Большой Воронежский Форум
» Железный и soft форум>осторожно вирь.
JoNick 11:07 16.03.2006
Пришел спам на 3 ящика. От "Наташа". Ни mail ни yandex не отфильтровал...:
Привет, как и обещала я выслала тебе свою фотку! Ну как понравилась? К письму я прикрепила программку, которую ты просил, пользуйся, очень полезная вещь!!! Пока, целую!
Приложена фотка и EXE-файл (mobail_xs.exe, 10,6 kb).

Что интересно антивир не среагировал... [Ответ]
maximn 11:08 16.03.2006
ну и как фотка? [Ответ]
alex_36 11:17 16.03.2006
Фотку не открывай, там скорее всего не фотка [Ответ]
ZEUS 11:20 16.03.2006
ну и кто первым откроет?
в exe-шнике содержится обращение к KERNEL32.dll
и вот это:
adLibrary
GetProcAddress [Ответ]
mmm666 11:20 16.03.2006
фотку открывай... фотка ничего... девица модельная... а exe я побоялся открывать... ну нафик... [Ответ]
mmm666 11:22 16.03.2006
ZEUS, былаб у меня виртуалка, открыл бы... а на рабочей тачке жалко! вычищать упаришься... [Ответ]
maximn 11:24 16.03.2006

Сообщение от ZEUS:
ну и кто первым откроет?

вы все (джоник, зеус, эмэмэм) в одном месте собрались и через форум общаетесь? [Ответ]
JoNick 11:27 16.03.2006
фотка и файл...
ЗЫ: файлик удален модератором, а то подцепит кто вирусняк
Изображения
Нажмите на изображение для увеличения
Название: foto7.gif
Просмотров: 8
Размер:	40.9 Кб
ID:	46686  
[Ответ]
ZEUS 11:29 16.03.2006
maximn, нет, я тоже получил по почте. антивирь не ругается. в виртуалке просмотрел на прогу. можно конечно в wine попробовать запустить или в клонированной копии ОС, но леееень [Ответ]
Air 11:30 16.03.2006
JoNick,

Прекрасно среагировал касперский - письмо обезвредил. Фотка так себе - приложение он удалил.
Вот сам вирь - даже через вэб-интерфейс каспер ругается.
Изображения
Нажмите на изображение для увеличения
Название: 1.jpg
Просмотров: 37
Размер:	198.3 Кб
ID:	46693  
[Ответ]
mmm666 11:32 16.03.2006
JoNick, узнаю эту даму...
maximn, мне по почте пришла...
ZEUS, скорее всего банальный вирь, которых по сети и так достаточно...
раньше помню был прикол... типа письмо от бабы, которая называла себя начинающим програмистом. типа это моя первая игра, посмотри... прикреплен exe ну понятно всем, что игра была, но вирь упаривались вычищать у клиентов!
[Ответ]
maximn 11:33 16.03.2006
как дети малые

Dr.Web (R) daemon for FreeBSD v4.33 (4.33.0.09211)
Copyright © Igor Daniloff, 1992-2005

Last update time: 2006-03-16,11:12:24

File size: 10633 bytes


mobail_xs.exe packed by FSG
In file >mobail_xs.exe found virus Trojan.DownLoader.7312
[Ответ]
mmm666 11:35 16.03.2006
ну ладна вирь вирем, а программа какая? [Ответ]
DeeP 12:00 16.03.2006
совсем перебесились. вири в фоорум аттачат =\ [Ответ]
ZEUS 12:04 16.03.2006
DeeP, что, уже подцепила? [Ответ]
mmm666 12:04 16.03.2006
DeeP, а может полезность сей программки перевесит потери от виря? [Ответ]
mmm666 12:06 16.03.2006
DeeP, фильм xlt deep как то связан с тобой?
исправлюсь [Ответ]
ZEUS 12:06 16.03.2006
mmm666, бугага, в ДОС-е прикольно спикер хрюкает от нее. [Ответ]
DeeP 12:11 16.03.2006
ZEUS, я не тыкаю в незнакомые места =\ обижаешь...

Сообщение от mmm666:
DeeP, фильм xlt deep как то связан с тобой?
исправлюсь

Сообщение от ZEUS:
mmm666, бугага, в ДОС-е прикольно спикер хрюкает от нее.

ты бы слышал как от меня хрюкает караоке =\ [Ответ]
mmm666 12:11 16.03.2006
DeeP,

Сообщение от ZEUS:
mmm666, бугага, в ДОС-е прикольно спикер хрюкает от нее.

вот вишь! а вири - на раз вычищаются... [Ответ]
ZEUS 12:19 16.03.2006
DeeP, прости уж старого хрыча не хотел обидеть, честно! аттач уже стер. а караоке хрюкает - голос наверное обалденный? ))

Сообщение от mmm666:
вот вишь! а вири - на раз вычищаются...

да запросто - стер копию виртуальной машины и балдею дальше. и геморром от тормозов с кашпером не страдаю.
[Ответ]
Christof 01:31 18.03.2006
Я скачал этот файлик и сохранил, я коллекционирую вирусы. [Ответ]
Dim4ikk 09:50 18.03.2006
Пришло один в один письмо но от Ирочки. Разослал его всем контактам. Я правильно сделал? [Ответ]
Pashok 10:05 18.03.2006
взрочнул на фотку! [Ответ]
aqustick 10:26 18.03.2006
с каких пор троянские программы являються вирусами? ))))
видимо энтот псевдо троян загружал wm троя, поскольку спам рассылку по в лимон по зоне ru стоит около 230wmz и за простого psw троя врядли кто будет тратить деньгу... хотя хз, но флейму много развели... [Ответ]
Вверх