И так уважаемые Многим Сегодня как уже стало известно Программа:
•Nop 5.3.203(Beta) - оказалась Воришкой Логинов и паролей!
А вы думали всё так просто?)
Человек Который Зарегестрировался Сегодня И Сразу же Выложил Программу "Которую юзает уже месяц" вам не кажется Странным?
И Ещё кто-то даже не обратил внимание на нарушение некоторые: •Отсутсвовал отчёт с ВирусТотала. •Отсутсвовало описание данной программы-Использования и т.д.
•Не был Представлен "Издатель Программы"
И Пожалели об этом "новички"......
И Так:Помог Разобратся в Этой проблеме warl0ck который разобрал сию "прогу" на Запчасти и выявил Следующие: •Издатетель Программы - Nicolae Chirliciuc Кидайте тапочки и всё тажолое в него=)
•Те "Кто поверил - [Ссылки могут видеть только зарегистрированные пользователи. ] - Там=) (пароли затёр я-дабы не дать вам умереть от смеха)
Но После полученние скрина я узнал что приходят письма снова и снова-что же таков наш народ-доверчивый и простой)
Закончу Данное Сообщение,И Оставлю Самое "Вкусное" для Уважаемого warl0ck=)
[Ссылки могут видеть только зарегистрированные пользователи. ] - Гори Лес Нубский я Пришол
________________
"Честность и разумные доводы — вот путь к славе." (с) Человек
Последний раз редактировалось К0ТЁН0К; 03.11.2010 в 22:53.
как выше писал уважаемый К0ТЁН0К, что программа ворует пароли а именно пароли от хрома(с помощью ChromePass.exe - создается текстовик с паролями), пароли диалапа (dialup.exe - txt), пароли Ишака (iepv - тхт), пароли от мыла (mailpv -тхт), оперы, лисы, сдкеи игр\программ и отсылает на мыло тру хацкера
[Ссылки могут видеть только зарегистрированные пользователи. ]
а именно [Ссылки могут видеть только зарегистрированные пользователи. ]
ну я конечно зайдя на мыло О Великого (да именно так) удалил все логи злобного вируса. Рекомендую поменять пароли, вдруг он их сохранил на винт.
также хочу скинуть интересную инфу
ип злоумышленника:
Код:
Браузер Молдова (188.131.81.124) 19:11 (1 час назад)
Браузер Молдова (188.131.81.124) 18:52 (1 час назад)
Браузер Молдова (188.131.81.124) 18:08 (2 ч. назад)
Браузер Молдова (188.131.111.244) 16:10 (4 ч. назад)
Браузер Молдова (188.131.111.244) 14:11 (6 ч. назад)
Браузер Молдова (188.131.111.244) 12:32 (7 ч. назад)
Браузер Молдова (94.243.87.1) 3:34 (16 ч. назад)
Браузер Молдова (94.243.87.1) 2:54 (17 ч. назад)
скайп nicolae1990
жаль вконтакта не было
меня печалит то что даже после того как было ясно написано что в программе вшыт вирус люди всеравно велись... и ещё, уважаемые новички не ведитесь на левые супер программы от незнакомых людей(98% - вирусы)
Последний раз редактировалось warl0ck; 03.11.2010 в 22:59.
Объясните это что за прога была?
а то я не в курсе...
________________
228 папиросим Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Касперский пропустил эту программу на ура...
Можете пояснить от чего именно украдены пароли?.
Данных о злоумышленике достаточно..было совершенно преступление уголовно наказуемое..стоит лишь подать заявку и молодого человека может ждать наказание в плоть до лишние свободы.
Касперский пропустил эту программу на ура...
Можете пояснить от чего именно украдены пароли?.
ух, да почти все(пароли от mozilla firefox, internet explorer, пароли на интернет, пароли от google chrome, пароли от opera, пароли от почтовиков, лицензионные ключи от множества программ\игр)
зы не думаю что она записала себя в автозапуск... хотя я не уверен... пуск- выполнить- msconfig- поищите в разделе автозапуск что-то похожое на "nopeengine_touched1.exe"
Последний раз редактировалось warl0ck; 04.11.2010 в 16:11.