Троян Pinch. Хочу предостеречь всех.

ШO
На сайте с 27.12.2005
Offline
375
#11
bs1:
потенциальный клиент

А ведь с форума, мразь.

The WishMaster
На сайте с 29.09.2005
Offline
2542
#12

Вот не понимаю... если троян виден в списке процессов, то фиг ли разница, палится он антивирусами или нет? Разве сложно его увидеть? Если сложно, то клиника:)

За предупреждение спасибо.

Кому старенького креативного копирайтера? Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
bs1
На сайте с 10.11.2005
Offline
51
bs1
#13
палится он антивирусами или нет? Разве сложно его увидеть?

Каждый злоумышленник называет процесс по своему, может класть тоже в свою папку.

-=maverick=-
На сайте с 11.02.2006
Offline
85
#14

А как инфа уехала - почему файрвол не зазвонил про новый конект ? Спасибо за инфу !!!

The WishMaster
На сайте с 29.09.2005
Offline
2542
#15
bs1:
Каждый злоумышленник называет процесс по своему, может класть тоже в свою папку.

Ну и что? Смотришь список процессов, видишь незнакомый - убиваешь. Если не уверен, проверяешь все незнакомое в гугле. И методом исключения определяешь троян. Если и после этого не уверен - не удаляй, а перемести и переименуй.

bs1
На сайте с 10.11.2005
Offline
51
bs1
#16
-=maverick=-:
А как инфа уехала - почему файрвол не зазвонил про новый конект ? Спасибо за инфу !!!

Точно я не знаю, но читал, что троян шифруется под системный процесс, которому уже разрешены операции с сетью

The WishMaster:
Ну и что? Смотришь список процессов, видишь незнакомый - убиваешь. Если не уверен, проверяешь все незнакомое в гугле. И методом исключения определяешь троян. Если и после этого не уверен - не удаляй, а перемести и переименуй.

1) Не все держат в памяти список процессов...

2) Я повторюсь, троян имел такое же название как и системный.

Serg_Kotov
На сайте с 23.11.2005
Offline
113
#17

Топикстартер любезно согласился дать мне вирус на пробу...

Лицензионный, весьма уважаемый мною Dr.Web со свежайшими базами его прошляпил.....

Делайте выводы, господа.

P.S.

Проверка файла онлайн-методом (путем посылки на спец. сервис DrWeb'a) также ничего не выявила.

Обзоры компьютерных железок (http://www.device-review.ru/)
-=maverick=-
На сайте с 11.02.2006
Offline
85
#18
Serg_Kotov:
Топикстартер любезно согласился дать мне вирус на пробу...
Лицензионный, весьма уважаемый мною Dr.Web со свежайшими базами его прошляпил.....
Делайте выводы, господа.

P.S.
Проверка файла онлайн-методом (путем посылки на спец. сервис DrWeb'a) также ничего не выявила.

ну антивирусники понятно. Как файрвол проходит ?

The WishMaster
На сайте с 29.09.2005
Offline
2542
#19

Serg_Kotov, можно файлик на wish3000@mail.ru ?:)

Serg_Kotov
На сайте с 23.11.2005
Offline
113
#20

The WishMaster, вы не поверите, но пока я не зашифровал архив, SMTP.mail.ru упорно не хотел его пропускать!

Стало быть, ловит?..

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий