VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
К вниманию всех "серфингистов", будьте осторожны!
С автором(КОРРЕКТОР) трояна знаком: не глупый, хитрый, с неплохими познаниями СИ человек.
Инфо: Способы "впихивания" трояна жертве с которыми я знаком:
- рассылка писем с открытками
- несколько месяцев назад вышла программа Pelingator
, которая якобы определяет местонахождение абонента по номеру телефона. На самом деле - зверь.
- другие способы.
Опасность: троян шифрует файлы на вашем компьютере, например, если у вас был файл sosiska.jpg , то станет sosiska.jpg.vscrypt
Что делать?:
- не выполняйте никаких операций на компьютере
- не пробуйте переименовывать файлы, а потом запускать их. Рискуете тем, что не сможете потом расшифровать его вообще.
- обратитесь в ветку Dr.Web forum или на http://virusinfo.info
Вышлите им любой зашифрованый файл, чтобы они смогли дать вам необходимую утилиту для расшифровки файлов.
Злоумышленник взломал e-mail жертвы и отсылает с него "открытки" с трояном знакомым жертвы.
Жалоба жертвы:
так сколько же ему лет , а то Др.Веб все гадает да и подсказал бы где этого чудотворца искать
почитал новости веба и форум, так там прям война идет да уж, не хотелось бы мне потерять данные на компе
вот еще прочитал
Quote:
И снова Trojan.Winlock. Теперь через ICQ и вместе с pinch
В течение последней недели сентября 2009 года через рассылку по ICQ получила распространение новая модификация Trojan.Winlock — 252 и Trojan.PWS.LDPinch.1941.
Пользователю приходило сообщение, содержащее текст: "Никого не узнаешь на этой фотке?" и ссылку на веб-страницу, где якобы опубликована фотография.
При загрузке веб-страницы скачивается файл lock.ex, упакованный вирусными упаковщиками. В процессе своей работы он сохраняет на компьютер пользователя четыре файла — explorerr.ex, svcoost.ex, 43.jpg, а также 154.bat — файл, удаляющий дроппера.
Explorerr.ex определяется Dr.Web как Trojan.PWS.LDPinch.4308. Он упакован вирусным упаковщиком + FSG. Распакованный объект детектируется как Trojan.PWS.LDPinch.1941. В свою очередь svcoost.ex определяется как Trojan.Winlock.252.
Тот факт, что теперь Trojan.Winlock распространяется вместе с «пинчем», делает эту угрозу еще более опасной, поскольку не только блокируется система, но и похищаются пароли, найденные на компьютере жертвы.
Пользователю приходило сообщение, содержащее текст: "Никого не узнаешь на этой фотке?" и ссылку на веб-страницу, где якобы опубликована фотография.
никогда не кликал по таким ссылкам, но могу представить сколько школьников (а иногда и не только) по ней клиают вегде говорю своим модерам - не ведитесь на непонятные предложения, но тем не менее иногда ломают кого-то из команды)))
хрюк
Гость
Posts: n/a
satnsk, я с ним знаком виртуально. На одном ресурсе сидели, на котором он и начал практиковаться) Лет достаточно, не маленький школьник. Кстати, прикрывается под именами/фамилиями/номера телефонов/адресами других реальных людей
@r4mZeS
Продвинутый
Join Date: Sep 2006
Posts: 110
Версия vB: 3.8.x
Reputation:
Опытный 61
Репутация в разделе: 8
0
Ну, судя по репликам на форуме ДрВеба, поиск чувака начал отдел "К". Думаю, это тело, всяк где-нить да наследило. Я б на его месте уже залёг бы на дно и ешё б и илом припорошился.
TAIFUN, просто судя по твоим словам, человек должен быть очень прошаренный и грамотный, но прочитав от корки до корки топик на ДрВебе, лично для себя, резюмировал, что чел похож либо на полного отморозка, либо на школяра-дегенерата, но никак не на взрослого, вумного дядьку. IMO, для нормального, половозрелого человека, в полном расцвете сил, для того, чтобы заниматься подобными вещами, нужна сильная мотивация. Ссылки на кризис не канают. Как правило, в роли сильного мотиватора, выступает что..? Правильно, бабло! Здесь же, человек уже начал сам так загоняться, вступая в борьбу с "ветрянными мельницами", в виде антивирусных-контор (пример тот же докторообразный веб), что акромя как неадекватом, его назвать трудно. Просто не понятен смысл телодвижений чувака.
akoK
На доске почёта ну и хватит на этом
Join Date: Oct 2008
Location: Украина
Posts: 211
Версия vB: 1.x.x
Пол:
Reputation:
is infamous around these parts -239
Репутация в разделе: -272
0
Quote:
Originally Posted by TAIFUN
- обратитесь в ветку...
И обязательно отправить несколько зашифрованных файлов при помощи этой формы указав причину "Запрос на лечение" вам предоставят валидный дешифратор. А то можно хуже сделать... если дешифратор не подошел.