| imho.ws |
![]() |
|
|
|
# 1 |
|
Banned
Регистрация: 03.03.2003
Адрес: Германия
Сообщения: 415
![]() |
Интересный файлик
Не ПРОФИ сразу предупреждаю не нужно скачивать прикреплённый файл, и тем более распаковывать. Это может быть опасным!
А у профи прошу совета. История такая. Пришло письмо с текстом для лохов, что мой комп заражен и используется как прокси . А во вложении мол, инструкции как от этого вылечится.Я рассудил так, что во вложении как раз и лежит зараза. Но мой антивирусник ничего не обнаружил в этом файле. И три антитроянера тоже. WinRar отказывается распаковывать, говорит, что файл битый. Теперь вопрос. Это такой совсем новый троян(вирус, червь), что его никто не видит? Или файл действительно битый? не верится, что хацкер вложил битый файл. Или это какая-то моя прога, что-то сделала с этим вложением, что его теперь распаковать и проверить невозможно? Мне очень важно разобраться в этом вопросе , профи, помогите пожалуйста . Файлик я приложил.Спасибо! |
|
|
|
|
# 2 |
|
Junior Member
Регистрация: 10.08.2004
Адрес: Владивосток
Пол: Male
Сообщения: 178
![]() |
С чего ты решил что это должен быть именно вирус\троян, прикольнулись может над тобой просто а ты и испугался=) вполне может быть что сервер твоего мыла обезвредил этот вирус и теперь он не открывается
|
|
|
|
|
# 3 |
|
::VIP::
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 030
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Впечатление, что в этом битом архиве был скрипт (.scr). Не исключаю, что с деструктивными функциями. Ну и хрен с ним
...А почему его скачивать и распаковывать опасно-то ? Не запускай его сдуру и будет всё ОК. От того, что в папке XYZ будет у тебя лежать что-либо потенциально опасное какой вред-то ? Главное, чтобы этот файл не выполнился посредством каких-либо действий ! А насчет глупых ошибок, которые могут сделать вирусописатели (не стоит путать их с хакерами), так это запросто может случиться с каждым. Человеку вообще свойственно ошибаться
Последний раз редактировалось leon534; 22.08.2004 в 13:42. |
|
|
|
|
# 4 | |||
|
Banned
Регистрация: 03.03.2003
Адрес: Германия
Сообщения: 415
![]() |
y3k, у меня есть все основания пологать, что это не прикол. См. ниже.
Цитата:
leon534 Цитата:
Цитата:
|
|||
|
|
|
|
# 5 | |
|
::VIP::
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 030
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Хакеры не занимаются рассылкой вирусов. Вы путаетесь в терминологии. Вот тут, например, прочитайте кто такие хакеры: h*tp://www.computerra.ru/think/35350/ |
|
|
|
|
|
# 6 |
|
Member
Регистрация: 07.02.2004
Адрес: Джунгли Подмосковья
Сообщения: 338
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Архив битый.
Структура такая. readme.zip -readme.zip --readme.scr - исполняемый файл (а никакой не скрипт), насчёт деструктивных функций ничего сказать не могу Вообще, разрешение scr имеют заставки в винде.--может быть, что-то ещё и было, но в архиве следов не осталось. Короче, этот архив вроде можно скачивать и запускать сколько вздумается... |
|
|
|
|
# 7 | ||
|
Banned
Регистрация: 03.03.2003
Адрес: Германия
Сообщения: 415
![]() |
Цитата:
Цитата:
rockin, "*.scr" часто используют во вложениях, надеясь, что лохи боятся только exe, а такой е побоятся запустить. Но почему он битый - для меня загадка. Сам этот хакер доморощенный настолько лох, что умудрился рассылать вирус в битых архивах? Или наоборот хитёр и это что-то типа "пробы сил"? Хрен поймёшь. |
||
|
|
|
|
# 8 |
|
Junior Member
Регистрация: 15.08.2003
Адрес: BSOD
Сообщения: 57
![]() |
Просьба на хакиров не наезжать. Пинайте спамеров =)
Майдум разсылает все в зипе. Судя по всему, это он. Однако, существует уязвимость в WinZIP - переполнение буффера в обработке MIME. Позволяет запустить произвольные комманды на вашем компьютере, при открытии данного файла. Такс?! http://www.idefense.com/application/...shstatus=false |
|
|
|
|
# 11 | |
|
::VIP::
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 030
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]() 2 SeTup Спасибо! Прелюбопытная ссылочка. Я не знал, что такие подлянки можно получить. А кстати, не знаете, у WinRar таких болезней не замечено ? Последний раз редактировалось leon534; 22.08.2004 в 23:06. |
|
|
|
|
|
# 12 | |
|
Junior Member
Регистрация: 15.08.2003
Адрес: BSOD
Сообщения: 57
![]() |
Хотя....
Цитата:
|
|
|
|
|
|
# 14 |
|
Banned
Регистрация: 03.03.2003
Адрес: Германия
Сообщения: 415
![]() |
Вот эта зараза http://www.antivirus.lv/news.asp?l=r...7.2004&n=3&w=1
|
|
|
|
|
# 16 | |
|
::VIP::
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 030
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Кидать сюда это вряд-ли стоит, если только кто-нибудь для себя персонально попросит
|
|
|
|
|
|
# 18 |
|
Member
Регистрация: 01.02.2004
Сообщения: 211
![]() ![]() ![]() ![]() ![]() |
А вообще получив такой прикол, лучше всего послать его письмом на соответствующий ящик производителя своего антивируса, по крайней мере если и не ответят, то в базу внесут...
__________________
Никого не хотел обидеть, все вышесказанное - ИМХО... |
|
|
|
|
# 19 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Pohoje na wisheukazannuju zatochku pod winzip.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 20 |
|
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 361
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Надо же горе-то какое, а у меня ни на одной машине WinZIPа нету....
Бедные хакеры-спамеры... Насчет серверов, убивающих вирей - у любой приличной компании как раз такой и стоит. ClamAV честно убивает виря в письме, а письмо может и доходить до адресата - как настроить. А админам, настраивающим свои сервера на рассылку предупреждений по адресу отправителя в заголовке нужно медленно отвинчивать руки и вставлять их в задницу за создание паразитного трафика.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
|
|