Перейти к содержанию

Вирус в QIP 2005


dan-1

Рекомендуемые сообщения

привет всем

сегодня сделал быструю проверку (KAV 2009(8.0.0.506)) и в программе квип нашлась какаето зараза. антивирус её сразу убил.

теперь квип не работает ;)

что делать? это ошибки в базах или реально зараза в квипе?

вот скриншоты:

56793099e451.png

874b28716a88.png

Ссылка на комментарий
Поделиться на другие сайты

Данный вирус патчит одну из библиотек Delphi. Опасно, по-моему, если Вы сами являетесь программистом на Delphi

 

В версии 8095 вируса нет. Можно дальше пользоваться QIP

Ссылка на комментарий
Поделиться на другие сайты

переустановливать и использовать мне квип далее?

Я лично давно отказался от этой программы. И когда в сеть утекали статусы пользователей, а потом и персональные данные, - только посмеивался. Клиент, который сохраняет историю переписки на своём сервере, не следует использовать по определению.

Изменено пользователем wielder
Ссылка на комментарий
Поделиться на другие сайты

wielder, дайте ссылку на информацию, что qip сохраняет историю переписки у себя на сервере. Очень хотелось бы почитать. Вся переписка хранится только на машине с которой был выход в qip.

Ссылка на комментарий
Поделиться на другие сайты

Правда, насколько мне известно только джаббера....

Именно так.

 

миднайт

Если вы разговариваете через джаббер квипа - все сообщения сохраняются на сервере. Люди, использующие несколько протоколов, не обращают внимание, по какому протоколу идёт общение. Объединяют несколько протоколов в метаконтакте и не следят за тем, какой из них используется. По умолчанию используется джаббер.

Изменено пользователем wielder
Ссылка на комментарий
Поделиться на другие сайты

SLASH_id,wielder, ясно, спасибо. Всегда использовал старый qip. Думаю сохранение истории таким пользователям на сайте пока не грозит ).

Ссылка на комментарий
Поделиться на другие сайты

Данный вирус патчит одну из библиотек Delphi. Опасно, по-моему, если Вы сами являетесь программистом на Delphi

 

В версии 8095 вируса нет. Можно дальше пользоваться QIP

thyrex, это опасно не только для Delphi-кодеров но и для тех смертных кто потом юзает зараженные продукты ибо если функционал уже зделан то вирусописателям не составит труда дописать несколько строчек, при помощи которых вирус сможет приносить реальный вред.

Возможно в будущем можно ожыдать атак и на C++, C# и другие популярные языки програмирования.

 

Хм... но все же очень странно выглядит поимка. Ибо вирус внедрялся на этапе копиляции, а такое заражение вычислить очень непросто.

Изменено пользователем DaTa
Ссылка на комментарий
Поделиться на другие сайты

в kido тоже поначалу (до времени Ч) не было вообще вредоносного payload,

пока его не дропнули в назначенное время...

 

я не знаю, есть ли подобный функционал (возможность подгрузки payload) в этом зловреде...

а как концепт - интересный, не зря в новостях прописали...

Ссылка на комментарий
Поделиться на другие сайты

DaTa, я и имел в виду, что пока он опасен для Delphi-кодеров.

 

hinote, никакого функционала, за исключением уже известного, пока нет

http://www.kaspersky.ru/news?id=207733037

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

значит концепт, да...

 

зараженный QIP это круто... Не зря мне моя религия не позволяет аськой пользоваться... ;)

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • nghtmrmdtrd
      От nghtmrmdtrd
      Сегодня утром обнаружил, что цп ноутбука уходит под 100%, как обычно решил проверить его через Dr.Web, сайт мнгновенно закрвается, старые .exe др веб в загрузках тоже были удалены, попробовал откат на 2 дня, не проконтролировал нехватку памяти после чего откат не удался, а когда зашел снова в точку возврата, было написано что контрольных точек на этом компьютере больше нет. При запуске в безопасном режиме появился пользователь john. Откатывать винду лень, есть решение без отката?
       
      Сообщение от модератора Mark D. Pearlstone Темы перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...