Похоже развели/хакнули

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#31
Детектирование файла будет добавлено в следующее обновление.

а смысл то? Навоять новый, для человека понимающего, минут 10-15.

LEOnidUKG добавил 12.12.2009 в 19:10

Они как-то сгоряча начали любую прогу на Delphi детектить как троян.

ой ой ой... это вы поспешили. Почитайте вот эту статейку: http://habrahabr.ru/blogs/virus/66937/

У нас даже в унике, много у кого полетело прог из-за этой фигни :)

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
[Удален]
#32

LEOnidUKG

Не несите бред... Ваша компетенция в данном вопросе на уровне того же студента 1го курса, ито, который прогуливает пары :D

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#33
n1g3r:
LEOnidUKG
Не несите бред...

Конкретизируйте, где я несу бред?!

S
На сайте с 28.10.2005
Offline
313
#34

Возможно прога-то и легитимная, но в "пропатченной" среде сделана

Попробуйте с автором связаться

I
На сайте с 07.10.2009
Offline
10
#35

ТС, Вы пользуетесь Оперой или ФФ, пароли сохраняете в них?

RO
На сайте с 25.10.2008
Offline
108
#36

Пользуюсь фф. Иногда сохранял, иногда нет. К важным доступам - естественно нет.

I
На сайте с 07.10.2009
Offline
10
#37

Тогда, я думаю, бояться особо нечего. vip.exe действительно троян, он ворует файлы с паролями Оперы или ФФ, пакует их и отправляет на почту своему создателю. Я нашел учетные данные используемые для отправки писем и поменял их. Вряд ли этот екзешник что-то еще отправит....

S
На сайте с 28.10.2005
Offline
313
#38

Непонятно только зачем это


Ваш vip аккаунт успешно активирован

Не туда письмо написал что-ли?

😂

I
На сайте с 07.10.2009
Offline
10
#39

semenov, Оно выглядит слегка не так, "ваш VIP доступ успешно продлен". Выводить практически сразу при старте, смысловой нагрузки не несет, скорее просто замыливание глаз юзеру.

А смешных моментов тьма-тьмущая, я такого бездарного троя никогда еще не видел. Знаете как автор додумался определять внешний ай-пи (ума не приложу зачем)? Очень просто. На формочке лежит activeX компонент и в нем стартует страница 2ip.ru. Её содержимое сбрасываеться в в файлик с именем www.2ip.ru.txt и он попадает в тот же архив к паролям... А реализация поиска файлов это вообще умора...

S
На сайте с 28.10.2005
Offline
313
#40
ipfw:
скорее просто замыливание глаз юзеру

Хорошо замылил, аж топик создали

Может номинировать на премию "Самый лоховской вирус, палящийся на излёте, содержащий кучу ошибок, Ф.И.О. и домашний адрес создателя"?

А экстраординарные используемые алгоритмы - это полиморфные механизмы, очень полиморфные ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий