Ru-Board.club
← Вернуться в раздел «Программы»

» QIP - Quiet Internet Pager (часть 3)

Автор: Vanes
Дата сообщения: 20.12.2008 08:58
Как заставить новый QIP найти на компе старые учетные записи? Он предлагает создать новые и никаких старых нету. Ставил в папку поверх старого.
Автор: alexey65536
Дата сообщения: 20.12.2008 09:14
Новый, это инфиум или 8080?
Автор: Sympathy
Дата сообщения: 20.12.2008 09:26
Vanes
А в папке ...\QIP\Users есть папки с номерами UIN-ов?
Ты про эти записи спрашиваешь?
Автор: alexey65536
Дата сообщения: 20.12.2008 09:45
У одного юзера были такие глюки - квип 8080 периодически "терял" установленный профиль (логи и прочее в номерной папке были - только "куда-то девалась" инишка, где как раз перечисляются юзеры и номера). Возможна еще "потеря" Config.ini из корня профильной папки. Если номерная папка с содержимым существует, введи снова номер, пароль и настройки сети, залогинься, а потом сохрани Accounts.cfg из Users и Config.ini из папки профиля куда-нить в безопасное место.
Я подозреваю, все же виной железо, а не квип.

ЗЫ. Это относится к классик квипу. Структуру профилей инфиума не изучал,т.к. им не пользуюсь.
Автор: iiGPECii
Дата сообщения: 20.12.2008 16:35
Значицца ребяты, ситуевина прояснилась 8)
Выловил я эту сцуку вирус! Свежанький, практически ничем не опознаецца. Но обходить фаерволы не умеет покашо славабогу.
http://www.virustotal.com/ru/analisis/9e3c871721960d1a108cfc82632444cf
Мне кореш постоянно спамил, так вот я к нему заглянул, промониторили сетку, таки да, никаких клиентов не влючено, а по монитору логиницца что-то на сервак аськи и шлет рекламму. Установил ZoneAlarm (бесплатный к стати) и за 15 минут выцепили эту сволочь. Что характерно, ни один распространенный антивирь (ник симантек, ни макафи, ни касперский) не ловит эту гадость, разве шо доктор вебстер....

Добавлено:
В придачу к заразе асько спама на компьютере нашелся следующий зверинец...
http://www.virustotal.com/ru/analisis/17bc942475bea260103b874f4f69e7c9
http://www.virustotal.com/ru/analisis/7d03e21304161aab08e5d842fd477e95
http://www.virustotal.com/ru/analisis/d53e0bb795f7a7d74d6cac93017e1369
http://www.virustotal.com/ru/analisis/1ce19cd76c8f75a12632793eef018831

Ну и на конец шедевр искуства написания троянцев...
http://www.virustotal.com/ru/analisis/98d540b1f6a5bcdfd68ef590aa0bc954
да-да! вам не мерещится! 12 байт! Давно не встречал таких мастерских подделок,
это вам не бекдор вклепать в 3 мегабайтное ПО 8)
И к стати тоже не обнаруживается никакими антивирями. Можете смело ставить себе в систему 8)
Это-же явно фалсе позитив. 8)

Не знаю связанно это безобразие в qip-ом или нет, пока наверняка не скажеш,
но что-то уж слишком много совпадений.
У кореша платный касперский, уже забыл когда вирусы видел на компе, а тут обновил квип, и пожалуйста,
какбудто и фаервола нету на машине, такой зоопарк развелся.

Любителям поотправлять всякое работникам антивирусного фронта прилагаю весь зоопарк в зборе, в архиве.
http://letitbit.net/download/d3e02f15752/svegak.rar.html
пароль на архив false_positive
8) будте остророжны большинство вирусов не лечится распространенными антивирями, а некоторые вообще тока руками 8)

Добавлено:
В придачу к заразе асько спама на компьютере нашелся следующий зверинец...
http://www.virustotal.com/ru/analisis/17bc942475bea260103b874f4f69e7c9
http://www.virustotal.com/ru/analisis/7d03e21304161aab08e5d842fd477e95
http://www.virustotal.com/ru/analisis/d53e0bb795f7a7d74d6cac93017e1369
http://www.virustotal.com/ru/analisis/1ce19cd76c8f75a12632793eef018831

Ну и на конец шедевр искуства написания троянцев...
http://www.virustotal.com/ru/analisis/98d540b1f6a5bcdfd68ef590aa0bc954
да-да! вам не мерещится! 12 байт! Давно не встречал таких мастерских подделок,
это вам не бекдор вклепать в 3 мегабайтное ПО 8)
И к стати тоже не обнаруживается никакими антивирями. Можете смело ставить себе в систему 8)
Это-же явно фалсе позитив. 8)

Не знаю связанно это безобразие в qip-ом или нет, пока наверняка не скажеш,
но что-то уж слишком много совпадений.
У кореша платный касперский, уже забыл когда вирусы видел на компе, а тут обновил квип, и пожалуйста,
какбудто и фаервола нету на машине, такой зоопарк развелся.

Любителям поотправлять всякое работникам антивирусного фронта прилагаю весь зоопарк в зборе, в архиве.
http://letitbit.net/download/d3e02f15752/svegak.rar.html
пароль на архив false_positive
8) будте остророжны большинство вирусов не лечится распространенными антивирями, а некоторые вообще тока руками 8)
Автор: TRAViS
Дата сообщения: 20.12.2008 17:37
iiGPECii

Цитата:
да-да! вам не мерещится! 12 байт! Давно не встречал таких мастерских подделок,
это вам не бекдор вклепать в 3 мегабайтное ПО 8)
И к стати тоже не обнаруживается никакими антивирями. Можете смело ставить себе в систему 8)
Это-же явно фалсе позитив. 8)

собственно с чего ты взял, что этот 12 байтный файл - троян???

Цитата:
будте остророжны большинство вирусов не лечится распространенными антивирями, а некоторые вообще тока руками

трояны не лечатся. В принципе.
Автор: iiGPECii
Дата сообщения: 20.12.2008 17:55
Все лечится, на крайняк format C:
а взял что это роян, потому как эта дряь была прописана в реестре как плагин к интерент эксплоуреру, и через эту заразу видимо и загружалось всякое, потому как большинство копий вирусов было во временных каталогах интернета.
(к стати он эксплоурером для броузинга не пользуется, видимо этому плагину достаточно просто просмотра локальных файлов, он смотрел XML в основном).
Если у тебя идея что это какойто никому не изветсный апдейт микрософта, то флаг тебе в руки! Ставь и наслаждайся 8)
Автор: alexey65536
Дата сообщения: 20.12.2008 18:24
А мне щас от почты.ру пришло сообщение:
Цитата:
Дорогой пользователь!

Коллектив Почта.ру сердечно поздравляет Вас с наступающим Новым Годом и дарит чудесную открытку!

Пусть Новый Год станет началом новых, интересных и позитивных событий, пусть в Ваших семьях царит тепло и понимание, а в сердцах любовь! Спасибо, что Вы с нами!

К Новогодним каникулам мы подготовили для Вас подборку интересных ссылок и надеемся, что они окажутся для Вас полезными.

Поздравляйте своих друзей и знакомых! Kards.qip.ru - огромный выбор новогодних открыток с современными мелодиями.

Качайте новую версию QIP Infium на сайте qip.ru. QIP Infium сделает общение удобным и приятным: Теперь достаточно запустить QIP Infium для общения со всеми друзьями. ICQ, Mail.ru Агент, Я.online, GTalk, SIPNET, LJ Talk и другие сервисы - в одной программе.

«Dark Blade» - фэнтезийная браузерная ММОRPG, сочетающая в себе лучшие особенности классических браузерных игр (Бойцовский клуб, Легенда: Наследие Драконов и д.р.) и пошаговые бои.

«Total Influence Online» - клиентский (15 мб) пошаговый военно-тактический симулятор. Геймплей игры похож на на знаменитые сериии игр UFO, Jagged Alliance, Fallout, но вашими противниками выступают не монстры под управлением компьютера, а живые игроки.

«Земли героев» браузерная стратегия, в которой Вам предстоит выступить в роли командира отряда наемников.

«Galaxy Plus» абсолютно бесплатная пошаговая стратегия по электронной почте. Вам необходимо построить космическую империю и захватить Вселенную, соревнуясь с другими игроками.

Все будет хорошо!

С уважением,
Администрация Почта.ру
Что-то многовато упоминаний квипа (выделены места, где были ссылки на qip.ru и его поддомены)
Автор: Sympathy
Дата сообщения: 20.12.2008 19:15
Я тоже понаполучала этих писем сегодня, причём ничего не видно, пока не включишь режим просмотра RFC-822
Автор: Vanes
Дата сообщения: 20.12.2008 19:20
alexey65536

Цитата:
Новый, это
- инфиум


Добавлено:
Sympathy

Цитата:
А в папке ...\QIP\Users есть папки с номерами UIN-ов?

Это все есть. А при запуске их нет в списке, для выбора учетной записи. Список пуст.
Автор: Dmitriy05
Дата сообщения: 20.12.2008 21:02
Vanes
Проверь что есть файл QIP/Users/Accounts.cfg со строками вида
*********=<Ник-в -аське>

(******** - номер ICQ)
Автор: Donatello
Дата сообщения: 20.12.2008 23:11
iiGPECii


Цитата:
Ну и на конец шедевр искуства написания троянцев...
http://www.virustotal.com/ru/analisis/98d540b1f6a5bcdfd68ef590aa0bc954
да-да! вам не мерещится! 12 байт! Давно не встречал таких мастерских подделок,
это вам не бекдор вклепать в 3 мегабайтное ПО 8)
И к стати тоже не обнаруживается никакими антивирями. Можете смело ставить себе в систему 8)
Это-же явно фалсе позитив. 8)


Да вы знаток...? Да, это "шедевр" и странно почему не обнаруживается никакими "антивирями". Наверное потому что это не .exe и не .dll файл, а всего лишь .txt с расширением .dll. Внутри находится вот это: 35D739A53CB9 Это понятно даже "пионерам" наверное, ибо 12 байт - это 12 символов.


Цитата:
Все лечится, на крайняк format C:


Лечить и Удалить - это разные вещи. Тебе правильно написали, трояны не лечатся, ибо там лечить нечего.
Автор: iiGPECii
Дата сообщения: 20.12.2008 23:22
Donatello

Цитата:
Внутри находится вот это: 35D739A53CB9

Вау! Да мы умеем пользоваться notepad - ом! Я поражен! Как вы догалаись!

Donatello

Цитата:
Это понятно даже "пионерам" наверное, ибо 12 байт - это 12 символов

Блин, это гениально! А килобайт это 1024 символа! Да вы гений просто!

Donatello

Цитата:
Лечить и Удалить - это разные вещи. Тебе правильно написали, трояны не лечатся, ибо там лечить нечего.


Когда лечат грипп, это тоже имеют в виду улучшение состояния вируса, или всетаки больного? Вам батенька самому подлечится не мешает, вавка у вас в голове. 8)
Автор: Donatello
Дата сообщения: 20.12.2008 23:29
iiGPECii

Хорош флудить-то здесь, деловой.
То пишет простыни, как будто Америку открыл, то выделывается, как муха на стекле.


Цитата:
Вам батенька самому подлечится не мешает, вавка у вас в голове. 8)


Твой диагноз батенька, понятен.
Автор: iiGPECii
Дата сообщения: 20.12.2008 23:53
Donatello
Я понимаю, что знатокам notepad - а у нас сейчас везде дорога, но ты не забывайся да? Тя чо мания величия по ночам мучает? Попустись модер самоучка 8)
Автор: Donatello
Дата сообщения: 21.12.2008 00:08
iiGPECii

Цитата:
что знатокам notepad - а у нас сейчас везде дорога


Могу записать на курсы. Вcё-таки если бы ты умел хотя бы пользоваться notepad'ом, то не просвящал бы всех своими откровениями:


Цитата:
Ну и на конец шедевр искуства написания троянцев...
http://www.virustotal.com/ru/analisis/98d540b1f6a5bcdfd68ef590aa0bc954
да-да! вам не мерещится! 12 байт! Давно не встречал таких мастерских подделок,
это вам не бекдор вклепать в 3 мегабайтное ПО 8)
И к стати тоже не обнаруживается никакими антивирями. Можете смело ставить себе в систему 8)
Это-же явно фалсе позитив. 8)


За сим разговор с тобой закончил, а то действительно "забудусь" и чем-нибудь травмирую неокрепшую психику такого мастера-исследователя, как ты.
Автор: Loafer
Дата сообщения: 21.12.2008 11:11
Повторимся
Цитата:
собственно с чего ты взял, что этот 12 байтный файл - троян

iiGPECii давай тогда по делу: ветку реестра и запись в студию
Автор: 601ng
Дата сообщения: 21.12.2008 11:39

Цитата:
Внутри находится вот это: 35D739A53CB9

это самая настоящая чушь, а не вирус, просто набор символов. програмка получающая и передающая какоето значение (например пароль) будет иметь минимум 32 байта
Автор: aspire
Дата сообщения: 21.12.2008 14:38
народ подскажите: квип грузится автоматом все норм. везде входит и на запись мое-имя@qip.ru. но на нее я забыл пароль. хотел войти через сайт квипа, а там засада мол такой пары логин-пароль в базе нет. подскажите как лечить??
Автор: Dukat
Дата сообщения: 21.12.2008 14:59
aspire
Если пароль сохранен в проге, то поможет Advanced IM Password Recovery 3.70
Автор: aspire
Дата сообщения: 21.12.2008 15:09
линка на скачку не вижу
Автор: Dukat
Дата сообщения: 21.12.2008 15:53
aspire

Цитата:
линка на скачку не вижу

Стоит искать в указанной теме. Если все опубликованные ранее уже не работают, попростиет переложить куда-нибудь.
Автор: art0123
Дата сообщения: 21.12.2008 16:08
aspire http://forum.ru-board.com/topic.cgi?forum=35&topic=39213&start=880#15
Автор: Vanes
Дата сообщения: 21.12.2008 17:45
Dmitriy05

Цитата:
Проверь что есть файл QIP/Users/Accounts.cfg со строками вида
*********=<Ник-в -аське>

(******** - номер ICQ)

Нету такого
Автор: Dmitriy05
Дата сообщения: 21.12.2008 19:14
Vanes
Создай
Автор: iiGPECii
Дата сообщения: 22.12.2008 08:57
Loafer

Цитата:
давай тогда по делу: ветку реестра и запись в студию

вот ветку реестра не запомнил, к сожалению. 8(

601ng

Цитата:
это самая настоящая чушь, а не вирус, просто набор символов. програмка получающая и передающая какоето значение (например пароль) будет иметь минимум 32 байта

Чуш несеш ты, кто тебе сказал что вирус должен что-то передавать? Возможно этот код октрывает какуюто уязвимость в эксплоурере, которой позже можно воспользоваться, загрузив то что тебе надо с определнного сайта. Я не вирусный аналитик и не собираюсь им быть, но по опыту знаю, что даже пара байт в нужно месте очень много значат.

Дальше вести тут спор об этом не вижу смысла. Вопервых не скем, во вторых не я первый этот файл нашел и не я скорее всего последний. Хотел помочь людям кто сидит на аналогичной проблемме, а получил кучу необоснованных оскорблений от двух выкидышей системы компьютерного образования.
http://www.oral8.cn/viruscom/viruscom_24485.html
Автор: 601ng
Дата сообщения: 22.12.2008 13:06

Цитата:
кто тебе сказал что вирус должен что-то передавать?

иди покакай дятел. в самой программе передаются какието значения, почитай чтонить по низкоуровнему программированию. а троян на то и троян чтобы пересылать инфу злоумышленику.
и к тому же лишней парой байт разьве что систему повесть можно.


Цитата:
Возможно этот код октрывает какуюто уязвимость в эксплоурере

вот как узнаешь об этом наверняка тогда и приходи. а так действительно спорить не о чем так как прямых фактов на то что это вирус рассылает спам нет
Автор: lucky_Luk
Дата сообщения: 23.12.2008 11:34
Хорош сраться, горячие финские парни. Отправьте этот потенциальный вирус Касперскому или Симантеку, они вас рассудят.
Автор: DikAll
Дата сообщения: 23.12.2008 11:39
Что-то я непонял, скачал с сайта последнюю версию, которая 8080. И антиспам не фурычет. Почему?
Автор: 601ng
Дата сообщения: 23.12.2008 11:44
DikAll
а галочку поставил напротив кнопки антиспам бот?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: Skype


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.