dan-1 Опубликовано 19 августа, 2009 Share Опубликовано 19 августа, 2009 привет всем сегодня сделал быструю проверку (KAV 2009(8.0.0.506)) и в программе квип нашлась какаето зараза. антивирус её сразу убил. теперь квип не работает что делать? это ошибки в базах или реально зараза в квипе? вот скриншоты: Ссылка на комментарий Поделиться на другие сайты More sharing options...
Falcon Опубликовано 19 августа, 2009 Share Опубликовано 19 августа, 2009 Да, вот почитайте. Ссылка на комментарий Поделиться на другие сайты More sharing options...
wielder Опубликовано 19 августа, 2009 Share Опубликовано 19 августа, 2009 что делать? R&Q - маленькая аська. Ссылка на комментарий Поделиться на другие сайты More sharing options...
dan-1 Опубликовано 19 августа, 2009 Автор Share Опубликовано 19 августа, 2009 1. пока вирус не опасен? 2. переустановливать и использовать мне квип далее? или предпочесть что-то другое? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 19 августа, 2009 Share Опубликовано 19 августа, 2009 Данный вирус патчит одну из библиотек Delphi. Опасно, по-моему, если Вы сами являетесь программистом на Delphi В версии 8095 вируса нет. Можно дальше пользоваться QIP Ссылка на комментарий Поделиться на другие сайты More sharing options...
wielder Опубликовано 19 августа, 2009 Share Опубликовано 19 августа, 2009 (изменено) переустановливать и использовать мне квип далее? Я лично давно отказался от этой программы. И когда в сеть утекали статусы пользователей, а потом и персональные данные, - только посмеивался. Клиент, который сохраняет историю переписки на своём сервере, не следует использовать по определению. Изменено 19 августа, 2009 пользователем wielder Ссылка на комментарий Поделиться на другие сайты More sharing options...
миднайт Опубликовано 20 августа, 2009 Share Опубликовано 20 августа, 2009 wielder, дайте ссылку на информацию, что qip сохраняет историю переписки у себя на сервере. Очень хотелось бы почитать. Вся переписка хранится только на машине с которой был выход в qip. Ссылка на комментарий Поделиться на другие сайты More sharing options...
SLASH_id Опубликовано 20 августа, 2009 Share Опубликовано 20 августа, 2009 миднайт Сохраняется история..... Правда, насколько мне известно только джаббера.... http://history.qip.ru/ Ссылка на комментарий Поделиться на другие сайты More sharing options...
wielder Опубликовано 20 августа, 2009 Share Опубликовано 20 августа, 2009 (изменено) Правда, насколько мне известно только джаббера.... Именно так. миднайт Если вы разговариваете через джаббер квипа - все сообщения сохраняются на сервере. Люди, использующие несколько протоколов, не обращают внимание, по какому протоколу идёт общение. Объединяют несколько протоколов в метаконтакте и не следят за тем, какой из них используется. По умолчанию используется джаббер. Изменено 20 августа, 2009 пользователем wielder Ссылка на комментарий Поделиться на другие сайты More sharing options...
миднайт Опубликовано 20 августа, 2009 Share Опубликовано 20 августа, 2009 SLASH_id,wielder, ясно, спасибо. Всегда использовал старый qip. Думаю сохранение истории таким пользователям на сайте пока не грозит ). Ссылка на комментарий Поделиться на другие сайты More sharing options...
DaTa Опубликовано 20 августа, 2009 Share Опубликовано 20 августа, 2009 (изменено) Данный вирус патчит одну из библиотек Delphi. Опасно, по-моему, если Вы сами являетесь программистом на Delphi В версии 8095 вируса нет. Можно дальше пользоваться QIP thyrex, это опасно не только для Delphi-кодеров но и для тех смертных кто потом юзает зараженные продукты ибо если функционал уже зделан то вирусописателям не составит труда дописать несколько строчек, при помощи которых вирус сможет приносить реальный вред. Возможно в будущем можно ожыдать атак и на C++, C# и другие популярные языки програмирования. Хм... но все же очень странно выглядит поимка. Ибо вирус внедрялся на этапе копиляции, а такое заражение вычислить очень непросто. Изменено 20 августа, 2009 пользователем DaTa Ссылка на комментарий Поделиться на другие сайты More sharing options...
hinote Опубликовано 20 августа, 2009 Share Опубликовано 20 августа, 2009 в kido тоже поначалу (до времени Ч) не было вообще вредоносного payload, пока его не дропнули в назначенное время... я не знаю, есть ли подобный функционал (возможность подгрузки payload) в этом зловреде... а как концепт - интересный, не зря в новостях прописали... Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 20 августа, 2009 Share Опубликовано 20 августа, 2009 (изменено) DaTa, я и имел в виду, что пока он опасен для Delphi-кодеров. hinote, никакого функционала, за исключением уже известного, пока нет http://www.kaspersky.ru/news?id=207733037 Изменено 20 августа, 2009 пользователем thyrex Ссылка на комментарий Поделиться на другие сайты More sharing options...
hinote Опубликовано 20 августа, 2009 Share Опубликовано 20 августа, 2009 (изменено) значит концепт, да... зараженный QIP это круто... Не зря мне моя религия не позволяет аськой пользоваться... Изменено 21 августа, 2009 пользователем hinote Ссылка на комментарий Поделиться на другие сайты More sharing options...
C. Tantin Опубликовано 21 августа, 2009 Share Опубликовано 21 августа, 2009 Окей, но только без религиозных войн Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти