Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 27.10.2010, 07:51   #1
Постоялец
 
Аватар для MajestiK
 
Пол:Мужской
Регистрация: 14.10.2005
Сообщений: 221
Репутация: 326
По умолчанию out.exe - (пока что) непалящаяся гадость

Вступление

Перешел по ссылке, если не ошибаюсь то это screenlist.ru, тут же в не настроенной мозиле (обычно запущен настроенный макстоун от руборда) видно как что то всплыло, открылась ява машина... тут Я понял что, что-то не так))) Так же следом вылезь антивирус и фаер, которые сообщали о том что найден троян-дроппер и о том что out.exe пытается изменить файл хостов.

Действия были следующие:
Первым делом обрубил инет. Затем убил процесс out.exe (причем в названии перед "o" стоит пробел), убился он без особых вопросов. Так же почистил папку тем от дропера и распаковавшегося файла. Глянув мельком логи в анвире и фаере ничего удивительного неувидел. Пристально буду смотреть вечером)))

Кому интересен этот пока непалящийся экземпляр для изучения на виртуалке - могу скинуть личкой, ну или если что добавлю сюда ссылку.

Отчет тут http://virscan.org/report/066270a139...5649480d9.html
Вирустотал чета загружен, не дождешься очереди...


К чему Я все это написал? Это яркий пример того что даже у специалистов IT (коим Я являюсь) бывают глупейшие промашки))) И то что имея на борту специализированное ПО (unlocker, anvir, фаер, procmon + и т.д.) никакая гадость неуживется на вашем ПК.

Вопрос на засыпку (только новичкам!), как можно еще себя было обезопасить чтобы такого не было? =)
__________________
Лучше поздно чем никому.
MajestiK вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: недорогие брекетыкуплю зеркало настенноеssb619 siemensдвухэтажный барнхаускву взрывозащищенный


Старый 02.11.2010, 13:29   #2
DCRM
Постоялец
 
Аватар для DCRM
 
Пол:Мужской
Регистрация: 03.11.2005
Адрес: Annuit Cœptis
Сообщений: 302
Репутация: 424
По умолчанию Re: out.exe - (пока что) непалящаяся гадость

Цитата:
Вопрос на засыпку (только новичкам!), как можно еще себя было обезопасить чтобы такого не было? =)

Странный вопрос для новичков) Вот ответы:
1. Lunix
2. На FF навешать QuickJava, ADB, NoScript.
3. Установить Comodo Firewall и включить "Параноидальный" режим.
__________________
This world is very interesting, it feels free, but this freedom must be hacked. (с)

Последний раз редактировалось DCRM; 02.11.2010 в 13:33..
DCRM вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Гадость cagucm Антихакинг 4 26.09.2009 20:14
DXO OPTICS v5 - пока ещё ни у кого нет? crimsontwo Обсуждение программ 1 12.06.2008 12:15
sferhtemp - невидимая гадость! MxLm Антихакинг 10 27.07.2007 16:46
Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая SanchoDer Безопасность 11 06.05.2007 10:11

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:52. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.13361 секунды с 13 запросами