Перейти к содержимому


Фото
- - - - -

Skype сам посылает вирусы


  • Please log in to reply
14 ответов в этой теме

#1 jjoosseepphh

jjoosseepphh

    Member

  • Posters
  • 136 Сообщений:

Отправлено 05 Январь 2009 - 20:28

Skype друга сам начал присалит мне файл YOUR-MOTHER-NAKED-hahahaha.pif
Как принял его сразу начал от меня посалит всем в моем списке
В реестре в [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] заметил запуск санного файла
C:\RECYCLER\S-1-5-21-1054825769-8459202641-354293868-6304\winservices.exe

В YOUR-MOTHER-NAKED-hahahaha.pif и winservices.exe ясно что вирус, провеял на вирустотал, переместил их в отдельную папку, буду ждать обновление доктора

Может у кого то было данная ситуация, может посоветуйте еще где может сидеть и что вообще оно представляет Skype сам посылает вирусы

Заранее благодарю,

#2 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 05 Январь 2009 - 20:30

В YOUR-MOTHER-NAKED-hahahaha.pif и winservices.exe ясно что вирус, провеял на вирустотал, переместил их в отдельную папку, буду ждать обновление доктора

Вы отправили данные файлы вируным аналитикам?
GUI/Android/iOS/WP8/волейбол

#3 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 05 Январь 2009 - 20:32

Эти файлы определяются Доктором? Если нет, отправьте их в Вирлаб в архиве с паролем. В письме укажите пароль.

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#4 jjoosseepphh

jjoosseepphh

    Member

  • Posters
  • 136 Сообщений:

Отправлено 05 Январь 2009 - 20:33

Отравил YOUR-MOTHER-NAKED-hahahaha.pif и winservices.exe, но пока они будут писать лекарство, как всегда у них на это уходит недели 2, хотелось самому посмотреть что еще нарушился в системе

#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 05 Январь 2009 - 20:40

Эти файлы определяются Доктором? Если нет, отправьте их в Вирлаб в архиве с паролем. В письме укажите пароль.

рекомендованный способ - отправка через форму на сайте, тогда проблем с обработкой не будет. не следует советовать отправлять семплы почтой.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 jjoosseepphh

jjoosseepphh

    Member

  • Posters
  • 136 Сообщений:

Отправлено 05 Январь 2009 - 20:41

Прочитайте http://forum.kaspersky.com/index.php?showt...&pid=848351

Интересно, писали его вчера, а на вирустотале касперски сегодня уже видит его

Доживем до завтра и можно будет судить об оперативности лаборатории ДрВеб

#7 jjoosseepphh

jjoosseepphh

    Member

  • Posters
  • 136 Сообщений:

Отправлено 05 Январь 2009 - 20:43

Эти файлы определяются Доктором? Если нет, отправьте их в Вирлаб в архиве с паролем. В письме укажите пароль.

рекомендованный способ - отправка через форму на сайте, тогда проблем с обработкой не будет. не следует советовать отправлять семплы почтой.



Так и сделал, отравил через сайт – через форму
Письмо и архив файлов, только пароль не вставил

#8 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 05 Январь 2009 - 20:44

Эти файлы определяются Доктором? Если нет, отправьте их в Вирлаб в архиве с паролем. В письме укажите пароль.

рекомендованный способ - отправка через форму на сайте, тогда проблем с обработкой не будет. не следует советовать отправлять семплы почтой.



Так и сделал, отравил через сайт – через форму
Письмо и архив файлов, только пароль не вставил

Номер тикета?
GUI/Android/iOS/WP8/волейбол

#9 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 05 Январь 2009 - 20:45

рекомендованный способ - отправка через форму на сайте, тогда проблем с обработкой не будет. не следует советовать отправлять семплы почтой.

Спасибо, учту. Небольшое уточнение, через вэб-форму на архив также нужно ставить пароль и указывать его в комментариях?

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#10 jjoosseepphh

jjoosseepphh

    Member

  • Posters
  • 136 Сообщений:

Отправлено 05 Январь 2009 - 20:46

Номер тикета?


#748313

Указывая номер в форуме ускорит работу?

#11 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 05 Январь 2009 - 20:47

рекомендованный способ - отправка через форму на сайте, тогда проблем с обработкой не будет. не следует советовать отправлять семплы почтой.

Спасибо, учту. Небольшое уточнение, через вэб-форму на архив также нужно ставить пароль и указывать его в комментариях?

робот сам запакует в архив с паролем перед отправкой.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#12 jjoosseepphh

jjoosseepphh

    Member

  • Posters
  • 136 Сообщений:

Отправлено 05 Январь 2009 - 21:25

Будем ждать обновление,
интересно, в чем смысл этого вируса, посылает самого себя каждому контакту Skype – это ясно, но зачем? Размножает себя и все?

#13 jjoosseepphh

jjoosseepphh

    Member

  • Posters
  • 136 Сообщений:

Отправлено 05 Январь 2009 - 21:40

Прочтите, интересно - http://www.prevx.com/filenames/X2882794136...AHAHA2EPIF.html

#14 jjoosseepphh

jjoosseepphh

    Member

  • Posters
  • 136 Сообщений:

Отправлено 05 Январь 2009 - 21:45

http://forum.skype.com/index.php?showtopic=262641

#15 jjoosseepphh

jjoosseepphh

    Member

  • Posters
  • 136 Сообщений:

Отправлено 07 Январь 2009 - 15:27

Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
Вирус: Win32.HLLW.Autoruner.5590.

YES!!!


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых