Ekb & Snake > Чей туфля в моём ящике ?

Cлaвa™
21:42, 12.02.2005
вот это ток что упало в ящик

--------------------------------------------------------------------------------
Symantec AntiVirus обнаружил вирус во вложении, отправленном вам от "Ekb" <ekb@e1.ru>.


Вложение: Cat.com
Угроза: W32.Beagle.AC@mm
Действие: Изолировать удалось
Состояние файла: Заражен


The snake
0
Критег МСК
21:46, 12.02.2005
Письмо-счастье привалило ;-)

[Сообщение изменено пользователем 12.02.2005 21:47]
0
21:57, 12.02.2005
Я это мыло не юзаю...хз, проще у Антона спросить. Да и в адресах твоего мыла не должно быть :-)
0
maybach?
21:59, 12.02.2005
короче, Славян, все твои пароли и кредитные карточки теперь у Лехи :-)
0
23:22, 12.02.2005
А я шо а я нишо
0
23:25, 12.02.2005
и ваще посмотри в свойствах письма откуда правда пришло ето письмо :-) айпишник
0
Snаkе
23:52, 12.02.2005
Я тоже не в курсах, что за ******* мной подписываецца ;-)
0
Cлaвa™
01:40, 13.02.2005
пАанятно .... все воткоряк :-) ..... блин , жаль что туфлю ту выбросил , ща как золушку то найти :-)
0
Bort730i
02:58, 13.02.2005
От пользователя Cлaвa™
ща как золушку то найти



Почти нереально, кто-то адрес подставил и Леху заодно
0
Cлaвa™
03:02, 13.02.2005
От пользователя Борт730I
, кто-то адрес подставил и Леху заодно

))) и Снэйком подписался ))) :-d )))) и Снэйка и Екб получается ))) поймаем , втроём атпиз&им :-)
0
Bort730i
03:04, 13.02.2005
От пользователя Cлaвa™



Тебя тоже кстати, жди, кто нить тебе напишет.....
0
14:32, 13.02.2005
Гыыы (8 слава таких как вы я так думаю милион человек соберётся как минимум )) можете идти бить создателя W32.Beagle.AC@mm
0
14:35, 13.02.2005
Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма, а также через файлообменные сети.

Упакован PEX. Размер упакованного файла около 20 КБ.

Инсталляция
После запуска червь копирует себя в системный каталог Windows под именем "winxp.exe" и регистрируется в ключе автозапуска системного реестра:

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"key"="%system%\sysxp.exe"
Вирус также создает в системном каталоге Windows вспомогательные файлы:

sysxp.exeopen
sysxp.exeopenopen
sysxp.exeopenopenopen
sysxp.exeopenopenopenopen
Размножение
Червь ищет на диске файлы с расширениями из приведенного ниже списка и рассылает себя по всем найденных в них адресам электронной почты.

adb
asp
cfg
cgi
dbx
dhtm
eml
htm
jsp
mbx
mdx
mht
mmf
msg
nch
ods
oft
php
pl
sht
shtm
stm
tbb
txt
uin
wab
wsh
xls
xml


Для отправки почты червь использует собственный SMTP-сервер.

Характеристики зараженных писем
Заголовок:
Re:
Варианты текста письма:
>Animals
>foto3 and MP3
>fotogalary and Music
>fotoinfo
>Lovely animals
>Predators
>Screen and Music
>The snake
Имена вложений:
Cat
Cool_MP3
Dog
Doll
Fish
Garry
MP3
Music_MP3
New_MP3_Player
Удаленное администрирование
Червь открывает и отслеживает два порта: 1080 и случайный.

Прочее
Червь запрограммирован на прекращение деятельности и самоликвидацию после 5 мая 2006 года.

Отслеживает запуск большинства известных антивирусов и межсетевых экранов и уничтожает их процессы.

Содержит в своем теле список URL'ов, с которых пытается что-то скачать. В настоящий момент ни один из этих адресов не функционирует.
0
Vrt
14:45, 13.02.2005
Snake тут непричём :-d
0
D@emoN
15:48, 13.02.2005
От пользователя Тузя
Червь запрограммирован на прекращение деятельности и самоликвидацию после 5 мая 2006 года.


Может на компе дату помять и он самоликвидируется??
:/
0
Cлaвa™
15:49, 13.02.2005
йёкарный бабай .... и точно ща проверил систему , чёта нелады в ней стопудово ..... да ещё это странное в четверг было при запуске виндоуса появилось предупреждение - до активации 7 дней ((((( вот оно видать когда порезвилось это тварь вирусная ....

ща пытаюсь отловить этого чужого ...... сцука , он парализовал работу апдейтера антивирусника ..... надеюсь , что недельное обновление что-нить имеет против него

парни - екб и снэйк - пардон-муа )))
Туз реально Спасибо !
0
16:00, 13.02.2005
Че паришься) антвиирём прогнал и фсе :-)
и этот вирус может у тебя и не сидеть :-) он сам себе не будет письма писать :-) это ктото заболел у кого есть и екб и ты в контактах ))
0
Cлaвa™
16:14, 13.02.2005
От пользователя Тузя
Че паришься)

хех ... Мишка , я ж грю есть падла в моём ноуте !

обновление еле-еле свершилось , приэтом выдало сообщение - типА попытка взлома или чёта там про вирусное тыры-пыры ...... но обновилось :-)
ща антивирусник запущен , пущай роет
0
11:35, 04.08.2015
Тема автоматически закрыта.
0
Обсуждение этой темы закрыто модератором форума.