Форум LetsMoto

Вернуться   Форум LetsMoto > Прочее > Софт, программы для Motorola


 
Опции темы
Старый 19.12.2007, 14:56   #1
Мотомастер
 
Аватар для Leonid Kruk
 
Адрес: Киев
Телефон: MOTOSLVR L9; V600
Прошивка: R452J_G_08.22.05R
Сообщений: 786
Уровень респекта: 293
Внимание ВИРУС!, Внутри т.н. RSDLite 4.1. Оказывается RSDLite 4.1 НЕ СУЩЕСТВУЕТ!

RSDLite версии 4.1 НЕ СУЩЕСТВУЕТ!!!!!
А то что везде выложено - идентично!!! и отличается от 3.9 только наличием вирусняка внутри инсталяшки и изменённым ini файлом, где прописан номер версии...
Но вирусняк ниччё не могёт натворить в ХР, т.к. заточен против Висты 32бит. RSDLUpdater.exe - это как раз тело вируса-бакдура. Размер 259КБ.
Определяется следующими Антивирусами со свежими базами:
Kaspersky/F-Secure - - Backdoor.Win32.Nuclear.by
AntiVir - - BDC/Nuclear.AX
Avast - - Win32:Nuclear-AP
AVG - - Delf.BUT
FileAdvisor - - High threat detected
Fortinet - - W32/Nuclear.BS!tr
Ikarus - - Virus.Win32.Nuclear.AP
NOD32v2 - - probably unknown NewHeur_PE virus
Panda - - Suspicious file
Sophos - - Mal/Behav-010
VBA32 - - suspected of Backdoor.XiaoBird.36 (paranoid heuristics)
Webwasher-Gateway - - Trojan.Backdoor.Nuclear.AX

Определяется, возможно, и другими антивирусами.

ВЕЗДЕ (где выложили) ЛЕЖИТ ОДИН И ТОТ ЖЕ АРХИВ с якобы RSDLite 4.1, в том числе и на мотофане.

ФАЙЛЫ из 3.9 и "4.1" версий ИДЕНТИЧНЫ ПО СОДЕРЖАНИЮ (естесственно, за исключением INI, в котором поменян номер версии). Сравнить можно, например, ТоталКоммандером (у него есть встроеный FileCompare).

Источник: motofan.ru
Автор: xaver



Leonid Kruk вне форума
Последний раз редактировалось Leonid Kruk; 19.12.2007 в 15:02.
   Ответить с цитированием   
Следующие 7 пользователя(ей) выразили Респект Leonid Kruk:
Старый 19.12.2007, 15:08   #2
(((d[-_-]b)))
 
Аватар для Vadym
 
Адрес: Украина, г. Ковель
Телефон: E398 & V3x
Прошивка: HeartlessMOD@V3X v4
Сообщений: 2,967
Уровень респекта: 2,457
Удалил из архива эту гадость

Vadym вне форума

   Ответить с цитированием   
Старый 19.12.2007, 15:32   #3
Заглянул, чтобы намоторить
 
Аватар для vovander4
 
Адрес: Казахстан, Астана
Телефон: MOTOROLA L7
Прошивка: Заводская с патчами!
Сообщений: 10
Уровень респекта: 0
Тут много RSDLite 4.1 расплодилось по форуму, надо внимательно посмотреть, а то мало ли?

vovander4 вне форума

   Ответить с цитированием   
Старый 19.12.2007, 15:41   #4
Мотоспец
 
Аватар для =RazoR=
 
Адрес: 72rus
Телефон: W610i
Прошивка: R8BA024
Сообщений: 381
Уровень респекта: 172
Отправить сообщение для =RazoR= с помощью ICQ Отправить сообщение для =RazoR= с помощью Yahoo Отправить сообщение для =RazoR= с помощью Skype™
хорошо хоть у меня не виста

=RazoR= вне форума
Последний раз редактировалось =RazoR=; 19.12.2007 в 15:47.
   Ответить с цитированием   
Старый 19.12.2007, 18:13   #5
Мотомастер
 
Аватар для Nixel
 
Адрес: Барнаул
Телефон: L7 / енот x650
Прошивка: HandMade_ACR_RB / WinMobile 6.1
Сообщений: 683
Уровень респекта: 591
Отправить сообщение для Nixel с помощью ICQ Отправить сообщение для Nixel с помощью AIM Отправить сообщение для Nixel с помощью MSN Отправить сообщение для Nixel с помощью Yahoo
=RazoR=,

Nixel вне форума

   Ответить с цитированием   
Старый 19.12.2007, 19:18   #6
Мотогуру
 
Аватар для tsesaleks
 
Адрес: Я живу везде
Телефон: L9, MOTORAZR maxx V
Прошивка: Пока нет, но будет
Сообщений: 1,208
Уровень респекта: 865
Отправить сообщение для tsesaleks с помощью ICQ
Leonid Kruk, а кто сделал новую версию RSDLite версии 4.1? Откуда-то взялась?

tsesaleks вне форума

   Ответить с цитированием   
Старый 19.12.2007, 19:30   #7
Мотоспец
 
Аватар для =RazoR=
 
Адрес: 72rus
Телефон: W610i
Прошивка: R8BA024
Сообщений: 381
Уровень респекта: 172
Отправить сообщение для =RazoR= с помощью ICQ Отправить сообщение для =RazoR= с помощью Yahoo Отправить сообщение для =RazoR= с помощью Skype™
Цитата:
Сообщение от Nixel
Или ты хочеш сказать, что для XP меньше вирусов
ну пока они мне в РСД не попадались)

=RazoR= вне форума

   Ответить с цитированием   
Старый 19.12.2007, 20:40   #8
Старший моторист
 
Аватар для LP.f@n
 
Адрес: Мой компьютер
Телефон: MotoRazr2 V8
Сообщений: 162
Уровень респекта: 66
Отправить сообщение для LP.f@n с помощью ICQ
Leonid Kruk, =RazoR=, tsesaleks, Nixel, vovander4, У меня нормально установился! NOD32 выдал фигню, но я пропустил. ВСЕ ЗАМЕЧАТЕЛЬНО РАБОТАЕТ!!!!
Только ничего нового! Удалю его к чертовой хрени!

LP.f@n вне форума

   Ответить с цитированием   
Старый 19.12.2007, 21:18   #9
Мотомастер
 
Аватар для Nixel
 
Адрес: Барнаул
Телефон: L7 / енот x650
Прошивка: HandMade_ACR_RB / WinMobile 6.1
Сообщений: 683
Уровень респекта: 591
Отправить сообщение для Nixel с помощью ICQ Отправить сообщение для Nixel с помощью AIM Отправить сообщение для Nixel с помощью MSN Отправить сообщение для Nixel с помощью Yahoo
LP.f@n, прочти внимательно первый пост

Nixel вне форума

   Ответить с цитированием   
Старый 22.12.2007, 21:49   #10
Младший моторист
 
Аватар для grig000
 
Адрес: 2-362-55o
Телефон: E1
Прошивка: Elektro_For_E1_49R
Сообщений: 61
Уровень респекта: 33
Отправить сообщение для grig000 с помощью ICQ
LP.f@n,
Backdoor — троянские утилиты удаленного администрирования

Троянские программы этого класса являются утилитами удаленного администрирования компьютеров в сети. По своей функциональности они во многом напоминают различные системы администрирования, разрабатываемые и распространяемые фирмами-производителями программных продуктов.

Единственная особенность этих программ заставляет классифицировать их как вредные троянские программы: отсутствие предупреждения об инсталляции и запуске. При запуске «троянец» устанавливает себя в системе и затем следит за ней, при этом пользователю не выдается никаких сообщений о действиях троянца в системе. Более того, ссылка на «троянца» может отсутствовать в списке активных приложений. В результате «пользователь» этой троянской программы может и не знать о ее присутствии в системе, в то время как его компьютер открыт для удаленного управления.

Утилиты скрытого управления позволяют делать с компьютером все, что в них заложил автор: принимать или отсылать файлы, запускать и уничтожать их, выводить сообщения, стирать информацию, перезагружать компьютер и т. д. В результате эти троянцы могут быть использованы для обнаружения и передачи конфиденциальной информации, для запуска вирусов, уничтожения данных и т. п. — пораженные компьютеры оказываются открытыми для злоумышленных действий хакеров.

Таким образом, троянские программы данного типа являются одним из самых опасных видов вредоносного программного обеспечения, поскольку в них заложена возможность самых разнообразных злоумышленных действий, присущих другим видам троянских программ.

Отдельно следует отметить группу бэкдоров, способных распространяться по сети и внедряться в другие компьютеры, как это делают компьютерные черви. Отличает такие «троянцы» от червей тот факт, что они распространяются по сети не самопроизвольно (как черви), а только по специальной команде «хозяина», управляющего данной копией троянской программы.



grig000 вне форума

   Ответить с цитированием   
Следующие 2 пользователя(ей) выразили Респект grig000:

Быстрый переход

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы





Авторские права защищены Онтоном Пухом