Похоже развели/хакнули

I
На сайте с 07.10.2009
Offline
10
#41

semenov, 😂 я думаю пройдет однозначно.

Кроме чудо-полиморфизма, сее творческое произведение содержит в себе еще функционал сокрытия екзешного файла, основанный на "недокументированном вызове" SetFileAttributes 😆

В OnFormCreate:

00490201   6824024900             push    $00490224; exe-файл будет скрытым, системным еще и архивным!
00490206 E85969F7FF call 00406B64 ;активируеться супер-стелс режим (kernel32.SetFileAttributesA)
0049020B B834024900 mov eax, $00490234 это строка 'ваш VIP доступ успешно продлен.'
00490210 E8BFD9F9FF call 0042DBD4; Задобряем пользователя мифическим VIP доступом (ShowMessage)

А еще автор нашел чудесную замену многопоточности. И правда, зачем морочиться со всякими там созданиями потоков и их синхронизацией если можно просто бросить на форму 11(!) таймеров и задать им интервал срабатывания в 1 сек. А мужики с Intel и не знают... Создают зачем-то никому ненужные библиотеки и компиляторы... :D

RO
На сайте с 25.10.2008
Offline
108
#42

Сегодня утром захожу письмо на мыло от него:

Я предлогаю чтобы ты выставил маю прогу себе на сайт! а то у меня пароли
есть твои,а какпоставить незнаю,ато запарю саит случайно!!!
Да и отключи в загрузках трояна ато пароли шлет каждые 15 мин

Вчера зашел с другого компьютера, поменял везде пароли. Думаю, что сейчас доступа он не имеет

S2
На сайте с 07.01.2008
Offline
611
#43
Разрабочик:
Я предлогаю чтобы ты выставил маю прогу себе на сайт! а то у меня пароли
есть твои,а какпоставить незнаю,ато запарю саит случайно!!!
Да и отключи в загрузках трояна ато пароли шлет каждые 15 мин

Юморист)))))

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
jcrush
На сайте с 04.07.2004
Offline
371
#44

Ставьте линукс и спите спокойно

» Блог (http://blog.stfw.ru/) - SEO-заметки. ДВчат: @dvchat (https://t.me/dvchat)
I
На сайте с 07.10.2009
Offline
10
#45

Он не может слать пароли, я вчера сменил пароль аккаунта, которым пользуеться трой для отправки писем. И добавлять себя в автозагрузку это чудо не умеет.

Мож расскажете школьнику про уголовную отвественность за шантаж?

Еще я бы посоветовал Вам установить какой-нить файрвол, он подобное пресекает в два счета. (Рекомендую Comodo).

RO
На сайте с 25.10.2008
Offline
108
#46
ipfw:
Он не может слать пароли, я вчера сменил пароль аккаунта, которым пользуеться трой для отправки писем. И добавлять себя в автозагрузку это чудо не умеет.
Мож расскажете школьнику про уголовную отвественность за шантаж?
Еще я бы посоветовал Вам установить какой-нить файрвол, он подобное пресекает в два счета. (Рекомендую Comodo).

Спасибо. Про ответственность я уже ему говорил в ответ:

Я легенда это про меня=))) корочие если будешь дерзить я щас просто
удалю твой сайт!

Все он вроде угомонился, ничего натворить не успел. Так что всем спасибо, за проявленный интерес. 🍻

[Удален]
#47

Не устаю повторять - юзайте софт, контролирующий автозагрузку в реальном времени! (АнВир, например)

Большинство зловреда не ловится антивирями, поскольку они не содержат вирь-код. Они просто пишутся в автозагрузку и, при след. загрузке уже грузят вири (как некоторый софт, при старте проверяющий обновления). Причём, грамотно написанный вирь и тут антивирями не вычесляем. Поскольку может загружаться безопасными частями и потом уже собираться и начинать свою работу. Опять же - не без записей в авторан (в различные ветви реестра!)

Так что контроль автозапуска - это 90% (если не больше) решения проблем с вирусами, троянами и пр нечестью.

ipfw:
Еще я бы посоветовал Вам установить какой-нить файрвол, он подобное пресекает в два счета

Файер, безусловно, необходимая вещь для сёрфа по инету. В качестве защиты от атак, контроля изменений файлов (эта же фича есть в антивирисах), блокировки соединений на нежелательные сайты\ИП. Но вот от рассылки паролей никто (и ничего) нормально не защитит. Хотя бы по тому, что пасс может отправляться дефолтным браузером стандартным ГЕТом на 80 порт (т.е. неотличим от работы браузера).

S
На сайте с 28.10.2005
Offline
318
#48

Каспер уже детектит этот горе-вирус

I
На сайте с 07.10.2009
Offline
10
#49
semenov:
Каспер уже детектит этот горе-вирус

И не только этот, на страничке кулхацкера есть еще одно произведение: http://armia-chel.narod.ru/ раздел "<<<Скачать наше фото>>>", с таким же принципом работы. Я уже отправил касперам его и подробную информацию о нем, в следующих базах будет детектиться.

T
На сайте с 07.04.2008
Offline
179
#50
LEOnidUKG:
ой ой ой... это вы поспешили. Почитайте вот эту статейку: http://habrahabr.ru/blogs/virus/66937/
У нас даже в унике, много у кого полетело прог из-за этой фигни :)

Нет, это вы поспешили с комментарием. Еще раз повторю - ошибочно детектились любые программы собраные на Delphi. Абсолютно чистые, с вирусом для Delphi это никак не связано.

Точно так же детектился и инсталлятор InnoSetup, а его используют тысячи разработчиков.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий