Новый вирус Превед

Раздел для самовыражения и творчества наших игроков, а также просто флуда. :) Также здесь происходит общение на житейские и/или связанные с игрой и сообществом темы.
Сообщество Diablo II Closed Alkar Realms ВКонтакте

Модератор: Администраторы Diablo II

Сообщение СИЛИТЕР » 02 авг 2006, 12:35

Взято с http://cnews.ru/news/top/index.shtml?2006/08/01/207210

Служба вирусного мониторинга компании "Доктор Веб" сообщает о распространении по сети мгновенных сообщений ICQ новой модификации троянской программы, получившей название Trojan.PWS.LDPinch.1061. Вредоносный код распространяется в файле oPreved.exe.

Получаемое пользователем сообщение содержит приглашение посмотреть "прикольную флэшку" и ссылку, по которой эта "флэшка" находится. Скачиваемый файл (oPreved.exe) действительно имеет значок флэш-ролика, но на самом деле — это троянец, перехватывающий пароли.

После запуска oPreved.exe создаются файлы: %System%\Expllorer.exe (223 392 байта. Детектируется антивирусом Dr.Web как Win32.HLLW.MyBot), %windir%\temp\xer.exe (223 392 байта. Детектируется антивирусом Dr.Web как Win32.HLLW.MyBot) и временный файл C:\a.bat. Файл Expllorer.exe прописывается в автозагрузку, создавая следующие ключи в системном реестре: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run «Shel»=Expllorer.exe; HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices «Shel»=Expllorer.exe.

Передача паролей происходит через скрипт на сайте hxxp://220web.ru. Передаются все собранные пароли в системе: icq, ftp, почтовые сервисы, dialup, trilian, miranda и т.д. Также Trojan.PWS.LDPinch пытается обойти межсетевые экраны — как встроенный в операционную систему, так и некоторых сторонних разработчиков.

Компания "Доктор Веб" призывает пользователей быть внимательными и не открывать ссылки, пришедшие в сообщениях ICQ от неизвестных адресатов.
Я просто Кукиз
Аватара пользователя
СИЛИТЕР
Путешественник
Путешественник
 
Автор темы
Сообщения: 237
Зарегистрирован:
27 май 2004, 14:35
Откуда: атсюда
Has thanked: 0 time
Have thanks: 0 time

Сообщение Toлкнe » 02 авг 2006, 13:22

hxxp://220web.ru.

Странная ссылочка... Я такого не видел в жизни, вот эти hxxp, а не http... :-?

Но, автору: Благодарю за предупреждение. :roll:
Аватара пользователя
Toлкнe
Путешественник
Путешественник
 
Сообщения: 202
Зарегистрирован:
01 июл 2006, 17:33
Has thanked: 0 time
Have thanks: 0 time

Сообщение Derrick » 02 авг 2006, 17:15

Казлы :evil:
Аватара пользователя
Derrick
Обыватель
Обыватель
 
Сообщения: 566
Зарегистрирован:
06 июн 2005, 17:46
Откуда: United Kingdom
Has thanked: 0 time
Have thanks: 0 time

Сообщение Stigmat » 02 авг 2006, 17:31

спс за предупреждение!
Скажи мне кто твой друг...
А потом оба идите на...
Аватара пользователя
Stigmat
Новичок
Новичок
 
Сообщения: 61
Зарегистрирован:
30 июн 2006, 11:04
Откуда: Spb
Has thanked: 0 time
Have thanks: 0 time

Сообщение dims » 03 авг 2006, 10:05

Улыбнуло. :lol:
Буду внимателен! :roll:
Аватара пользователя
dims
Новичок
Новичок
 
Сообщения: 118
Зарегистрирован:
13 янв 2006, 05:56
Откуда: Владивосток
Has thanked: 0 time
Have thanks: 0 time

Сообщение Матвейчик » 07 авг 2006, 18:45

Да прогрес летит вперед!И вмести с ним растет и до того необемная фантазия таких какторие создают такое....... :lol:
Аватара пользователя
Матвейчик
Новичок
Новичок
 
Сообщения: 55
Зарегистрирован:
06 авг 2006, 11:56
Откуда: Киев
Has thanked: 0 time
Have thanks: 0 time

Сообщение Make a Dream » 22 авг 2006, 05:40

а по моему это чущЪ


или неудавшийс прикол из серии "ПРЭВЭД!"
In the name of God impure souls of living dead shall be bunished in to eternal damnation. Amen
Аватара пользователя
Make a Dream
Новичок
Новичок
 
Сообщения: 78
Зарегистрирован:
13 май 2006, 11:49
Откуда: Ironforge
Has thanked: 0 time
Have thanks: 0 time

Сообщение Daewoo18 » 22 авг 2006, 09:56

Make a Dream писал(а):а по моему это чущЪ


или неудавшийс прикол из серии "ПРЭВЭД!"
Набираеш в поискавиках (УА) слово троян и первые 20-30 ссылок посвящены этому чуду. Хорошо я в асе раз в месяц бываю.
гх путешественник :)
Аватара пользователя
Daewoo18
Обыватель
Обыватель
 
Сообщения: 672
Зарегистрирован:
25 окт 2005, 04:11
Откуда: Киев
Has thanked: 0 time
Have thanks: 0 time

Сообщение СИЛИТЕР » 22 авг 2006, 19:51

Могу прислать этого трояна :-)
Я просто Кукиз
Аватара пользователя
СИЛИТЕР
Путешественник
Путешественник
 
Автор темы
Сообщения: 237
Зарегистрирован:
27 май 2004, 14:35
Откуда: атсюда
Has thanked: 0 time
Have thanks: 0 time

Сообщение Craft » 22 авг 2006, 20:52

Нужен вирус для мобилок, который передаётся через ММS, ИК-порт, Bluetuth.
Не пытайтесь спорить с дураком, иначе Вы опуститесь до его уровня, где он Вас задавит своим опытом.
Аватара пользователя
Craft
Обыватель
Обыватель
 
Сообщения: 839
Зарегистрирован:
26 дек 2004, 11:34
Has thanked: 0 time
Have thanks: 0 time


Вернуться в Песни бардов

Кто сейчас на конференции

Посетителей: 1, из них зарегистрированных: 0, скрытых: 0 и гостей: 1 (находятся на конференции)
Этот раздел просматривают: нет зарегистрированных пользователей и гости: 1