FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
ПРОГРАММИРОВАНИЕ
>
Реверсинг
Virus.Win32.Sality.d
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
Virus.Win32.Sality.d
#
1
01.09.2008, 20:28
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
С нами:
10957346
Репутация:
2727
Virus.Win32.Sality.d
гляньте пжлста, куда идут отчеты =\
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21029
http://rapidshare.com/files/141836212/Setup.rar.html
пасс doooo
и спамбота какого-то кусок =\
http://rapidshare.com/files/141836374/spamtool.rar.html
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
Последний раз редактировалось c411k; 01.09.2008 в
20:33
..
c411k
Посмотреть профиль
Репутация
Отправить личное сообщение для c411k
Найти все сообщения от c411k
Добавить в друзья
#
2
01.09.2008, 20:48
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами:
11291486
Репутация:
2175
первый копируется в C:\WINDOWS\system32\wmdrtc32.dll и хз 4е дальше делает (рас4итан имхо на заражение флешек, а если просто его запустить выдает ошибку)
второй в автостарте прописывается, и отстукивает на
http://217.20.117.18/manna.txt?1dd072
http://217.20.117.18/ip.php
http://89.149.227.194/utest/?jutr=29050&oo=2&1e8896=d5bc1a&ra=0
ProTeuS
Посмотреть профиль
Репутация
Отправить личное сообщение для ProTeuS
Найти все сообщения от ProTeuS
Добавить в друзья
#
3
01.09.2008, 20:50
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами:
11291486
Репутация:
2175
http://217.20.117.18/manna.txt
там какие-то китайские логи)
ProTeuS
Посмотреть профиль
Репутация
Отправить личное сообщение для ProTeuS
Найти все сообщения от ProTeuS
Добавить в друзья
#
4
01.09.2008, 20:53
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами:
11291486
Репутация:
2175
при отстуке на
http://217.20.117.18/ip.php
скрипт выдает на выходе айпи с котрого поступил гет-запрос
ProTeuS
Посмотреть профиль
Репутация
Отправить личное сообщение для ProTeuS
Найти все сообщения от ProTeuS
Добавить в друзья
#
5
01.09.2008, 20:59
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами:
11291486
Репутация:
2175
ссылка в тему с описаниями и 4то делать если заразился сабжем:
http://aborche.livejournal.com/1300.html
http://vil.nai.com/vil/content/v_145407.htm
ProTeuS
Посмотреть профиль
Репутация
Отправить личное сообщение для ProTeuS
Найти все сообщения от ProTeuS
Добавить в друзья
#
6
01.09.2008, 21:22
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами:
10018169
Репутация:
1680
Цитата:
Сообщение от
ProTeuS
http://217.20.117.18/manna.txt
там какие-то китайские логи)
Да это бинарный код, то бишь зашифрованные пассы, я так пологаю.
Кстати он тока отстукивает на эти ссылки, или ещё им передаёт что?
Nightmarе
Посмотреть профиль
Репутация
Отправить личное сообщение для Nightmarе
Посетить домашнюю страницу Nightmarе
Найти все сообщения от Nightmarе
Добавить в друзья
#
7
01.09.2008, 21:26
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами:
11291486
Репутация:
2175
ну вот и передает в параметрах какие-то данные
http://89.149.227.194/utest/?jutr=29050&oo=2&1e8896=d5bc1a&ra=0
ProTeuS
Посмотреть профиль
Репутация
Отправить личное сообщение для ProTeuS
Найти все сообщения от ProTeuS
Добавить в друзья
#
8
01.09.2008, 21:29
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
С нами:
10957346
Репутация:
2727
спасибо, каспер все вылечил, но как я его подхватил осталось для меня загадкой.. =\
c411k
Посмотреть профиль
Репутация
Отправить личное сообщение для c411k
Найти все сообщения от c411k
Добавить в друзья
#
9
02.09.2008, 09:16
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами:
9769287
Репутация:
711
Цитата:
Сообщение от
c411k
спасибо, каспер все вылечил, но как я его подхватил осталось для меня загадкой.. =\
отключи автозапуск со всех видов носителей и всё будет ок
p.s. + еще скажу что вирус поражает файлы, так что возможен был запуск пораженного объекта
neprovad
Посмотреть профиль
Репутация
Отправить личное сообщение для neprovad
Найти все сообщения от neprovad
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.