![]() |
Интересный файлик
Вложений: 1
Не ПРОФИ сразу предупреждаю не нужно скачивать прикреплённый файл, и тем более распаковывать. Это может быть опасным!
А у профи прошу совета. История такая. Пришло письмо с текстом для лохов, что мой комп заражен и используется как прокси :ржать: . А во вложении мол, инструкции как от этого вылечится. Я рассудил так, что во вложении как раз и лежит зараза. Но мой антивирусник ничего не обнаружил в этом файле. И три антитроянера тоже. WinRar отказывается распаковывать, говорит, что файл битый. Теперь вопрос. Это такой совсем новый троян(вирус, червь), что его никто не видит? Или файл действительно битый? не верится, что хацкер вложил битый файл. Или это какая-то моя прога, что-то сделала с этим вложением, что его теперь распаковать и проверить невозможно? Мне очень важно разобраться в этом вопросе :help: , профи, помогите пожалуйста :молись: . Файлик я приложил. Спасибо! |
С чего ты решил что это должен быть именно вирус\троян, прикольнулись может над тобой просто а ты и испугался=) вполне может быть что сервер твоего мыла обезвредил этот вирус и теперь он не открывается
|
Впечатление, что в этом битом архиве был скрипт (.scr). Не исключаю, что с деструктивными функциями. Ну и хрен с ним :)...
А почему его скачивать и распаковывать опасно-то ? Не запускай его сдуру и будет всё ОК. От того, что в папке XYZ будет у тебя лежать что-либо потенциально опасное какой вред-то ? Главное, чтобы этот файл не выполнился посредством каких-либо действий ! А насчет глупых ошибок, которые могут сделать вирусописатели (не стоит путать их с хакерами), так это запросто может случиться с каждым. Человеку вообще свойственно ошибаться :) |
y3k, у меня есть все основания пологать, что это не прикол. См. ниже.
Цитата:
leon534 Цитата:
Цитата:
|
Цитата:
Хакеры не занимаются рассылкой вирусов. Вы путаетесь в терминологии. Вот тут, например, прочитайте кто такие хакеры: h*tp://www.computerra.ru/think/35350/ |
Архив битый.
Структура такая. readme.zip -readme.zip --readme.scr - исполняемый файл (а никакой не скрипт), насчёт деструктивных функций ничего сказать не могу :) Вообще, разрешение scr имеют заставки в винде. --может быть, что-то ещё и было, но в архиве следов не осталось. Короче, этот архив вроде можно скачивать и запускать сколько вздумается... |
Цитата:
Цитата:
rockin, "*.scr" часто используют во вложениях, надеясь, что лохи боятся только exe, а такой е побоятся запустить. Но почему он битый - для меня загадка. Сам этот хакер доморощенный настолько лох, что умудрился рассылать вирус в битых архивах? Или наоборот хитёр и это что-то типа "пробы сил"? Хрен поймёшь. |
Просьба на хакиров не наезжать. Пинайте спамеров =)
Майдум разсылает все в зипе. Судя по всему, это он. Однако, существует уязвимость в WinZIP - переполнение буффера в обработке MIME. Позволяет запустить произвольные комманды на вашем компьютере, при открытии данного файла. Такс?! http://www.idefense.com/application/...shstatus=false |
SeTuP, т.е. архив не просто битый, а заточенный, чтобы через WinZIP в систему пролезать? :eek:
|
gost2
Неизвестно, но возможно =) |
Цитата:
2 SeTup Спасибо! Прелюбопытная ссылочка. Я не знал, что такие подлянки можно получить. А кстати, не знаете, у WinRar таких болезней не замечено ? |
Хотя....
Цитата:
|
Интересный хакер-спамер какой-то :) Посылает всем якобы битые архивы, которые обязательно следует открывать винзипом, причём 9й версии :Р
Завязывайте :) И в винраре подобное есть... Только в 3.10... |
Вот эта зараза http://www.antivirus.lv/news.asp?l=r...7.2004&n=3&w=1
|
Мне тоже такое письмо прислали, типа от Яндекса, правда вложили туда bat'ник. Если хотите могу выложить, я его не запускал. :rolleyes:
|
Цитата:
Кидать сюда это вряд-ли стоит, если только кто-нибудь для себя персонально попросит :( |
Самое интересное, что у меня антивири тож молчали ;)
|
А вообще получив такой прикол, лучше всего послать его письмом на соответствующий ящик производителя своего антивируса, по крайней мере если и не ответят, то в базу внесут...
|
Pohoje na wisheukazannuju zatochku pod winzip.
|
Надо же горе-то какое, а у меня ни на одной машине WinZIPа нету....
Бедные хакеры-спамеры... Насчет серверов, убивающих вирей - у любой приличной компании как раз такой и стоит. ClamAV честно убивает виря в письме, а письмо может и доходить до адресата - как настроить. А админам, настраивающим свои сервера на рассылку предупреждений по адресу отправителя в заголовке нужно медленно отвинчивать руки и вставлять их в задницу за создание паразитного трафика. |
| Часовой пояс GMT +4, время: 06:36. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.