.1.1.68.0 2009.08.26 -
Jiangmin 11.0.800 2009.08.26 -
K7AntiVirus 7.10.827 2009.08.25 -
Kaspersky 7.0.0.125 2009.08.26 -
McAfee 5720 2009.08.25 -
McAfee+Artemis 5720 2009.08.25 -
McAfee-GW-Edition 6.8.5 2009.08.26 -
Microsoft 1.4903 2009.08.26 -
NOD32 4368 2009.08.26 -
Norman  2009.08.26 -
nProtect 2009.1.8.0 2009.08.26 -
Panda 10.0.2.2 2009.08.26 -
PCTools 4.4.2.0 2009.08.26 -
Prevx 3.0 2009.08.26 -
Rising 21.44.11.00 2009.08.25 -
Sophos 4.44.0 2009.08.26 -
Sunbelt 3.2.1858.2 2009.08.25 -
Symantec 1.4.4.12 2009.08.26 -
TheHacker 6.3.4.3.388 2009.08.25 -
TrendMicro 8.950.0.1094 2009.08.26 -
VBA32 3.12.10.10 2009.08.26 -
ViRobot 2009.8.26.1903 2009.08.26 -
VirusBuster 4.6.5.0 2009.08.25 -
Дополнительная информация
File size: 313450 bytes
MD5...: 85663b8e1d2dad77d15dc8e6b8aced27
SHA1..: e625d7b07512e397afd6273a8a4baf68315f5dab
SHA256: 9fdb0c98e52682e0be7ad760d30ed430ef4635654a78bbfda32ce892910153a8
ssdeep: 6144:kELcku1gXZEEDd0m4S7cmrNoS8WrppYm0C/pQI+i32ok:nLfu1eps8TqS8D
2+42ok

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x341f1
timedatestamp.....: 0x4a817da5 (Tue Aug 11 14:18:13 2009)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x33328 0x33400 6.52 db0362a9d97aefe0721cb41d452ddf62
.rdata 0x35000 0x2c30 0x2e00 5.28 0ee5da67e9a9f7d69cc3f0e00ce42b29
.data 0x38000 0xc3c0 0xc200 5.31 d0b0c0e4e28562371b9f75d4b60e65d9
.rsrc 0x45000 0x7090 0x7200 4.28 6cd80422bea3ccf893abe296bebc94db
.reloc 0x4d000 0x2c92 0x2e00 6.63 bc546c085d3ecd4d0b9cacc52f976bf2

( 7 imports )
> KERNEL32.dll: GetModuleFileNameW, InitializeCriticalSection, DeleteCriticalSection, Sleep, MultiByteToWideChar, GetACP, CopyFileA, FormatMessageW, GetProcAddress, GetModuleHandleA, GetVersion, EnumSystemCodePagesA, GetCPInfo, GetTickCount, UnmapViewOfFile, MapViewOfFile, GetFileSize, CreateFileMappingW, CreateFileA, SleepEx, SetLastError, ResetEvent, FreeLibrary, LoadLibraryW, GetTimeZoneInformation, WaitForSingleObjectEx, GetCurrentThreadId, GetLocalTime, EnterCriticalSection, LeaveCriticalSection, SetEvent, CreateEventW, CloseHandle, WideCharToMultiByte, GetLastError
> USER32.dll: GetParent, GetDlgItem, SendMessageW, DrawTextW, MessageBoxW, SetWindowTextW, GetWindowTextW, EnableWindow, MoveWindow, LoadStringA, GetDlgCtrlID, GetWindowTextLengthW, GetWindowTextA, GetCapture, GetWindowRect, CreateWindowExA, SetWindowTextA, CallWindowProcW, ClientToScreen, OffsetRect, UpdateWindow, CreateWindowExW, SetWindowPos, SystemParametersInfoW, ShowWindow, GetClientRect, GetSysColorBrush, FillRect, DrawEdge, IsIconic, MapDialogRect, InflateRect, DrawFrameControl, SetFocus, DestroyWindow, SetTimer, PostMessageW, KillTimer, SetForegroundWindow, GetSystemMetrics, LoadImageW, GetSysColor, CheckDlgButton, GetClassNameA, SetDlgItemInt, GetDlgItemInt, SetDlgItemTextA, GetFocus, GetWindowLongW, EndDialog, SetWindowLongW, SetDlgItemTextW, DialogBoxParamW, MessageBoxA, IsWindow, CreateDialogParamW, GetKeyState, CopyIcon, GetDlgItemTextA, SendDlgItemMessageW, IsDlgButtonChecked
> GDI32.dll: SelectObject, CreateFontIndirectW, GetObjectW, GetTextExtentPoint32W, SetTextColor, DeleteObject
> COMCTL32.dll: ImageList_ReplaceIcon
> OLEAUT32.dll: -, -
> WSOCK32.dll: -, -, -
> MSVCRT.dll: malloc, localtime, asctime, _ftol, _strdup, _vsnwprintf, _vsnprintf, strstr, realloc, strcmp, wcslen, strlen, gmtime, strftime, _lseeki64, _stati64, wcsrchr, wcscpy, wcscat, sprintf, wcscmp, strncat, _ltoa, _iob, fprintf, memmove, strtoul, free, calloc, _tzset, _access, strrchr, strncpy, _itoa, _strlwr, toupper, _purecall, _write, _mkdir, _lseek, _stat, _open, _read, srand, _close, _chdir, memcmp, _onexit, _strnicmp, strcpy, strncmp, wcsncpy, strtol, _wstati64, _errno, _wmkdir, _wopen, _initterm, _adjust_fdiv, __dllonexit, _stricmp, atoi, rand, strcat, __CxxFrameHandler, __2@YAPAXI@Z, time, memcpy, memset, __3@YAXPAX@Z

( 4 exports )
Load, MirandaPluginInfoEx, MirandaPluginInterfaces, Unload

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (48.2%)
Win32 Executable MS Visual C++ (generic) (21.2%)
Miranda IM plugin (11.8%)
Windows Screen Saver (7.3%)
Win32 Executable Generic (4.8%)

Offline

 

#21  26.08.09 20:40

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Укроп написал(а):

001ghostkiller, и что это ты тут нам написал такое заумное?

001ghostkiller написал(а):

strftime, _lseeki64, _stati64, wcsrchr, wcscpy, wcscat, sprintf, wcscmp, strncat, _ltoa, _iob, fprintf, memmove, strtoul, free, calloc, _tzset, _access, strrchr, strncpy, _itoa, _strlwr, toupper, _purecall, _write, _mkdir, _lseek, _stat, _open, _read, srand, _close, _chdir, memcmp, _onexit, _strnicmp, strcpy, strncmp, wcsncpy, strtol, _wstati64, _errno, _wmkdir, _wopen, _initterm, _adjust_fdiv, __dllonexit, _stricmp, atoi, rand, strcat, __CxxFrameHandler, __2@YAPAXI@Z, time, memcpy, memset, __3@YAXPAX@Z

кому то еще это понятно кроме тебя?

Wayman написал(а):

Укроп,  Tomahawk, Может переписку в привате продолжите?

вы тут не модератор чтобы указывать мне. умерьте пыл.

Это не я бляяя...

Offline

 

#22  26.08.09 20:47

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Укроп написал(а):

001ghostkiller написал(а):

    strftime, _lseeki64, _stati64, wcsrchr, wcscpy, wcscat, sprintf, wcscmp, strncat, _ltoa, _iob, fprintf, memmove, strtoul, free, calloc, _tzset, _access, strrchr, strncpy, _itoa, _strlwr, toupper, _purecall, _write, _mkdir, _lseek, _stat, _open, _read, srand, _close, _chdir, memcmp, _onexit, _strnicmp, strcpy, strncmp, wcsncpy, strtol, _wstati64, _errno, _wmkdir, _wopen, _initterm, _adjust_fdiv, __dllonexit, _stricmp, atoi, rand, strcat, __CxxFrameHandler, __2@YAPAXI@Z, time, memcpy, memset, __3@YAXPAX@Z

кому то еще это понятно кроме тебя?

например, мне

Tomahawk написал(а):

Как защитить ребенка при пользовании интернетом?

спасибо, смеялся

Offline

 

#23  26.08.09 20:49

Re: В специальной сборке Miranda для Hostel'а обнаружен троян.

Укроп написал(а):

Matrim написал(а):

например, мне

как бы и мне не немножко, но тут не написано вирус это или нет.

Это не я бляяя...

Исправлено Укроп (26.08.09 20:50)

Offline

 

Болтовня » В специальной сборке Miranda для Hostel'а обнаружен троян. 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.834 сек.
Выполнено 14 запросов.