Правда про MediaDisk и прочие ФО с загрузчиком!!(Обязательно к прочтению)

1xbet melbet
Статус
Закрыто для дальнейших ответов.

FizzoR

Moderator
Сообщения
2.167
Реакции
1.540
И так посоны.Ваша мама и батя ругают вас за то что тормозит комп!?
Говорят : это все из за того что ты качаешь всякую фигню.Ты злишься и думаешь что это не так?
Но это так!!


Почему же у меня бомбит на счет ваших загрузчиков?Я понимаю вы зарабатываете копейки, ой то есть деньги.Но вы сами то знаете что в этих загрузчиках?Я скажу вам что это касается каждого загрузчика!А почему?


Я объясню , для чего пихать загрузчик!?Если можно сделать допустим как рг хост , а именно : скачивание с сервера.А вот так вот,загрузчики сделаны для корыстных целей.


Скачал я два файла с разных фо,медиадиск и мастерсторейдж.Я конечно знал про это уже давно,но решил показать вам.Вот что нашел Доктор Веб мой:

http://i.chitachok/DbQAYIP.png

Снизу медиадиск ,сверху мастерсторейдж.Что мы видим:
Вирус Trojan.InstallCube
Вирус Trojan.LoadMoney

Рассмотрим троян с медиадиска .Что он делает и для чего он нужен.
Это та же реклама.Хоть вы и убираете галки со скачивания всяких доп программ,это ничего не меняет.Время от времени,в "Удалении программ"
http://i.chitachok/BHOdUBl.png
Можно найти программы - которые вы не устанавливали,и хрен знает что это и откуда . Дак вот за "Эти программы" создатели ФО получают бабки,да и неплохие!Представьте сколько людей скачивают с медиадиска?Даже если удалить дубликаты :D . Как вам известно (думаю) некоторые программы могут затормаживать систему,а может там вообще хорошо закриптованый стиллер?
Я не думаю что создатели ФО выбирают какую дичь втирать людям.
1429885963_kogda-slushaesh-prepoda-po-vysshey-matematike.jpg

Ибо такой человек с нашего форума как evgeniy99 (вроде так)
Жаловался на то что после закачки файла с загрузчика его важные мыла в текстовиках превращались в невалид(И те что он сам создавал)

Рассмотрим второй троян,который еще более зловещий ,который дарит нам мастерсторейдж.

Рассмотрим сами действия(спасибо доктор веб):
Для обеспечения автозапуска и распространения:
Создает следующие сервисы:

  • [<HKLM>\SYSTEM\ControlSet001\services\sppsvc] 'Start' = '00000002'
Вредоносные функции:
Запускает на исполнение:

  • '<SYSTEM32>\slui.exe' -Embedding
  • '<SYSTEM32>\sppsvc.exe'
  • '<SYSTEM32>\Wat\WatAdminSvc.exe' /run
  • '<SYSTEM32>\Wat\WatAdminSvc.exe'
Изменения в файловой системе:
Создает следующие файлы:

  • %WINDIR%\Temp\tmp30B0.tmp
  • %WINDIR%\ServiceProfilesNULLetworkService\AppData\Local\Temp\Cab5234.tmp
  • %WINDIR%\ServiceProfilesNULLetworkService\AppData\Local\Temp\Cab5255.tmp
  • %APPDATA%\Roaming\ICL\data.dat
  • %WINDIR%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\C24EC5BDAF13613245B4CECC3DE91DC6
  • %WINDIR%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\C24EC5BDAF13613245B4CECC3DE91DC6
Удаляет следующие файлы:
  • %WINDIR%\ServiceProfilesNULLetworkService\AppData\Local\Temp\Cab5255.tmp
  • %WINDIR%\ServiceProfilesNULLetworkService\AppData\Local\Temp\Cab5234.tmp
  • %WINDIR%\Temp\tmp30B0.tmp
Сетевая активность:
Подключается к:

  • '20#.#6.232.182':80
  • 'ct###.#indowsupdate.com':80
  • 'cu###gapi.com':80
TCP:
Запросы HTTP GET:

  • 20#.#6.232.182/fwlink/?Li###########
  • ct###.#indowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?5d##############
  • 20#.#6.232.182/pki/crl/products/WinPCA.crl
  • ct###.#indowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?58##############
  • 20#.#6.232.182/pki/crl/products/microsoftrootcert.crl
Запросы HTTP POST:
  • cu###gapi.com/api/installer/error?us##############################################
UDP:
  • DNS ASK
  • DNS ASK go.###rosoft.com
  • DNS ASK er####.cubingapi.com
  • DNS ASK cu###gapi.com
  • DNS ASK ct###.#indowsupdate.com
  • DNS ASK crl.microsoft.com
Объясню нормальным языком
Вирус перехватывает интернет трафик и крадет конфиденциальную информацию
Шифрует файлы на ПК (Возможно те что занес туда)
После установки, win32:installcube может устанавливать другие трояны и вредоносных программ в компьютер
Мало того,он способен изменять системные файлы(Взгляните на действия)

Последствия :
Самовольные перезагрузки ПК
Выбрасывание на разные сайты при запуске браузера
Замедление вашего ПК

И конечно страшный и ужасный синий экран смерти
Дальше я попробовал скачать файл со скачай . ру ,но выяснить что там ,мне не удалось,Т.К я извлек его,запустил,но антивирус мне не дал этого сделать и запретил его запускать.Табличка типо только администратор может открывать файл(а я кто шмара?).Далее он сам удалился.



Делайте выводы ребят,ведь есть куча других ФО где нет загрузчика,но все равно платят!!
Надеюсь вам помог,тема не спи*жена
 

FizzoR

Moderator
Сообщения
2.167
Реакции
1.540
Отвечу на твой глупою статью!!!
Мы не раз уже создали кучу тем как скачивать от туда без вяких вирусов и прочий фигни!!!
Вы такие глупые или как?
там пару кликов надо сделать!!!!!!
На глупою.....господи
Прочий
 

FizzoR

Moderator
Сообщения
2.167
Реакции
1.540
Отвечу на твой глупою статью!!!
Мы не раз уже создали кучу тем как скачивать от туда без вяких вирусов и прочий фигни!!!
Вы такие глупые или как?
там пару кликов надо сделать!!!!!!
Почему по твоему моя статья глупая!?
Я написал вред от обычного скачивания
Меня не Е*ет как ты там скачиваешь и сколько кликов
 
Сообщения
1.784
Реакции
1.357
Skype
vlad_9576
На глупою.....господи
Прочий
я все это прочитал!!!!
Просто если вы идиоты!!!(Не оскобрбление!!!)
В этом ни кто не виноват!!!! галочки не главное!!!!
Вирус не успеет распротрониться если----
1---Ты убераешь все галочки перед загрузкой!!
2---Ты снимаешь через дистпетчер задачь процес загрузки(Именно процес,а не задача)
и сразу удаляешь загрузчик после того как снял!!!!
 
Сообщения
1.784
Реакции
1.357
Skype
vlad_9576
Почему по твоему моя статья глупая!?
Я написал вред от обычного скачивания
Меня не Е*ет как ты там скачиваешь и сколько кликов
Просто этой статьей ты подталкиваешь людей уйти с нашего форума и не скачивать файлы!!!
так как мы распространяем вирусы!!!!
 

FizzoR

Moderator
Сообщения
2.167
Реакции
1.540
Просто этой статьей ты подталкиваешь людей уйти с нашего форума и не скачивать файлы!!!
так как мы распространяем вирусы!!!!
Где ты видишь что это как то затронуто?
Я написал что несет обычное скачивание с этих ФО

Где хотя бы намек подталкивания уйти с форума?Где хотя бы намек что весь форум распространяет вирусы!?
Загрузчик распространяет вирусы!Вот о чем я! про форум и слова не было,и намека даже!
 
Сообщения
902
Реакции
965
И так посоны.Ваша мама и батя ругают вас за то что тормозит комп!?
Говорят : это все из за того что ты качаешь всякую фигню.Ты злишься и думаешь что это не так?
Но это так!!


Почему же у меня бомбит на счет ваших загрузчиков?Я понимаю вы зарабатываете копейки, ой то есть деньги.Но вы сами то знаете что в этих загрузчиках?Я скажу вам что это касается каждого загрузчика!А почему?


Я объясню , для чего пихать загрузчик!?Если можно сделать допустим как рг хост , а именно : скачивание с сервера.А вот так вот,загрузчики сделаны для корыстных целей.


Скачал я два файла с разных фо,медиадиск и мастерсторейдж.Я конечно знал про это уже давно,но решил показать вам.Вот что нашел Доктор Веб мой:

http://i.chitachok/DbQAYIP.png

Снизу медиадиск ,сверху мастерсторейдж.Что мы видим:
Вирус Trojan.InstallCube
Вирус Trojan.LoadMoney

Рассмотрим троян с медиадиска .Что он делает и для чего он нужен.
Это та же реклама.Хоть вы и убираете галки со скачивания всяких доп программ,это ничего не меняет.Время от времени,в "Удалении программ"
http://i.chitachok/BHOdUBl.png
Можно найти программы - которые вы не устанавливали,и хрен знает что это и откуда . Дак вот за "Эти программы" создатели ФО получают бабки,да и неплохие!Представьте сколько людей скачивают с медиадиска?Даже если удалить дубликаты :D . Как вам известно (думаю) некоторые программы могут затормаживать систему,а может там вообще хорошо закриптованый стиллер?
Я не думаю что создатели ФО выбирают какую дичь втирать людям.
1429885963_kogda-slushaesh-prepoda-po-vysshey-matematike.jpg

Ибо такой человек с нашего форума как evgeniy99 (вроде так)
Жаловался на то что после закачки файла с загрузчика его важные мыла в текстовиках превращались в невалид(И те что он сам создавал)

Рассмотрим второй троян,который еще более зловещий ,который дарит нам мастерсторейдж.

Рассмотрим сами действия(спасибо доктор веб):
Для обеспечения автозапуска и распространения:
Создает следующие сервисы:

  • [<HKLM>\SYSTEM\ControlSet001\services\sppsvc] 'Start' = '00000002'
Вредоносные функции:
Запускает на исполнение:

  • '<SYSTEM32>\slui.exe' -Embedding
  • '<SYSTEM32>\sppsvc.exe'
  • '<SYSTEM32>\Wat\WatAdminSvc.exe' /run
  • '<SYSTEM32>\Wat\WatAdminSvc.exe'
Изменения в файловой системе:
Создает следующие файлы:

  • %WINDIR%\Temp\tmp30B0.tmp
  • %WINDIR%\ServiceProfilesNULLetworkService\AppData\Local\Temp\Cab5234.tmp
  • %WINDIR%\ServiceProfilesNULLetworkService\AppData\Local\Temp\Cab5255.tmp
  • %APPDATA%\Roaming\ICL\data.dat
  • %WINDIR%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\C24EC5BDAF13613245B4CECC3DE91DC6
  • %WINDIR%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\C24EC5BDAF13613245B4CECC3DE91DC6
Удаляет следующие файлы:
  • %WINDIR%\ServiceProfilesNULLetworkService\AppData\Local\Temp\Cab5255.tmp
  • %WINDIR%\ServiceProfilesNULLetworkService\AppData\Local\Temp\Cab5234.tmp
  • %WINDIR%\Temp\tmp30B0.tmp
Сетевая активность:
Подключается к:

  • '20#.#6.232.182':80
  • 'ct###.#indowsupdate.com':80
  • 'cu###gapi.com':80
TCP:
Запросы HTTP GET:

  • 20#.#6.232.182/fwlink/?Li###########
  • ct###.#indowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?5d##############
  • 20#.#6.232.182/pki/crl/products/WinPCA.crl
  • ct###.#indowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?58##############
  • 20#.#6.232.182/pki/crl/products/microsoftrootcert.crl
Запросы HTTP POST:
  • cu###gapi.com/api/installer/error?us##############################################
UDP:
  • DNS ASK
  • DNS ASK go.###rosoft.com
  • DNS ASK er####.cubingapi.com
  • DNS ASK cu###gapi.com
  • DNS ASK ct###.#indowsupdate.com
  • DNS ASK crl.microsoft.com
Объясню нормальным языком
Вирус перехватывает интернет трафик и крадет конфиденциальную информацию
Шифрует файлы на ПК (Возможно те что занес туда)
После установки, win32:installcube может устанавливать другие трояны и вредоносных программ в компьютер
Мало того,он способен изменять системные файлы(Взгляните на действия)

Последствия :
Самовольные перезагрузки ПК
Выбрасывание на разные сайты при запуске браузера
Замедление вашего ПК

И конечно страшный и ужасный синий экран смерти
Дальше я попробовал скачать файл со скачай . ру ,но выяснить что там ,мне не удалось,Т.К я извлек его,запустил,но антивирус мне не дал этого сделать и запретил его запускать.Табличка типо только администратор может открывать файл(а я кто шмара?).Далее он сам удалился.



Делайте выводы ребят,ведь есть куча других ФО где нет загрузчика,но все равно платят!!
Надеюсь вам помог,тема не спи*жена
А Физзор дело говорит!Бывало когда я скачивал с ska4ay,аккаунты вф переставали быть валид.Я то думал что хозяева востонавливают,а оказалось что не так.Спасибо за твою тему,думаю она многим будет полезна..
 

FizzoR

Moderator
Сообщения
2.167
Реакции
1.540
Просто этой статьей ты подталкиваешь людей уйти с нашего форума и не скачивать файлы!!!
так как мы распространяем вирусы!!!!
Опять же,создал с благими намерениями тему,и убеждаюсь в очередной раз как же вы все не любите правду.(а скриптик,пускай у нас и были скандалы,я не хотел их повторять!)
 
Сообщения
422
Реакции
199
Skype
winston4ik.
Просто этой статьей ты подталкиваешь людей уйти с нашего форума и не скачивать файлы!!!
так как мы распространяем вирусы!!!!
Поц, написал свое мнение об том, что он советует не качать с этих файлообмеников и вам просит заливать файлы на другой файлообменик, что тут не понятно.
 
Сообщения
1.784
Реакции
1.357
Skype
vlad_9576
Где ты видишь что это как то затронуто?
Я написал что несет обычное скачивание с этих ФО

Где хотя бы намек подталкивания уйти с форума?Где хотя бы намек что весь форум распространяет вирусы!?
Загрузчик распространяет вирусы!Вот о чем я! про форум и слова не было,и намека даже!
Намек скрытый в этой теме!!!
Отвечу как!!!
Щас много кто выкладывает на эти хостинги!!!
так как идет ET, ты же этой статьей пугаешь их и делаешь им выводы то что не стоит скачивать и лучше я пойду на другой форум и там скачаю нормальный файл!!! вот как!!!! думаю понятно обьяснил!!!
если нет то уж извените!
 

FizzoR

Moderator
Сообщения
2.167
Реакции
1.540
Делайте выводы ребят,ведь есть куча других ФО где нет загрузчика,но все равно платят!!
Намек скрытый в этой теме!!!
Отвечу как!!!
Щас много кто выкладывает на эти хостинги!!!
так как идет ET, ты же этой статьей пугаешь их и делаешь им выводы то что не стоит скачивать и лучше я пойду на другой форум и там скачаю нормальный файл!!! вот как!!!! думаю понятно обьяснил!!!
если нет то уж извените!
Пожалуйста скрин где есть хоть один намек
 
Сообщения
1.784
Реакции
1.357
Skype
vlad_9576
Поц, написал свое мнение об том, что он советует не качать с этих файлообмеников и вам просит заливать файлы на другой файлообменик, что тут не понятно.
Мне вобще как то на всю эту правду!!!!
Я никогда не заливал на это платное Ф.О!!!
 
Статус
Закрыто для дальнейших ответов.
kaspersky keys
Верх