Приветствую Вас, Гость
Модератор форума: Melidiadus, Cheshirka  
Снежный чат о0
Ронин Дата: Пятница, 14.12.2012, 19:16 | Сообщение # 201
don't жъжъь on mъ

Группа: Администраторы
Сообщений: 277
Репутация: 1698
Награды: 1
Страна: Соединенные Штаты
Город: Palm City
Дата регистрации: 11.09.2007
Статус: Покинул призрачную зону
Мда, а ведь скандал там только начался... %) Убогие какие-то люди...
 
Jovian808 Дата: Пятница, 14.12.2012, 19:16 | Сообщение # 202
пробегавший мимо

Группа: Пользователи
Сообщений: 10
Репутация: 207
Награды: 0
Страна: Украина
Город: Kiev
Область: N/A
Дата регистрации: 25.11.2012
Статус: Покинул призрачную зону
Quote (KT1)
Jovian808, Мёртвая Пустота на аватарке?)))

Dead Space, а как же. Так трудно узнать? Это Prima Security Suit RIG

Конфедерат
 
Cheshirka Дата: Пятница, 14.12.2012, 19:16 | Сообщение # 203
Нащальника газетама

Группа: Модераторы
Сообщений: 1633
Репутация: 2687
Награды: 9
Страна: Исландия
Область: Оранжевого настроения (:
Дата регистрации: 11.06.2011
Статус: Покинул призрачную зону
KT1, не могу: ерунда какая-то происходит, скайп удаляется при первой же перезагрузке компа, опера не запускается. Ну ладно, на это ещё можно закрыть глаза. Но сегодня я была в шоке, когда заметила, что портативная лиса, которую мне посоветовал РХЧ, куда-то исчезла. Оо"


Многодетная мамашка Tsunayoshk'и, Silent_Stranger, Tanator и Aria ^^
 
lilith-lucifera Дата: Пятница, 14.12.2012, 19:16 | Сообщение # 204
мега-новичок

Группа: Проверенные
Сообщений: 174
Репутация: 1406
Награды: 2
Город: Преисподняя
Область: Ад
Дата регистрации: 29.09.2011
Статус: Покинул призрачную зону
:'(

Kinder und Sterne
küssen und verlieren sich
greifen langsam meine
Hand und entführen mich
trauen Götter Prachte
ich in deiner Leidenschaft
Schmetterlinge flatterten
durch meine Seele...
 
DlX Дата: Пятница, 14.12.2012, 19:16 | Сообщение # 205
бывалый

Группа: Проверенные
Сообщений: 956
Репутация: 1462
Награды: 0
Страна: Российская Федерация
Дата регистрации: 04.01.2009
Статус: Покинул призрачную зону
Quote (Cheshirka)
Нет, мне что-то дополнительное нужно.

Super Antispyware какой-нибудь.

俺はおちんちんが大好きなんだよ
 
KT1 Дата: Пятница, 14.12.2012, 19:17 | Сообщение # 206
похож на новичка

Группа: Пользователи
Сообщений: 31
Репутация: 112
Награды: 0
Страна: Российская Федерация
Дата регистрации: 01.12.2012
Статус: Покинул призрачную зону
Lady_Vongola, Человек?
Quote (lilith-lucifera)
В ухе стреляет.

это как?

Я так счастлив!))
 
DlX Дата: Пятница, 14.12.2012, 19:17 | Сообщение # 207
бывалый

Группа: Проверенные
Сообщений: 956
Репутация: 1462
Награды: 0
Страна: Российская Федерация
Дата регистрации: 04.01.2009
Статус: Покинул призрачную зону
Quote (Cheshirka)
не могу: ерунда какая-то происходит, скайп удаляется при первой же перезагрузке компа, опера не запускается. Ну ладно, на это ещё можно закрыть глаза. Но сегодня я была в шоке, когда заметила, что портативная лиса, которую мне посоветовал РХЧ, куда-то исчезла. Оо"

Как бы это не Win32 Sality был.
Quote (Рен)
Убогие какие-то люди...

И не говори, причём противоречащие сами себе.

俺はおちんちんが大好きなんだよ
 
Cheshirka Дата: Пятница, 14.12.2012, 19:17 | Сообщение # 208
Нащальника газетама

Группа: Модераторы
Сообщений: 1633
Репутация: 2687
Награды: 9
Страна: Исландия
Область: Оранжевого настроения (:
Дата регистрации: 11.06.2011
Статус: Покинул призрачную зону
Quote (KT1)
Бедная Как так можно!

Да та уже привыкла, да и учителя её так быстрее запоминают. :D


Многодетная мамашка Tsunayoshk'и, Silent_Stranger, Tanator и Aria ^^
 
RedHotChilly Дата: Пятница, 14.12.2012, 19:18 | Сообщение # 209
пробегавший мимо

Группа: Пользователи
Сообщений: 11
Репутация: 530
Награды: 0
Страна: Чили
Дата регистрации: 10.05.2009
Статус: Покинул призрачную зону
Cheshirka, ставь уже линукс, сколько еще кота за хвост тянуть будешь? yes
 
im_tesseract Дата: Пятница, 14.12.2012, 19:18 | Сообщение # 210
goddess of mischief

Группа: Проверенные
Сообщений: 954
Репутация: 2044
Награды: 5
Страна: Украина
Дата регистрации: 24.12.2010
Статус: Покинул призрачную зону
Quote (KT1)
Человек?

Где?:D
 
Cheshirka Дата: Пятница, 14.12.2012, 19:18 | Сообщение # 211
Нащальника газетама

Группа: Модераторы
Сообщений: 1633
Репутация: 2687
Награды: 9
Страна: Исландия
Область: Оранжевого настроения (:
Дата регистрации: 11.06.2011
Статус: Покинул призрачную зону
Quote (DlX)
Как бы это не Win32 Sality был.

Попродробнее мне про него.


Многодетная мамашка Tsunayoshk'и, Silent_Stranger, Tanator и Aria ^^
 
DlX Дата: Пятница, 14.12.2012, 19:19 | Сообщение # 212
бывалый

Группа: Проверенные
Сообщений: 956
Репутация: 1462
Награды: 0
Страна: Российская Федерация
Дата регистрации: 04.01.2009
Статус: Покинул призрачную зону
Quote (RedHotChilly)
ставь уже линукс, сколько еще кота за хвост тянуть будешь?

Людям неиграющим, кстати, линух и правда в этом плане удобней.

俺はおちんちんが大好きなんだよ
 
im_tesseract Дата: Пятница, 14.12.2012, 19:19 | Сообщение # 213
goddess of mischief

Группа: Проверенные
Сообщений: 954
Репутация: 2044
Награды: 5
Страна: Украина
Дата регистрации: 24.12.2010
Статус: Покинул призрачную зону
Пойду в растенияVSзомби поиграю :D
 
Ронин Дата: Пятница, 14.12.2012, 19:19 | Сообщение # 214
don't жъжъь on mъ

Группа: Администраторы
Сообщений: 277
Репутация: 1698
Награды: 1
Страна: Соединенные Штаты
Город: Palm City
Дата регистрации: 11.09.2007
Статус: Покинул призрачную зону
Quote (DlX)
И не говори, причём противоречащие сами себе.

yes
Но знаешь, было бы неплохо это всё сохранить. Когда-то меня научили, что подобный компромат когда-нибудь да и может пригодиться.
 
KT1 Дата: Пятница, 14.12.2012, 19:19 | Сообщение # 215
похож на новичка

Группа: Пользователи
Сообщений: 31
Репутация: 112
Награды: 0
Страна: Российская Федерация
Дата регистрации: 01.12.2012
Статус: Покинул призрачную зону
Quote (Cheshirka)
Но сегодня я была в шоке, когда заметила, что портативная лиса, которую мне посоветовал РХЧ, куда-то исчезла. Оо"

Оу(( А рисунок с RowdyRuff Boys хочешь посмотреть?)))
Quote (Lady_Vongola)
Где?:D

В тебе))

Я так счастлив!))
 
im_tesseract Дата: Пятница, 14.12.2012, 19:21 | Сообщение # 216
goddess of mischief

Группа: Проверенные
Сообщений: 954
Репутация: 2044
Награды: 5
Страна: Украина
Дата регистрации: 24.12.2010
Статус: Покинул призрачную зону
Quote (KT1)

В тебе))

о_0
 
DlX Дата: Пятница, 14.12.2012, 19:22 | Сообщение # 217
бывалый

Группа: Проверенные
Сообщений: 956
Репутация: 1462
Награды: 0
Страна: Российская Федерация
Дата регистрации: 04.01.2009
Статус: Покинул призрачную зону
Quote (Cheshirka)
Попродробнее мне про него.

Quote (securitylab.ru)
Компьютерный вирус. Является приложением Windows (PE EXE-файл). Инфицирует файлы с расширением EXE и SCR.
Компьютерный вирус. Является приложением Windows (PE EXE-файл). Инфицирует файлы с расширением EXE и SCR. Упакован UPX. Проявление в системе

Появление сообщений с текстом «<<<<< Hey, Lamer! Say "Bye-bye" to your data! >>>>>»
Если тип операционной системы — Windows 2000/XP , то частые появления сообщений системы защиты файлов Windows о нераспознанных версиях системных файлов Windows.
Увеличение размеров EXE и SCR файлов.
Возможно пропадание закладки «Версия» в окне со свойством файла (появляется при выборе соответствующего пункта в контекстном меню), в случае, если до этого эта закладка существовала.
Изменение расширений у файлов с расширениями EXE и SCR на случайное расширение.
Появление скрытых файлов с расширениями вида ~01 (если они не созданы пользователем) в каталоге, в котором присутствует файл с тем же именем и расширением EXE.
При запуске файла, поражённого вирусом, при отсутствии выполняющейся другой копии вируса, в списке процессов появляется два процесса: имя_файла.EXE и имя_файла.~01.Деструктивная активность

При запуске инфицированного файла вирус копирует запущенный файл в скрытый файл с идентичным именем, в котором последние 3 символа расширения заменены на строку вида «~01» (последние 2 символа — счётчик; если файл с таким именем существует, и попытка удалить его не удалась, счётчик увеличивается и попытка повторяется).

Если не получилось скопировать файл в текущий каталог (например, если файл находится на CDROM), вирус пытается скопировать файл во временный каталог, определяемый настройками системы (%TEMP%); в случае неудачи и этой попытки выводится сообщение «Fatal Error. Disk is write-protected.».

В случае удачного копирования, созданный файл лечится и запускается на выполнение с теми же параметрами командной строки, что и оригинальный файл.

После этого проверяется, существует ли в системе окно с заголовком «DEAD». Если такое окно существует, то ему передаётся строка с именем временного уже вылеченного файла. Имя файла передаётся с целью его последующего удаления. Если такого окна не существует, то оно создаётся, и запускается поток, инфицирующий файлы. Через каждые 5 секунд вирус пытается удалить созданный им во время лечения временный файл и файлы, созданные другими копиями вируса. Таким образом, в системе присутствует не более одного процесса, инфицирующего файлы данным вирусом. Этот процесс также удаляет временные файлы, созданные другими копиями вируса во время лечения.

Перед завершением работы вируса, если текущее число месяца — 10, 11, или 12-е, то выводится сообщение с заголовком:
Win32.HLLP.Kuku v1.09

И текстом:
<<<<< Hey, Lamer! Say "Bye-bye" to your data! >>>>>
Copyright © by Sector

В ходе выполнения потока, инфицирующего файлы, производится поиск доступных для записи дисков с именами: C:, D:, ..., X:. Для всех найденных дисков запускается процедура инфицирования файлов. Данная процедура рекурсивно просматривает дерево каталогов заданного диска в поисках файлов с расширениями EXE и SCR. В каждом каталоге пытается инфицировать не более 5 файлов. На каждом диске вирус пытается инфицировать не более 15 файлов. Во время поиска файлов периодически происходят небольшие задержки.

Файлы не инфицируются в следующих случаях:
размер файла меньше 17369 байт;
размер файла больше 5210399 байт;
содержат в своём имени строки «EXPLORER», «RUNDLL»;
содержатся в папке, имеющей в своём имени подстроку «SYSTEM»;
файл не является PE EXE файлом Windows;
файл уже заражён этим вирусом (определяется по наличию сигнатуры 00000011h на смещении 320h от начала файла). При этом сравнение строк производится с учётом регистра символов, т.е. файл с именем explorer.exe инфицируется.

После просмотра всех дисков, если все временные файлы удалены, окно закрывается.

При заражении файлов время создания, время последнего доступа и время последней записи в файл не меняются. Во время заражения тело вируса изменяется так, что заражённому файлу соответствует тот же значок, что и исходному. На время заражения файл переименовывается в файл с тем же именем, что и исходный, и расширением, случайно сгенерированным из 3-х больших английских букв. В случае ошибки во время инфицирования (например, невозможности произвести запись в файл) файл обратно не переименовывается. В следствие этого файлы, выполняющиеся во время попытки их заражения, остаются не заражёнными, но переименованными. Это может привести к невозможности запуска оболочки операционной системы (файл explorer.exe) после перезагрузки и другим нежелательным последствиям.

При инфицировании тело вируса записывается в начало файла, данные из начала файла, которые были на этом месте шифруются и записываются в конец файла. После этого в конец файла записывается случайное число байт от 1000 до 2999. Таким образом, размер файла увеличивается на случайное число байт в диапазоне от 18368 до 20367.

От себя ещё добавлю то, что антивирус выпиливал начисто, отрубал диспетчер задач и т.д.

Добавлено (14.12.2012, 17:22)
---------------------------------------------

Quote (Рен)
было бы неплохо это всё сохранить. Когда-то меня научили, что подобный компромат когда-нибудь да и может пригодиться.

Там где-то рядом как-раз валялись ссылки на архивы для веб-страничек. ;)

俺はおちんちんが大好きなんだよ
 
Ally Дата: Пятница, 14.12.2012, 19:22 | Сообщение # 218
освоившийся

Группа: Проверенные
Сообщений: 352
Репутация: 1186
Награды: 0
Город: Тайюань
Дата регистрации: 25.07.2011
Статус: Покинул призрачную зону
lilith-lucifera, что такое?

"Я чувствовал, что все мы для него не друзья, не приятели, а редкие птицы разных пород... - только поэтому он нами и интересовался."
 
Ронин Дата: Пятница, 14.12.2012, 19:23 | Сообщение # 219
don't жъжъь on mъ

Группа: Администраторы
Сообщений: 277
Репутация: 1698
Награды: 1
Страна: Соединенные Штаты
Город: Palm City
Дата регистрации: 11.09.2007
Статус: Покинул призрачную зону
Quote (DlX)
Там где-то рядом как-раз валялись ссылки на архивы для веб-страничек.

м? о__о
 
DlX Дата: Пятница, 14.12.2012, 19:24 | Сообщение # 220
бывалый

Группа: Проверенные
Сообщений: 956
Репутация: 1462
Награды: 0
Страна: Российская Федерация
Дата регистрации: 04.01.2009
Статус: Покинул призрачную зону
Quote (Рен)
м? о__о

Пост в той теме от 14 дек 2012 20:42.

俺はおちんちんが大好きなんだよ
 
Поиск: