Форум клана Triton

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум клана Triton » Флуд » Ссылки присланые вам в ПМ...


Ссылки присланые вам в ПМ...

Сообщений 1 страница 30 из 43

1

На форуме распространился вирус... Не заходите на ссылку типа wwwcccvvv..... . Удаляйте сообщение и сообщайте в эту тему от кого пришло сообщение. Если вы зашли по ссылке и скачали файл немедленно сообщите об этом сюда, дабы из-за вас не взломали ещё кого-то. Все заражённые отправляются мной в карантин и инфу об отправке в карантин дал админам аллийного форума где тоже была замечена "вспышка".

Вот что это такое:

Pinch 1.0 ОС: Windows
Троян, который компилируется у вас на компьютере (размер откомпирируемого exe всего около 10 Kb) с возможностью выбора его функций, а в его функции входит кража и отсылка на ваше мыло в зашифрованном виде паролей от: ICQ99b-2003a/2003b/Lite, Miranda-icq, Trillian ICQ&AIM, &RQ, The Bat!, Outlook/Outlook Express, IE autocomplete & protected sites & ftp (9x/Me/2k/xp supported), FAR Manager, Win/Total Commander (ftp), RAS (9x/Me/2k/xp supported). Так же присылает информацию о системе (OS, memory, CPU, hard drives, logged user, host name, IP), включает в себя Key-log, Remote console, умеет обходить Firewall`ы и многое другое. К архиву прилагаются исходники и компиляторы.

Рекомендации по удалению

Для ручного удаления программы следует выполнить следующие действия:

1. в диспетчере задач завершить процесс с именем pinch.exe;
2. удалить файл троянца %Windir%\pinch.exe;
3. удалить из системного реестра следующие записи:
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
"putil"="%Windir%\pinch.exe"
4. произвести полную проверку компьютера Антивирусом

Вот Вам две ссылочки на сервисы в интернете на проверку файлов антивирусами:
1. http://www.virustotal.com/ru/ - русскоязычный сервис. Файл проверяют 32 самых известных антивирусных программ;
2. http://www.virscan.org/ - англоязычный сервис. Файл проверяют 35 самых известных антивирусных программ.
Всё очень просто и понятно. Даже ребенок поймет, как там всё работает.

Очень полезная штучка, когда вы сомневаетесь в безопасности присланного Вам файлика.

2

:(   вот пиатарасы, вот как оказываеоц мну взломали :(

3

Гениальный чел... но он становится умнее

4

Эта хня шлеться и на мыло и в аську и во все дыры под разными предлогами прикол,игра итд

5

ога.. я на форуме аос выложил сцылки с форума генов... там с моего акка эту хню разсылали)

6

дык самый прикол в том, что я не качал ничего. просто ткнул на сцылку, и то нажал крестик на середине загрузки страницы. на вирусы проверял. хз че такое.

7

"ну ты конечно выдал!!!ты знаешь что с тобой сокланы сделают если все узнают ?
Здесь все доказательства!  Скачать
Думаю ты все поймешь! Напиши ответ в ЛС, будем решать этот вопрос."

мне прило вот такое сообщение от WEST естественно я ни че не вскрывал

8

мде бедняга вест... и он туда же... вродь его карнагу я на фанке видел) хоть что-то осталось :)

9

Глаз а тебе прислал ? =)
P.S. А КАК ЖЕ Я ????

10

CIIuPT написал(а):

P.S. А КАК ЖЕ Я ????

:huh:

11

Мне не прислал =( про меня забыли  :lol:

12

ВЕЗУЧИЙ БЛИН)))))

13

ыыыыыы потему 2 года =))))

14

CIIuPT написал(а):

Мне не прислал =( про меня забыли

мне тоже не прислал никто ничего :fuck: тока на форуме аос свити прислала :D

15

CIIuPT написал(а):

ыыыыыы потему 2 года =))))

где?) у меня ваще днюха 29 февраля... раз в 4 года :lol:

16

цук уже поменял =)

17

CIIuPT написал(а):

Глаз а тебе прислал ? =)

да

18

Хы... Мне такая херня приходила. Прихлопнул сразу. NOD32, Ad-Aware - рулят.

19

Седня по аське от Драгонхерта пришла какая то ссылка :)

20

Demiurg написал(а):

Хы... Мне такая херня приходила. Прихлопнул сразу. NOD32, Ad-Aware - рулят.

Это не херня, это я пытался химию дать порешать  :lol:

21

MaPkoBka написал(а):

Это не херня, это я пытался химию дать порешать

:D

от WEST пришла ссылку которую с акка лампы раскидывали...они хотя бы перезалили архив)

22

с этой ссылки "...cccvvv..." рассылают очень многим. Это та же ссылка, которую рассылали курседам (вроде как первым пострадавшим). Походу связи с лаг2форумом и этим злоумышленником нету) Тот использовал слилизабыл.ру

23

rJIa3 написал(а):

да

открой ее

24

Я по этой же ссылке попался в тот раз и потем тоже =)

25

Если что-то придет от меня или еще чего,не читайте не в коем случае!!!!!!!!

26

Хм,старнно,в мыле пароль сменили,и в ла2 зашли...однако всё сейчас под моим контролем...вирус удален 100%...не понемаю... :(

27

xSweetyx написал(а):

Хм,старнно,в мыле пароль сменили,и в ла2 зашли...

анадогично у меня было...

xSweetyx написал(а):

вирус удален 100%...

у меня вообще не было вируса обнаружено.. :huh: хотя нод прекрасно справлялся раньше... вроде и обновлял его не так давно...

28

xSweetyx написал(а):

м,старнно,в мыле пароль сменили,и в ла2 зашли...однако всё сейчас под моим контролем...вирус удален 100%...не понемаю...

То есть, остались какие-то траблы?

29

я толком не знаю,успела всё что на мне было Макру отдать,на осаде не будет,сейчас поставила новую версию Антивируса....

Всё началось с того,что мне пришло письмо одно за другим о смене пароля,я успела всё отдать Марку,через несколько минут меня вышибли....изменили парольна мыле на старый,в общем.....сейчас делаю полную проверку компа,так я сама ничего не поняла....

30

на 100% можно быть увереным только после переустановки винды


Вы здесь » Форум клана Triton » Флуд » Ссылки присланые вам в ПМ...