![]() |
|
|
#1 |
|
Мотомастер
![]() ![]() ![]() ![]() ![]() Адрес: Киев
Телефон: MOTOSLVR L9; V600Прошивка: R452J_G_08.22.05R
Сообщений: 786
Уровень респекта: 293
|
Внимание ВИРУС!, Внутри т.н. RSDLite 4.1. Оказывается RSDLite 4.1 НЕ СУЩЕСТВУЕТ!
RSDLite версии 4.1 НЕ СУЩЕСТВУЕТ!!!!!
А то что везде выложено - идентично!!! и отличается от 3.9 только наличием вирусняка внутри инсталяшки и изменённым ini файлом, где прописан номер версии... Но вирусняк ниччё не могёт натворить в ХР, т.к. заточен против Висты 32бит. RSDLUpdater.exe - это как раз тело вируса-бакдура. Размер 259КБ. Определяется следующими Антивирусами со свежими базами: Kaspersky/F-Secure - - Backdoor.Win32.Nuclear.by AntiVir - - BDC/Nuclear.AX Avast - - Win32:Nuclear-AP AVG - - Delf.BUT FileAdvisor - - High threat detected Fortinet - - W32/Nuclear.BS!tr Ikarus - - Virus.Win32.Nuclear.AP NOD32v2 - - probably unknown NewHeur_PE virus Panda - - Suspicious file Sophos - - Mal/Behav-010 VBA32 - - suspected of Backdoor.XiaoBird.36 (paranoid heuristics) Webwasher-Gateway - - Trojan.Backdoor.Nuclear.AX Определяется, возможно, и другими антивирусами. ВЕЗДЕ (где выложили) ЛЕЖИТ ОДИН И ТОТ ЖЕ АРХИВ с якобы RSDLite 4.1, в том числе и на мотофане. ФАЙЛЫ из 3.9 и "4.1" версий ИДЕНТИЧНЫ ПО СОДЕРЖАНИЮ (естесственно, за исключением INI, в котором поменян номер версии). Сравнить можно, например, ТоталКоммандером (у него есть встроеный FileCompare). Источник: motofan.ru Автор: xaver |
|
|
Последний раз редактировалось Leonid Kruk; 19.12.2007 в 15:02.
|
| Следующие 7 пользователя(ей) выразили Респект Leonid Kruk: |
|
|
#8 |
|
Старший моторист
![]() ![]() ![]() |
Leonid Kruk, =RazoR=, tsesaleks, Nixel, vovander4, У меня нормально установился! NOD32 выдал фигню, но я пропустил. ВСЕ ЗАМЕЧАТЕЛЬНО РАБОТАЕТ!!!!
Только ничего нового! Удалю его к чертовой хрени! |
|
|
|
|
|
#10 |
|
Младший моторист
![]() |
LP.f@n,
Backdoor — троянские утилиты удаленного администрирования Троянские программы этого класса являются утилитами удаленного администрирования компьютеров в сети. По своей функциональности они во многом напоминают различные системы администрирования, разрабатываемые и распространяемые фирмами-производителями программных продуктов. Единственная особенность этих программ заставляет классифицировать их как вредные троянские программы: отсутствие предупреждения об инсталляции и запуске. При запуске «троянец» устанавливает себя в системе и затем следит за ней, при этом пользователю не выдается никаких сообщений о действиях троянца в системе. Более того, ссылка на «троянца» может отсутствовать в списке активных приложений. В результате «пользователь» этой троянской программы может и не знать о ее присутствии в системе, в то время как его компьютер открыт для удаленного управления. Утилиты скрытого управления позволяют делать с компьютером все, что в них заложил автор: принимать или отсылать файлы, запускать и уничтожать их, выводить сообщения, стирать информацию, перезагружать компьютер и т. д. В результате эти троянцы могут быть использованы для обнаружения и передачи конфиденциальной информации, для запуска вирусов, уничтожения данных и т. п. — пораженные компьютеры оказываются открытыми для злоумышленных действий хакеров. Таким образом, троянские программы данного типа являются одним из самых опасных видов вредоносного программного обеспечения, поскольку в них заложена возможность самых разнообразных злоумышленных действий, присущих другим видам троянских программ. Отдельно следует отметить группу бэкдоров, способных распространяться по сети и внедряться в другие компьютеры, как это делают компьютерные черви. Отличает такие «троянцы» от червей тот факт, что они распространяются по сети не самопроизвольно (как черви), а только по специальной команде «хозяина», управляющего данной копией троянской программы. |
|
|
|
| Следующие 2 пользователя(ей) выразили Респект grig000: |