воскресенье

Почему соединения сканирования важно ..

Ведение некоторые уборку и переживает целый букет вредоносных файлов с нового сканера (как это сделать ..)

Это один приносит улыбку .. TrojanHunter в настоящее время включает SFX обнаружения, между прочим, 5,0 бета-версии, здесь "установки" ...

Found trojan file: C:\TESTING\2005107\2005107.exe/3721.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad1.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad2.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad3.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad4.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad5.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad6.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/ad7.exe (TrojanClicker.VB.166)
Found adware file: C:\TESTING\2005107\2005107.exe/bind_8432.exe (Adware.AdHelper.107)
Found adware file: C:\TESTING\2005107\2005107.exe/dmshell.dll/Upxlpbqnauj (Adware.Dm.100)
Found trojan file: C:\TESTING\2005107\2005107.exe/s45337.exe (Agent.629)
Found adware file: C:\TESTING\2005107\2005107.exe/setup_110013.exe (Adware.WSearch.121)
Found trojan file: C:\TESTING\2005107\2005107.exe/system.exe (TrojanClicker.VB.167)
Found trojan file: C:\TESTING\2005107\2005107.exe/system2.exe (TrojanClicker.VB.167)
Found trojan file: C:\TESTING\2005107\2005107.exe/system3.exe (TrojanClicker.VB.167)
Found adware file: C:\TESTING\2005107\2005107.exe/WIS174.exe (Adware.AllSum.105)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/3721.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad1.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad2.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad3.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad4.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad5.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad6.exe (TrojanClicker.VB.166)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/ad7.exe (TrojanClicker.VB.166)
Found adware file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/bind_8432.exe (Adware.AdHelper.107)
Found adware file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/dmshell.dll/Upxtgyxoryw (Adware.Dm.100)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/s45337.exe (Agent.629)
Found adware file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/setup_110013.exe (Adware.WSearch.121)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/system.exe (TrojanClicker.VB.167)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/system2.exe (TrojanClicker.VB.167)
Found trojan file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/system3.exe (TrojanClicker.VB.167)
Found adware file: C:\TESTING\2005107\2005107.exe/Upxeeorvkdi/WIS174.exe (Adware.AllSum.105)

Мы обнаружить supsicious капельницы слишком просто потому, что нормальный SFX должно быть хорошо, нормально. Давайте просто сказать, что я не хотел бы выполнить выше на системы MY ...

Как сеть мобильной связи в Греции была скомпрометирована


Онлайн Смотреть сериалы бесплатно
В увлекательные статьи в Интернете, IEEE спектр докладов чрезвычайно сложных rootkitting нескольких Vodafone Greece мобильного телефона выключатели.

Чтение как очередной высокотехнологичной преступностью романа, он включает в себя загадочное самоубийство, и возможном участии АНБ. Только это произошло на реальные в период до 2004 года в Афинах Олимпиады. Настоятельно рекомендуется читать.

Последние Письма Zhelatin


Музыка из фильмов
Новая волна писем Zhelatin в настоящее время выходить. Типичным примером является это письмо:

Привет,

Готовы ли вы веселиться на веб Джокер.

Номер счета: 775152935455
Temp Логин ID: user1160
Ваш пароль ID: px259

Пожалуйста, защитить свой аккаунт, зарегистрировавшись и смене Войти информации.

Используйте эту ссылку, чтобы изменить свой Логин информация: 74.64.28.xx/

Наслаждайтесь,
Подтверждение кафедра
Веб Джокер

Страница, связанная с в сообщении советует пользователю установить "Безопасный Логин Апплет", чтобы просмотреть страницу, которая, конечно же, исполняемый троянский файл - типичное имя applet.exe. Ниже приводится краткий анализ.

Applet.exe файл, при запуске, выполняет стандартные действия Zhelatin: копирования самого себя на C: \ Windows \ spooldr.exe и извлечения файл драйвера в C: \ Windows \ system32 \ spooldr.sys. Он также добавляет, переименовать запись. TMP файла:

HKLM \ System \ CurrentControlSet \ Control \ Session Manager \ PendingFileRenameOperations = C: \ Windows \ System32 \ Drivers \ OLD3.tmp "

Эта запись будет просто удалить файл при перезагрузке. Интересно, что варианты мы рассмотрели до сих пор не пропатчил tcpip.sys файл, чтобы сделать себе автозагрузку. Это делает проще, поскольку удаление tcpip.sys не должны быть восстановлены из резервной копии. (Убедитесь, что цифровой подписи tcpip.sys действует, хотя, в случае, если вы инфицированы этим, и это другой вариант!)

OLD3.tmp файл на самом деле исправленная версия законных файла драйвера Microsoft kbdclass.sys. Троянский версия имеет дополнительные 15 Кб данных приложил к нему. Исходной точкой исправленный файл драйвера была изменена, чтобы она указывала на начало этого дополнительного блока данных. После загрузки файла нагрузки OLD3.tmp spooldr.sys водитель троянский использования встроенных функций Windows API ZWSetSystemInformation.

Spooldr.sys водитель будет, как обычно отключить наиболее распространенных брандмауэров, в том числе встроенный межсетевой экран Windows.

Руководство шаги удаления

1. Перезагрузите компьютер в безопасном режиме без сети
2. Удалить следующие файлы: C: \ Windows \ spooldr.exe, C: \ Windows \ system32 \ spooldr.sys
3. Перезагрузите компьютер в обычном режиме

TrojanHunter 5

В настоящее время мы работаем над TrojanHunter 5,0. Первая бета-версия должна быть готова в ближайшее время. Достаточно сказать, мы очень рады об этом, и мы уверены, что вам понравится, как же, как мы, когда вы получаете на руки его. Смотреть бета-форум, на www.misec.net/forum/board/TH5Beta для получения последних новостей о бета-версии.

Анализ открытку Эксплойт Page

Последние троянский Ecard.exe распространяется через веб-страниц, обслуживаемых зараженных машин. Когда пользователь получает по электронной почте открытку (типичный тему: "Спасибо электронной карты"), и нажимает на ссылку в нем, он попадает на страницу, которая embed тег, который будет отображаться с Windows Media Player объекта на Windows.

Существует также связь, чтобы вручную загрузить троянский файл. Этот анализ будет сосредоточена на содержание страницы, с полного анализа запутывание и зашифрованный JavaScript, которые вызывают атаки.

Если вы просмотрите исходный веб-страницы электронную открытку, вы увидите кусок JavaScript, который начинается со следующим:

Функция xor_str (plain_str, xor_key) (VAR xored_str = ""; для VAR (я = 0; я
xored_str + = String.fromCharCode (xor_key plain_str.charCodeAt ^ (я)); возвращение xored_str;)

VAR plain_str = "xb1x9cx9bx9cx9bx9c (...)

Что это скрипт делает это взять переменную с именем plain_str и расшифровывает его с помощью простой расшифровки XOR (с ключом 145 в данном случае). В результате еще одно JavaScript, что начинается с 78 строки (вероятно, чтобы затруднить для отображения расшифровать код, используя оповещения JS () диалогового окна). После строк вы обнаружите новый код JavaScript:

Vа ^ з = Unescape ("..."); делать (S + = S;) а (s.length <0x0900000);

S + = Unescape ([длинную строку Unicode])

(...)

0 коммент.

Общие открытку (Worm.Zhelatin) обнаружение!


бот для сбора биткоинов бесплатно http://bitcoin-dogecoin.ru/
После напряженной работы, мы завершили разработку по общим для обнаружения новых троянских открытку, что происходит вокруг. Это, ребята, это то, что вы получаете, когда данная программа находит открытку вредоносных программ.

Обратите внимание, что все это общее обнаружения - вы можете запустить TrojanHunter без единого набора правил вступления загружены, и было бы еще обнаружить троян открытку.

Доукомплектован Rar обнаружения SFX

Я завершил работу над новый код в TrojanHunter, которая сделает его способным сканировать внутри Rar SFX (самораспаковывающийся Rar-файлы). Кроме того, мы также добавили общего обнаружения капельницы Rar - троянский очень часто с ботами IRC и тому подобное. Обновление для обнаружения капельницы Rar троянский будут доступны через LiveUpdate в течение нескольких часов.