+ Ответить в теме
Показано с 1 по 10 из 10

Тема: Описания вирусов и троянов

  1. #1
    Rez[Z]zacheLLo
    Guest

    По умолчанию ArcBomb — «бомбы» в архивах

    Представляют собой архивы, специально оформленные таким образом, чтобы вызывать нештатное поведение архиваторов при попытке разархивировать данные — зависание или существенное замедление работы компьютера или заполнение диска большим количеством «пустых» данных. Особенно опасны «архивные бомбы» для файловых и почтовых серверов, если на сервере используется какая-либо система автоматической обработки входящей информации — «архивная бомба» может просто остановить работу сервера.

    Встречаются три типа подобных «бомб»: некорректный заголовок архива, повторяющиеся данные и одинаковые файлы в архиве.

    Некорректный заголовок архива или испорченные данные в архиве могут привести к сбою в работе конкретного архиватора или алгоритма разархивирования при разборе содержимого архива.

    Значительных размеров файл, содержащий повторяющиеся данные, позволяет заархивировать такой файл в архив небольшого размера (например, 5ГБ данных упаковываются в 200КБ RAR или в 480КБ ZIP-архив).

    Огромное количество одинаковых файлов в архиве также практически не сказывается на размере архива при использовании специальных методов (например, существуют приемы упаковки 10100 одинаковых файлов в 30КБ RAR или 230КБ ZIP-архив).

  2. #2
    Rez[Z]zacheLLo
    Guest

    По умолчанию Trojan-Spy — шпионские программы

    Данные троянцы осуществляют электронный шпионаж за пользователем зараженного компьютера: вводимая с клавиатуры информация, снимки экрана, список активных приложений и действия пользователя с ними сохраняются в какой-либо файл на диске и периодически отправляются злоумышленнику.

    Троянские программы этого типа часто используются для кражи информации пользователей различных систем онлайновых платежей и банковских систем.

  3. #3
    Rez[Z]zacheLLo
    Guest

    По умолчанию Trojan-Proxy — троянские прокси-сервера

    Семейство троянских программ, скрытно осуществляющих анонимный доступ к различным интернет-ресурсам. Обычно используются для рассылки спама.

  4. #4
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    Цитата Сообщение от Rez[Z]zacheLLo
    Представляют собой архивы, специально оформленные таким образом, чтобы вызывать нештатное поведение архиваторов при попытке разархивировать данные — зависание или существенное замедление работы компьютера или заполнение диска большим количеством «пустых» данных. Особенно опасны «архивные бомбы» для файловых и почтовых серверов, если на сервере используется какая-либо система автоматической обработки входящей информации — «архивная бомба» может просто остановить работу сервера.

    Встречаются три типа подобных «бомб»: некорректный заголовок архива, повторяющиеся данные и одинаковые файлы в архиве.

    Некорректный заголовок архива или испорченные данные в архиве могут привести к сбою в работе конкретного архиватора или алгоритма разархивирования при разборе содержимого архива.

    Значительных размеров файл, содержащий повторяющиеся данные, позволяет заархивировать такой файл в архив небольшого размера (например, 5ГБ данных упаковываются в 200КБ RAR или в 480КБ ZIP-архив).

    Огромное количество одинаковых файлов в архиве также практически не сказывается на размере архива при использовании специальных методов (например, существуют приемы упаковки 10100 одинаковых файлов в 30КБ RAR или 230КБ ZIP-архив).
    баловался как то так....составлял специальный текстовый файл размером ~1Гб (состоящий из строки единиц) (состоявлял программно, вручную геморно)...потом пихал в архив, размер которго получался в несколкьо килобайт, и отправлял по мылу ....хых, весело потом кому то было распаковывать ;) :rolleyes:
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  5. #5
    Новичок Arhangel57 кто это?
    Регистрация
    29.03.2007
    Адрес
    Ташкент
    Сообщений
    1
    Поблагодарил(а)
    0
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию TrojanUnsecure

    Если кто знает чё это за троян, ответьте пожалуйста.

  6. #6
    Добро Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Аватар для Воланд
    Регистрация
    03.02.2005
    Адрес
    Сибирь
    Сообщений
    8,849
    Поблагодарил(а)
    2
    Получено благодарностей: 1,228 (сообщений: 733).

    По умолчанию

    Цитата Сообщение от Arhangel57 Посмотреть сообщение
    Если кто знает чё это за троян, ответьте пожалуйста.
    Не троян это, а принадлежность с какой-то группе, которую определила твоя антивирусная прога.
    Я умею делать из ничего чего.

    Руководство нашего форума. Я со звездой о).

  7. #7
    Ветеран Oleg кто это? Oleg кто это? Аватар для Oleg
    Регистрация
    06.11.2004
    Адрес
    п.ЭнЕрГеТиК
    Сообщений
    1,212
    Поблагодарил(а)
    39
    Получено благодарностей: 97 (сообщений: 65).

    По умолчанию Кто знает что такое ???

    Подскажите глюк или как ???
    Миниатюры Миниатюры Кто знает.jpg‎  

  8. #8
    Добро Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Аватар для Воланд
    Регистрация
    03.02.2005
    Адрес
    Сибирь
    Сообщений
    8,849
    Поблагодарил(а)
    2
    Получено благодарностей: 1,228 (сообщений: 733).

    По умолчанию

    Не глюк. Просто потри прогу.
    Я умею делать из ничего чего.

    Руководство нашего форума. Я со звездой о).

  9. #9
    Ветеран Oleg кто это? Oleg кто это? Аватар для Oleg
    Регистрация
    06.11.2004
    Адрес
    п.ЭнЕрГеТиК
    Сообщений
    1,212
    Поблагодарил(а)
    39
    Получено благодарностей: 97 (сообщений: 65).

    Question

    Цитата Сообщение от Воланд Посмотреть сообщение
    Не глюк. Просто потри прогу.
    Это как ???

  10. #10
    Благородный B|!zzard Разбег по полосе B|!zzard Разбег по полосе B|!zzard Разбег по полосе B|!zzard Разбег по полосе B|!zzard Разбег по полосе B|!zzard Разбег по полосе B|!zzard Разбег по полосе B|!zzard Разбег по полосе B|!zzard Разбег по полосе B|!zzard Разбег по полосе B|!zzard Разбег по полосе Аватар для B|!zzard
    Регистрация
    08.03.2006
    Адрес
    Россия, Иркутск
    Сообщений
    9,511
    Поблагодарил(а)
    580
    Получено благодарностей: 2,356 (сообщений: 1,521).

    По умолчанию

    Trojan-Downloader.Win32. Small.ddp

    Троянская программа-загрузчик. Является приложением Windows (PE EXE-файл). Написана на Microsoft Visual C++. Ничем не упакована. Размер зараженных файлов варьируется от 20 до 27 КБ.

    Деструктивная активность

    После запуска троянец извлекает из своего тела файл и записывает его в каталог C:\Windows под именем «inetloader.dll».

    Созданная библиотека регистрируется в системе с помощью приложения «regsrv32.exe». Библиотека скачивает из Интернета файл http://soft.*****incash.com/loader/run.xml, в котором содержатся ссылки на другие файлы и пути для их сохранения. Далее троянец скачивает эти файлы.

    На момент создания описания в файле «run.xml» были заданы ссылки на следующие файлы:
    * http://soft.*****incash.com/contextual/ticads.exe
    детектируется антивирусом Касперского как Trojan-Downloader.Win32.Small.ddp;
    * http://soft.*****incash.com/popups/tpopup.exe
    детектируется антивирусом Касперского как not-a-virus:AdWare.Win32.Trustin.a;
    * http://soft.*****incash.com/se/tse.exe
    детектируется антивирусом Касперского как Trojan-Downloader.Win32.Small.ddp;
    * http://soft.*****incash.com/tcleaner/tctool.exe
    детектируется антивирусом Касперского как Trojan-Downloader.Win32.WarSpy.d;
    * http://soft.*****incash.com/toolbar/trustinbar.exe
    детектируется антивирусом Касперского как not-a-virus:AdWare.Win32.Azesearch.h;
    * http://soft.*****incash.com/url/url.exe
    детектируется антивирусом Касперского как Trojan-Downloader.Win32.Small.ddp.

    Скачанные файлы сохраняются в корневом каталоге Windows:
    %windir%\ticads.exe
    %windir%\tpopup.exe
    %windir%\tse.exe
    %windir%\tctool.exe
    %windir%\trusnibar.exe
    %windir%\url.exe


    ==================================================


    Trojan-Downloader.VBS. Psyme.fc

    Троянская программа-загрузчик, предназначенная для запуска на зараженной машине других троянцев. Использует уязвимость в Microsoft Internet Explorer. Реализована в виде HTML-страницы, при загрузке которой запускается на исполнение вредоносный код, написанный на языке Visual Basic Script.

    Деструктивная активность

    Троянец загружает из сети Интернет другой исполняемый файл, сохраняет его в корневой каталог Windows («%WinDir%») под случайно сгенерированным именем и запускает на исполнение. Также скачанный файл сохраняется во временный каталог Windows («%Temp%») под именем «update.exe» или «file.exe».

    На момент создания описания вирус скачивал один из двух вредоносных объектов, детектирующихся Антивирусом Касперского как Trojan-PSW.Win32.LdPinch.btv и Trojan.Win32.Agent.oh.
    Последний раз редактировалось B|!zzard; 15.04.2007 в 22:34. Причина: Добавлено сообщение

+ Ответить в теме

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. Мобильные вирусы!
    от !KiKi! в разделе Общие вопросы
    Ответов: 18
    Последнее сообщение: 07.02.2008, 18:09

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.