Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 27.10.2010, 06:51   #1
Постоялец
 
Аватар для MajestiK
 
Пол:Мужской
Регистрация: 14.10.2005
Сообщений: 221
Репутация: 326
По умолчанию out.exe - (пока что) непалящаяся гадость

Вступление

Перешел по ссылке, если не ошибаюсь то это screenlist.ru, тут же в не настроенной мозиле (обычно запущен настроенный макстоун от руборда) видно как что то всплыло, открылась ява машина... тут Я понял что, что-то не так))) Так же следом вылезь антивирус и фаер, которые сообщали о том что найден троян-дроппер и о том что out.exe пытается изменить файл хостов.

Действия были следующие:
Первым делом обрубил инет. Затем убил процесс out.exe (причем в названии перед "o" стоит пробел), убился он без особых вопросов. Так же почистил папку тем от дропера и распаковавшегося файла. Глянув мельком логи в анвире и фаере ничего удивительного неувидел. Пристально буду смотреть вечером)))

Кому интересен этот пока непалящийся экземпляр для изучения на виртуалке - могу скинуть личкой, ну или если что добавлю сюда ссылку.

Отчет тут http://virscan.org/report/066270a139...5649480d9.html
Вирустотал чета загружен, не дождешься очереди...


К чему Я все это написал? Это яркий пример того что даже у специалистов IT (коим Я являюсь) бывают глупейшие промашки))) И то что имея на борту специализированное ПО (unlocker, anvir, фаер, procmon + и т.д.) никакая гадость неуживется на вашем ПК.

Вопрос на засыпку (только новичкам!), как можно еще себя было обезопасить чтобы такого не было? =)
__________________
Лучше поздно чем никому.
MajestiK вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: программа передач на улитке на сегодняmpstats для озонМагазин бытовой техники: купит газовую плиту в москве - переходи на сайт ТАЙМТВ!имплантация all on 4вентилятор mps 250 e2 20


Старый 02.11.2010, 13:29   #2
DCRM
Постоялец
 
Аватар для DCRM
 
Пол:Мужской
Регистрация: 03.11.2005
Адрес: Annuit Cœptis
Сообщений: 302
Репутация: 424
По умолчанию Re: out.exe - (пока что) непалящаяся гадость

Цитата:
Вопрос на засыпку (только новичкам!), как можно еще себя было обезопасить чтобы такого не было? =)

Странный вопрос для новичков) Вот ответы:
1. Lunix
2. На FF навешать QuickJava, ADB, NoScript.
3. Установить Comodo Firewall и включить "Параноидальный" режим.
__________________
This world is very interesting, it feels free, but this freedom must be hacked. (с)

Последний раз редактировалось DCRM; 02.11.2010 в 13:33..
DCRM вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Гадость cagucm Антихакинг 4 26.09.2009 19:14
DXO OPTICS v5 - пока ещё ни у кого нет? crimsontwo Обсуждение программ 1 12.06.2008 11:15
sferhtemp - невидимая гадость! MxLm Антихакинг 10 27.07.2007 15:46
Вирус Backdoor.Win32.Medbot - что за гадость такая хитрая SanchoDer Безопасность 11 06.05.2007 09:11

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 04:03. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.04181 секунды с 11 запросами