Happa exe что это за программа
Перейти к содержимому

Happa exe что это за программа

  • автор:

Email-Worm.Win32.Happy

Первый «современный» Интернет-червь (Internet Worm), обнаруженный «в живом
виде». Червь не использует дисковые файлы как основные объекты для
размножения и распространения своих копий, а рассылает свой код в сеть
Интернет в виде вложений в электронные письма. Червь был «выпущен на волю»
в январе 1999 (предположительно автором червя) — зараженные письма были
разосланы на несколько Internet-серверов новостей. Через несколько дней
сообщения о зараженных компьютерах были зарегистрированы в Европейских
сетях Internet.

Червь распространяется как вложенный в письмо EXE-файл с именем
HAPPY99.EXE. При запуске этого файла червь вызывает видео-эффект,
напоминающий фейерверк, и поздравляет с Новым 1999 годом. Помимо этого
червь вызывает процедуру инсталляции своего кода в систему: копирует себя в
системный каталог Windows, перехватывает функции работы с Интернет,
конвертирует свой код в формат почтового вложения и добавляет его к
отсылаемым письмам. То есть червь, инсталлированный в систему, рассылает
свои копии в Интернет по всем адресам, на которые пользователь посылает
свои сообщения.

При инсталляции в систему червь изменяет только файлы в системном каталоге
Windows: создает в этом каталоге файлы SKA.EXE и SKA.DLL; сохраняет файл
WSOCK32.DLL с именем WSOCK32.SKA и дописывает сегмент своего кода в файл
WSOCK32.DLL. В некоторых случаях червь также регистрирует файл SKA.EXE в
системном реестре (см. ниже).

Удаление и превентивные меры

Если червь обнаружен на компьютере, то его удаление не представляет
какого-либо труда. Необходимо удалить файлы SKA.EXE и SKA.DLL из системного
каталога Windows, заменить файл WSOCK32.DLL на его незараженную копию
WSOCK32.SKA. Следует также найти и удалить первоначальный EXE-файл
HAPPY99.EXE.

Для дальнейшей защиты компьютера от данного червя достаточно всего лишь
установить атрибут «только чтение» у файла WSOCK32.DLL. Червь не в
состоянии заразить систему в этом случае, поскольку он не обрабатывает
атрибуты файлов.

Следует помнить

Ни в коем случае не следует запускать файл HAPPY99.EXE вне зависимости от
того, откуда он был получен — даже если письмо получено с адреса, который
Вам известен и которому Вы абсолютно доверяете. Следует также помнить, что
выполняемые файлы, которые Вы получаете из сети Интернет могут оказаться
опасными для Вашего компьютера: в них могут оказаться зловредные программы,
которые могут заразить компьютер новым вирусом, разрушить данные, передать
с Вашего компьютера в Интернет конфиденциальную информацию, установить
«шпионскую» программу скрытного управления с удаленного адреса и т.п.

Открытие полученных из сети Интернет файлов MS Office с отключенной защитой
от макро-вирусов и запуск непроверенных EXE-файлов чрезвычайно рискованное
дело. Об этом следует помнить каждый раз, когда Вы получаете очередное
письмо с вложенным в него файлом.

Технические детали

Червь представляет из себя файл HAPPY99.EXE размером точно 10.000 байт.
Данный файл является стандартным выполняемым файлом Windows32 (PE — Portable Executable). Червь работоспособен под Win95/98, однако по причине ошибок не в состоянии заразить WinNT.

Червь содержит строки текста, часть из которых зашифрована:

Is it a virus, a worm, a trojan? MOUT-MOUT Hybrid (c)
Spanska 1999.
Happy New Year 1999 !!
begin 644 Happy99.exe end
Ska.exe liste.ska
wsock32.dll Ska.dll Ska.exe

При запуске файла управление передается на процедуру инсталляции червя.
Червь копирует свой файл HAPPY99.EXE в системный каталог Windows под именем
SKA.EXE и создает там же дополнительный DLL-файл SKA.DLL. Этот файл
хранится в теле червя в упакованном и зашифрованном виде в сегменте данных.

Затем червь копирует файл WSOCK32.DLL в файл WSOCK32.SKA (делает «бэкап») и
патчит код WSOCK32.DLL. Если в этот момент файл WSOCK32.DLL задействован
системой и его непозможно открыть на запись, червь создает новый ключ в
системном реестре и записывает в него команду авто-запуска своей копии при
очередном старте Windows:

В файл WSOCK32.DLL червь записывает свою процедуру инициализации и меняет
адреса двух экспортируемых функций. Процедура инициализации является
достаточно короткой (всего 202 байта) и записывается в конец кодовой секции
файла WSOCK32.DLL перед секцией данных. Поскольку в файле WSOCK32.DLL для
этого достаточно места, его размер при заражении не увеличивается. Затем
червь корректирует таблицу экспортов файла таким образом, что две функции
«connect» и «send» указывают на код червя на два соответствующих
перехватчика.

При обращении к ресурсам Интернет операционная система загружает
WSOCK32.DLL, процедура инициализации активизируется и перехватывает два
события: сетевое соединение и передачу данных. Червь обрабатывает два типа
соединений: по портам почты и новостей (порты 25 и 119 — smtp и nntp). В
момент установки одного из таких соединений червь загружает свою библиотеку
SKA.DLL, которая имеет две экспортируемые процедуры: mail и news. В
зависимости от номера порта червь вызывает одну из этих процедур, однако
обе они суть одно и тоже: обрабатывают заголовки посылаемых писем,
запоминают адрес, на который отправляется письмо, и затем посылают на тот
же адрес новое письмо с вложенным в него файлом HAPPY99.EXE. Червь также
добавляет в служебный заголовок «зараженных» писем свой идентификатор:

Червь также запоминает в файле LISTE.SKA в системном каталоге Windows все
адреса, на которые расссылаются «зараженные» письма. Этот «лог-файл» имеет
ограниченный размер и содержит до 5K данных, т.е. примерно до 200 адресов,
на которые червь передал свои копии.

Technical Details

Вирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Червь является приложением Windows (PE EXE-файл), имеет размер около 151 K, написан на Visual Basic.

Зараженные письма содержат:

Тема: COSTO

Тело письма: Mensaje importante para %Recipient% en el archivo adjunto…

%Recipient% является полным именем адресата.

Вложение: PE EXE файл, имя не фиксировано.

После запуска червь создаёт окно с картинкой

и устанавливается в систему. Червь делает 3 свои копии в системной директории Windows: одну с именем файла, откуда червь был запущен, и две со следующими именами:

После этого червь регистрируется в следующих ключах автозапуска Windows:

HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices
THWIN=%SYSTEM%THWIN.EXE

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
THWIN=%SYSTEM%THWIN.EXE

Червь также пытается скопировать себя на диск A: с именем «UNSCH.JPG.EXE».


Рассылка писем

Для отсылки заражённых писем червь использует Microsoft Outlook. Он получает имена и адреса жертв из адресной книги Outlook и отсылает по найденным адресам письма со своими копиями.


Проявления

В зависимости от внутренних счётчиков, червь записывает в файл
C:Autoexec.bat команду форматирования диска C:.

Что такое » happy.exe » ?

В нашей базе содержится 4 разных файлов с именем happy.exe . You can also check most distributed file variants with name happy.exe. Это исполняемый файл. Вы можете найти его выполняющимся в диспетчере задач как процесс happy.exe.

Подробности о наиболее часто используемом файле с именем «happy.exe»

Продукт: (Пустое значение) Компания: (Пустое значение) Описание: (Пустое значение) Версия: (Пустое значение) MD5: 5cc98e0535382870bac3baa6d71dedd2 Размер: 86016 Папка: %SystemDiskRoot%\games\happy ОС: Windows XP Частота: Низкая

Проверьте свой ПК с помощью нашей бесплатной программы

Icon

System Explorer это наша бесплатная, удостоенная наград программа для быстрой проверки всех работающих процессов с помощью нашей базы данных. Эта программа поможет вам держать систему под контролем.

Процесс «happy.exe» безопасный или опасный?

Последний новый вариант файла «happy.exe» был обнаружен 4032 дн. назад. В нашей базе содержится 2 шт. вариантов файла «happy.exe» с окончательной оценкой Безопасный и ноль вариантов с окончательной оценкой Опасный . Окончательные оценки основаны на комментариях, дате обнаружения, частоте инцидентов и результатах антивирусных проверок.

Процесс с именем «happy.exe» может быть безопасным или опасным. Чтобы дать правильную оценку, вы должны определить больше атрибутов файла. Самый простой способ это сделать — воспользоваться нашей бесплатной утилитой для проверки файлов посредством нашей базы данных. Эта утилита содержит множество функций для контролирования вашего ПК и потребляет минимум системных ресурсов.
Щёлкните здесь, чтобы загрузить System Explorer.

Комментарии пользователей для «happy.exe»

У нас пока нет комментариев пользователей к файлам с именем «happy.exe».

Добавить комментарий для «happy.exe»

Для добавления комментария требуется дополнительная информация об этом файле. Если вам известны размер, контрольные суммы md5/sha1/sha256 или другие атрибуты файла, который вы хотите прокомментировать, то вы можете воспользоваться расширенным поиском на главной странице .

Если подробности о файле вам неизвестны, вы можете быстро проверить этот файл с помощью нашей бесплатной утилиты. Загрузить System Explorer.

Проверьте свой ПК с помощью нашей бесплатной программы

System Explorer это наша бесплатная, удостоенная наград программа для быстрой проверки всех работающих процессов с помощью нашей базы данных. Эта программа поможет вам держать систему под контролем. Программа действительно бесплатная, без рекламы и дополнительных включений, она доступна в виде установщика и как переносное приложение. Её рекомендуют много пользователей.

Полное руководство по файлу happy.exe: Загрузка, Удаление и Исправление Ошибок

Файл happy.exe — это законный исполняемый файл, который обычно находится в f:\ New Folder (2)\ \ \ \ HAPPY.EXE. Этот файл связан с unknown, разработанным unknown, MD5-сигнатура: be0f1da56393288afe5166c2ef4ee1e6. Файл happy.exe обычно расположен в f:\ New Folder (2)\ \ \ \ HAPPY.EXE и имеет размер около 86016 байт. Этот файл необходим для правильной работы приложений, использующих unknown Product. Когда приложение требует этот файл, он загружается в память и выполняется в фоновом режиме.

Полное руководство по файлу happy.exe: Загрузка, Удаление и Исправление Ошибок

Хотя файл happy.exe является законным unknown Product, иногда его могут нацелить создатели вредоносных программ, пытающихся замаскировать свой вредоносный код, используя тот же самый файловый путь. Поэтому важно удостовериться, что файл happy.exe на вашем компьютере является законным и не заражен вредоносным программным обеспечением. Один из способов проверить законность файла happy.exe — это проверить его цифровую подпись. У законного файла happy.exe должна быть цифровая подпись от корпорации unknown Company, которую можно просмотреть, щелкнув правой кнопкой мыши по файлу, выбрав свойства, затем перейдя на вкладку «Цифровые подписи».

Как удалить happy.exe? Как удалить happy.exe? Как деинсталлировать happy.exe?

  • Скачайте Asmwsoft PC Optimizer
  • Из основного окна Asmwsoft PC Optimizer выберите инструмент «Force deleter».
  • Затем в программе «Force deleter» выберите файл, перейдите в файл happy.exe, затем нажмите «Открыть».
  • Теперь нажмите кнопку «Разблокировать и удалить» — появится сообщение с подтверждением, нажмите «Да», и все готово. P.S. Возможно, вам потребуется перезагрузить компьютер после этого шага.

Удаление заблокированного файла в Windows 10, Windows 8 и Windows 7

Как скачать happy.exe?

Чтобы загрузить файл happy.exe, вы можете следовать этим общим шагам:

  • Откройте веб-браузер: Запустите веб-браузер на своем компьютере. Можно использовать распространенные веб-браузеры, такие как Google Chrome, Mozilla Firefox, Microsoft Edge или Safari, чтобы загрузить файлы.
  • Перейдите на доверенный веб-сайт: Перейдите на доверенный веб-сайт или ресурс, где файл happy.exe доступен для загрузки. Это может быть официальный веб-сайт разработчика программного обеспечения unknown Product, надежного репозитория программного обеспечения или любого другого авторитетного источника. Будьте осторожны при загрузке файлов с ненадежных или подозрительных веб-сайтов, так как они могут содержать вредоносное ПО.
  • Поиск или просмотр: Используйте функцию поиска веб-сайта или просматривайте категории, чтобы найти приложение unknown Product, которое вы хотите загрузить. Убедитесь, что вы находитесь на официальном или доверенном веб-сайте, чтобы избежать загрузки вредоносных файлов.
  • Нажмите на ссылку «Скачать»: Как только вы найдете нужный файл unknown Product, рядом с ним должна быть ссылка или кнопка для загрузки. Нажмите на ссылку загрузки. Она может называться «Скачать», «Получить» или что-то подобное.
  • Выберите место загрузки: Может появиться диалоговое окно или запрос, спрашивающий, куда вы хотите сохранить файл EXE. Выберите место на вашем компьютере, где вы хотите сохранить файл. По умолчанию это часто папка «Загрузки».
  • Дождитесь завершения загрузки: В зависимости от размера файла и скорости вашего интернет-соединения это может занять несколько секунд или минут. Вы можете проверить ход загрузки в строке состояния вашего веб-браузера или менеджере загрузок. Большинство антивирусных программ, таких как Windows Defender, будут сканировать файл на наличие вирусов во время загрузки
  • Запустите файл unknown Product EXE: Если файл происходит из доверенного источника и не содержит вредоносного ПО, вы можете запустить загруженный файл unknown Product EXE, дважды щелкнув по нему. Следуйте инструкциям на экране для установки или запуска программы, связанной с файлом EXE.
  • Следуйте инструкциям по установке: Если загруженный файл unknown Product EXE представляет собой установщик, следуйте подсказкам и инструкциям по установке, предоставленным программой. Это может включать в себя указание параметров установки, согласие с условиями и положениями, а также выбор директории установки.
  • Завершите установку: После завершения установки вы должны быть готовы использовать программное обеспечение, связанное с файлом unknown Product EXE.

Всегда будьте осторожны при загрузке файлов unknown Product EXE из интернета. Следуйте доверенным источникам и избегайте загрузки файлов с подозрительных веб-сайтов или источников, чтобы защитить свой компьютер от потенциальных угроз безопасности.

Как исправить ошибку приложения happy.exe?

Ошибка приложения EXE — это тип ошибки, которая возникает, когда исполняемый файл happy.exe не может правильно запуститься в Windows. Существует множество возможных причин и решений для этой ошибки, в зависимости от конкретного файла happy.exe и обстоятельств проблемы. Вот несколько общих шагов, которые вы можете предпринять, чтобы исправить ошибку приложения happy.exe:

  • Обновите Windows до последней версии: Иногда ошибка может быть вызвана устаревшими или несовместимыми системными файлами или драйверами. Чтобы проверить наличие обновлений, перейдите в «Настройки» > «Обновление и безопасность» > «Windows Update» и нажмите «Проверить наличие обновлений».
  • Просканируйте компьютер на предмет вредоносного ПО: Вредоносное ПО часто маскируется под легитимные файлы happy.exe и может вызывать различные проблемы, включая высокое использование ЦП, сбои или ошибки. Используйте Windows Defender или любое другое антивирусное программное обеспечение, которому вы доверяете, для сканирования компьютера и удаления потенциальных угроз.
  • Восстановите или переустановите unknown Product, связанный с файлом happy.exe: Если ошибка вызвана программой unknown Product, которую вы установили, вы можете попробовать исправить ее, восстановив или переустанавливая программу unknown Product. Для этого перейдите в «Настройки» > «Приложения» > «Приложения и функции» и найдите программу unknown Product в списке. Нажмите на нее и выберите «Изменить» или «Удалить». Следуйте инструкциям на экране, чтобы восстановить или переустановить программу unknown Product.
  • Запустите инструмент System File Checker (SFC): Этот инструмент может сканировать вашу систему на наличие поврежденных или отсутствующих файлов и заменять их оригинальными версиями. Для запуска инструмента SFC откройте командную строку от имени администратора и введите sfc /scannow, затем нажмите Enter. Подождите завершения сканирования и перезагрузите компьютер
  • Запустите инструмент диагностики памяти: Этот инструмент может проверить вашу оперативную память на наличие ошибок, которые могут повлиять на производительность компьютера. Для запуска инструмента диагностики памяти введите «memory» в строке поиска и выберите «Диагностика памяти Windows». Выберите «Перезагрузить сейчас и проверить на наличие проблем» или «Проверить на наличие проблем при следующем запуске компьютера». Компьютер перезагрузится и запустит тест. После завершения теста вы можете просмотреть результаты в «Просмотр событий».

Это лишь несколько возможных решений для устранения ошибки приложения happy.exe. Тем не менее различные файлы happy.exe могут требовать различных методов или условий, поэтому перед загрузкой и запуском любого файла happy.exe всегда внимательно читайте инструкции. Будьте осторожны при скачивании файлов happy.exe из неизвестных или недоверенных источников, так как они могут содержать вредоносное ПО или вирусы, которые могут повредить ваш компьютер. Никогда не открывайте файл happy.exe, который вам был отправлен в виде вложения в электронном письме, даже если вы знаете отправителя. Всегда сканируйте файл антивирусной программой перед его запуском.

Как устранить высокую загрузку процессора и диска, вызванную файлом happy.exe?

Высокое использование процессора файлом happy.exe может быть вызвано различными факторами, такими как поврежденные системные файлы, инфекции вредоносными программами, приложения от третьих сторон или ошибки системы. В зависимости от файла happy.exe, вызывающего проблему, вам может потребоваться попробовать различные решения для ее устранения.

  • Вы можете попробовать завершить процесс happy.exe из Диспетчера задач или Монитора производительности. Щелкните правой кнопкой мыши по happy.exe и выберите «Завершить задачу» или «Завершить дерево процессов». Это может временно решить проблему, но также может повлиять на функциональность unknown Product или службы, связанной с файлом happy.exe.
  • Если завершение процесса не помогает, вы можете попробовать отключить или удалить unknown Product или службу, связанную с файлом happy.exe. Вы можете перейти в Панель управления > Программы и компоненты и удалить ее оттуда. Если файл happy.exe является частью Windows, вы можете перейти в Панель управления > Административные инструменты > Службы и отключить его оттуда. Однако будьте осторожны, чтобы не отключить или не удалить необходимые компоненты Windows, которые могут повлиять на стабильность или безопасность системы.
  • Если отключение или удаление unknown Product или службы не помогает, вы можете попробовать отсканировать ваш компьютер на предмет вредоносных программ с использованием надежной программы антивируса. Вредоносное ПО часто может маскироваться под легитимный файл happy.exe и потреблять высокие ресурсы процессора. Вы можете использовать Windows Defender или любое другое антивирусное программное обеспечение, которому вы доверяете, для сканирования компьютера и удаления потенциальных угроз.
  • Если сканирование компьютера на наличие вредоносных программ не помогает, вы можете попробовать восстановить системные файлы с помощью инструмента Проверки файлов системы (SFC). Этот инструмент может проверить вашу систему на наличие поврежденных или отсутствующих файлов и заменить их оригинальными версиями. Чтобы запустить инструмент SFC, откройте Командную строку от имени администратора и введите sfc /scannow, затем нажмите Enter. Подождите завершения сканирования и перезагрузите компьютер.
  • Если восстановление системных файлов не помогает, вы можете попробовать оптимизировать производительность вашей системы с использованием различных методов, таких как удаление временных файлов, дефрагментация жесткого диска, обновление драйверов, настройка энергосберегающих параметров и отключение ненужных программ при запуске. Вы также можете использовать инструменты Asmwsoft PC optimizer для автоматического выполнения этих задач.

Это некоторые из возможных решений для устранения высокого использования процессора файлом happy.exe в Windows. Если ни одно из них не работает для вас, возможно, вам придется обратиться к профессиональному технику или получить дополнительную поддержку от службы поддержки Microsoft.

Более 30 000 000 пользователей считают его лучшим выбором для чистого и быстрого ПК. Одно нажатие, чтобы оптимизировать ваш ПК и защитить вашу конфиденциальность.

Как другие пользователи поступают с этим файлом?

Всего голосов ( 202 ), 133 говорят, что не будут удалять, а 69 говорят, что удалят его с компьютера.

Как впаривают троянов

SDA вне форума

Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 07.01.2005 Адрес Москва Сообщений 7,168 Вес репутации 3188

Как впаривают троянов

Для тех кто недавно в сети статья с одного из хакерских форумов:

Так исторически сложилось, что трояны содержатся в исполняемых файлах. Ровно, как и все остальные, не такие ужасные проги. И увидев sex.exe, я ничуть не смущался, полагая, что в файле находится очень ценная программа. А что за программа? Этим вопросом задавались многие хацкеры, пытавшиеся меня поиметь. Для них сообщу, что меня очень интересовали проги с различными волшебными возможностями, среди которых было немало хакерских. Разберемся по порядку.

Нюки. Атака на отказ — одно из совершеннейших явлений хакинга. Вот и мне захотелось получить софт, запустив который, я смогу расправляться со злодеями, выкинув их из сети. И встретив обещание «Супер нюк убивает любую систему», обязательно скачивал предлагаемый файл.

Крякер паролей. Ламерам тоже хочется чего-нибудь похакать. Они тоже люди. Вот и я нашел как-то ПО для взлома любого сервера или любого пользователя сети. Там было такое обещание: «Введите адрес сервера и через 2-3 минуты вы получите все содержащиеся пароли». Вот мне и захотелось что-нибудь взломать этой программой. Для хака обычного юзера там прилагался дополнительный модуль, описанный хацкерами так: «Введите IP адрес жертвы, и вы сможете получить пароль от Интернета, а если пожелаете — можете испортить компьютер или отключить его от сети».

Генератор. Я как-то слышал про кардеров, и мне тоже захотелось получать товары по кредитной карте, не заплатив ни копейки. Тогда я стал искать генераторы номеров. Но находил только левые какие-то. Совсем обыскался, пока не обнаружил новый ген. Его автор сообщал следующее: «Теперь вы можете получать номера кредитных карт системы VISA в любом количестве, причем полученные номера будут исключительно рабочими, и вы сможете производить покупки в онлайн магазинах». Вот такой чудо-генератор.

Другой генератор. С недавних пор стало модно вводить оплату за Инет по карточкам, например, как у МТУ, Ситилайна, РОЛ, ОРЦ. На покупаемой карточке находятся ключ и код, которые требуется ввести для получения доступа. Только я подумал, что можно эти номера генерировать, как мне попался такой нужный инструмент:

«С новой программой вы сможете получить постоянный доступ в сеть Интернет, получив сгенеренные коды». Всего было несколько программ, рассчитанных под каждого провайдера. Я скачал и запустил все.

Ускорители. Как-то мне предложили скачать ускоритель браузера, позволяющий работать в 5 раз быстрее! Но я не поверил, т.к. знал, что настолько сильно ускорить соединение нельзя. Я был уверен, что можно максимально достигнуть ускорения вдвое или втрое. И нашел реально работающий ускоритель: «Вам не надоело дожидаться загрузки страниц в браузере? Хватит. Теперь с помощью

SPEED браузер будет работать в 3 раза быстрее. «. Но что-то ускорения я не почувствовал и стал искать модемный акселератор. И нашел специальный девайс, позволяющий соединяться на скорости 115 КБ в сек! Это быстрее, чем на выделенке, представляешь! Человек, предложивший мне эксклюзивно протестировать новинку, объяснил это новое явление так:

«В условиях российских телефонных сетей работать в Интернет практически невозможно. Требуется корректировка и фильтрация сигналов. Учитывая множественные просьбы и заявления пользователей Интернет, оборонной промышленностью был разработан радикально новый метод очистки телефонных сетей, заключенный в небольшую программу. Теперь вы сможете значительно ускорить работу в Интернет, достигнув небывалого качества связи — 115 КБ/С.». От таких предложения не отказываются.

Файл: SPEED.EXE, FASTMODEM.EXE

Защита. Ну, кому бы ни хотелось почувствовать себя в безопасности? Я — не исключение, и почувствовав опасность со стороны хакеров, стал заниматься своей обороной. Например, я очень боялся за свой компьютер в период Милленниума. Ты же сам, наверное, слышал про всякие вирусы, активизирующиеся с наступлением 2000 года. Не стоит забывать и о проблеме 2000-ого года, которой я опасался не менее. И, видно, были услышаны мои молитвы — прислали под Новый год мне исправитель проблемы 2000. Кажется, из кампании Negrosoft, для устранения проблемы в их операционной системе Walls 98 и Walls NT. Проблему я устранил, но опасения относительно вирусов не пропали. Наверно, так и сейчас бы боялся, кабы ни получил патч от вирусов «Лариса» и «Вынь чих». Установив защиту от вирей, я попросил выслать мне защиту от вируса Happy, но мне так и не ответили. Очевидно пишут эксклюзивную защищалку для меня!

Файл: BUG2000.EXE, ANTIVIRUS.EXE

Разгон. Это что-то из серии ускорения, но нечто более железное. Однажды я прознал про такое понятие, как «разгон», позволяющее увеличить скорость работы за компом в несколько раз! Но, как мне объяснили, надо лазать внутрь машины и еще что-то крутить в биосе. Это отстой, и для более простого решения я обнаружил девайс, с помощью которого можно сделать из моего P200 — P3 450!

Так уж повелось, что я увлекся сетевыми знакомствами и в определенный момент времени предлагал обменяться с девушкой фотками. Относительно моих фотографий — промолчу, т.к. это тебе не интересно. Куда более затейливы девочки инетчицы, со своими фотками. Стал я замечать, что девки сами стали давать. пардон, давать фотки. Поначалу я их брал и запускал, но потом, поняв подвох, стал настороженно относиться к столь темпераментным дамам. Короче, меня разводили более грамотно — кормили разговорами в течение минут 20, пока я ни доходил до нужной кондиции и сам ни просил фоту. Отсюда вывод, что на слишком быстрые предложения лицезреть мордаху новой знакомой не обязательно поведется ламак типа меня. Потом я узнал, что злодей, который давал мне вредоносные программы под видом фотки, параллельно так же общался еще с 5-ю такими же чайниками, как я.

Однажды мне предложили запустить файл foto.exe. Но даже несмотря на мою компьютерную неграмотность, я не повелся на это дело: какого, спрашивается, хрена фотки стали паковать в исполняемые файлы? Ну, мне и объяснили, что это самораспаковывающийся архив, который даме сделал старший братик, чтобы арх весил меньше. И что самое интересное — такое объяснение я получил чуть ли ни от трех «девиц», дававших foto.exe. Потом смотреть фотки стало интересней, т.к. они стали находиться в загадочном варианте — foto.jpg. exe. И весили порядка 30К. Бывало и так, что после запуска фотки у меня выскакивало сообщения об ошибке или вообще ничего не было. После моего вопроса девицы обычно исчезали, и у аськи загорался красный цветочек. Не судьба, видать.

А как-то ко мне в аську залезла такая любвеобильная дама, что предложила взглянуть на ее чудное личико из файла весом в 500К. «Наверно, в ней столько любви и страсти», — подумал я, и закачал файл sexylena.bmp. exe. Кабы это был файл в JPG, то ни в жизнь не поверил бы, а тут БМП, славящийся своей изрядной толщиной. Запустив, никакой особой любви не получил: на фотке был негр с надетым чехлом на половой инструмент. Шутница попалась. Как попалась, так и исчезла через 5 минут, сказав, что пошла почту проверять. До сих пор оттуда не вернулась. Тогда я понял, что надо опасаться женщин с подозрительной излишней сексуальностью: редко встретишь настоящую девушку, что после 5 минут общения начинает вдаваться в интимные подробности и кидать фотку с названием sex или mypussy. Но вот как-то мне предложили поглядеть на некое чудо с названием porno.exe. Как водится, спросив о происхождении исполняемого файла, я получил убедительный ответ — это скринсейвер с эротическими фото

Но потом у меня со счета у провайдера ежемесячно стало списывать порядка 300-500$, и я стал экономить, и вместо прежних 40 минут в день выходил в Инет на полчаса. И вместо аськи прибег к услугам служб знакомств онлайн, таких как fortune.ru, kiss.ru, dating.ru. Где оставлял свое объявление с предложением к знакомству. Писем было не так много, как я ожидал, но вот фоток пришло прилично: наверно, я такой красивый был, что мне с первого же письма фотку кинули. Тут приходили все те же photo.jpg. exe, с комментариями типа: «Мои откровенные фотографии только для тебя. Пожалуйста, когда посмотришь фотки, обязательно напиши мне или перешли своим друзьям. Целую». Вот как лихо завернула! Но мне не понравился такой момент: письмо этого содержания и наполнения пришло не только мне, но и еще 20 мужикам, занесенным в раздел Carbon Copy.
Продолжение следует.

Будь в курсе! Будь в курсе!

Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

Anti-Malware Telegram

20.03.2005, 19:31 #2

SDA вне форума

Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 07.01.2005 Адрес Москва Сообщений 7,168 Вес репутации 3188

Re:Как впаривают троянов

Нашел продолжение:
Наш начинающий хакер приобрел опыта и дает советы по социальной инженерии(проще говоря как развести). Ведь защита это только бездушные проги

Каждый из вас, конечно же, знает что такое троян и как им пользоваться, но вот беда, каждый раз приходится задумываться под каким предлогом впарить глупому юзерю нашего пони. С одним из хороших способов я тебя и познакомлю, которым я себе когда-то зарабатывал бесплатный нэт.

Ну во-первых, сначала определимся с нашей пони. Я рекомендую Lamer`s Dead (далее LD), т.к. у него не только отличный фейс на русском, но и ешо возможности удалённого администрирования. Так, например, если жертва не кэширует пароли, то впарив коня, через несколько дней, соединившись с ним ты можешь прочесть офф-лайн клавиши и узнать его кровные. Но если тебя он не устраивает по каким либо причинам, то бери другой (на момент написания этой статьи LD стал определятся АVP, что очень меня разочаровало ).

Ну теперь приступаем… Сначала генерим сервак коня и переименовываем в setup.exe. Ну во-первых, самым популярным и занимающий мало время запрос на пересылку при знакомстве – фото. Но вот беда, фотка бывает jpg или gif, но не как не exe – и это нам портит всю музыку. Но если у вас хорошая фантазия, то вы быстро можете придумать псевдоправдивую историю, про то почему вы отсылаете не jpg, а exe файл. Если нет, то я поделюсь своей. А звучит она так: я проучилась( -ась, т.к. в чате приходится прикидываться бабой) в профессиональной школе 3D Studio Max (далее 3Д Макс) 5 лет и спроектировала своё лицо в 3D, затем запаковала в архив вместе со специальным вьювером и всё положила в файл установки setup.exe, а отсканированной фотки нету. Вот такая наивная история, но ламосы на неё клют как Гомер на пиво!

Дальше надо найти путний чат где ты можешь открыть свой полигон и промышлять «тухлой рыбой». Ну дело твоё, но я бы порекомендовал

Дальше, нужно выбрать какой-нить бабский ник. Вот я выбрал Girl in black и ко мне липли ламосы со своим идиотским вопросом «почему ты в чёрном?». Идём дальше – входим в чат. Тут придется забыть на то время пока ты здесь, что ты пацан и куль хацкер, объясняю: пацан, потому что если будешь бабой в чате – больше будет «покупателей тухлятины», а куль хацкер, потому что если будешь всех затыкать своими заумными фразами, то тя быстро раскусят. Веди себя так, как ты вёл себя когда первый раз сел в сеть. Далее поздоровайся со всеми. Если тебе не ответят взаимностью хоть 2 человека, то скажи что все в этом чате невежды – тебя должны поприветствовать хотя бы ещё 2 чела. Если и это не помогло, то тебе придётся самому выбирать жертву: лучше выбирать не сильно замудрёные, например, Егор Летов или Джимбо… Далее начинайте знакомство: как звать, сколько лет, где живёшь и всё такое. Во время разговора, можете поинтересоваться его провайдером, но так, невзначай. Затем, когда разговор дойдёт до внешности, тут надо действовать наверняка. После того как у вас попросят фотку, не кривите душой, а сразу (лучше в привате) расскажите свою наипечальнейшую историю обучения в проф. школе.

А теперь элемент, который вы должны обязательно сказать, вот пример беседы: «Понимаешь, я проучилась в профессиональной школе 3Д Макс и смоделировала своё лицо в 3Д, и запаковала в архив со спец. вьювером. Там всё просто, что даже ламер разберётся. Тебе отсылать?» Вот именно эта фраза «там всё просто, что даже ламер разберётся» и является главной, объясняю: сам юзверь получив сообщение задумается» «я же не ламер – разберусь» и, забывая про самые примитивные элементы собственной безопасности, соглашается, а именно этого нам и надо! Далее отправляете и живёте на кодах счастливо и долго. Но попадаются и такие, кто не верит – это, так сказать, «продвинутые» юзвери, которые качают про всю эту лабуду с троянами. Но и против них у нас тоже есть оружие (или вернее было). До недавнего времени LD умела «фиксить» AVP и она его не замечала, но былые времена не вернуть и теперь увы, этот мастдай его видит, но будем надеятся, что скоро последуют обновления для нашего пони и LD себе вернёт былую славу «неуловимого коня». И строя на этой «невидимости», сценарий впаривания я скажу, что если ламак вам не поверит, то вы можете обиженно сказать: «так значит ты мне не веришь! Ну, давай, проверяй, проверь его на вирусы! Раз ты МНЕ не веришь, то хоть ему антивируске поверишь!» Когда он её проверит и обломается, то начнёт извинятся, но вы его прощайте не сразу, ну а там по случаю. Кстати, после того как вы отправили фотку – обязательно попросите его фотку, т.к. если этого не сделать, то возникнут подозрения, что вы никакая не «тёлка с большими грудями» и начнёт скрупулезно искать нашего трояшу – поверьте мне, он его может найти. Да к тому же если он тебе её отошлёт, то ты можешь отпечатать её и повесить на свою «доску ламеров» и показать друганам. Ешо, после того как дело сделано – не бросай его сразу, иначе вызовешь массу подозрения! Лучше ешо немного понавешивать ему лапши на его большие уши, где весят уже килограммы. В общем вот те в руки сценарий впаривания exe файла.

Если ты до сих пор не понял, что надо делать, то я размещаю ниже один из примеров разговора, но повторяю, не надо идти по «линейке» – нужно импровизировать в зависимости от обстоятельств и ламачности жертвы.

Приложение:
Реалтаймовское знакомство с NN:
Girt in black: Привет.
NN: Хай!
Girt in black: Давай знакомиться?
NN: Давай!
Girt in black: Я Марина
NN: Алексей, оч приятно!
Girt in black: Мне тоже
NN: А ты откуда?
Girt in black: Я из Омска, а ты?
NN: А я из Красноярска
Girt in black: М-да, далековато, но думаю это нам не помешает!
NN: Согласен!
Girt in black: А сколько те лет?
NN: 19, а тебе?
Girt in black: Мне 18
NN: А у тя есть фотка?
Girt in black: Вообще то есть, но я решила отойти от всеобщих стандартов.
NN: В смысле?
Girt in black: Ну понимаешь, я проучилась в школе профессионального моделирования на 3D Studio Max и я смоделировала своё лицо в 3Д, и запаковала его со специальным вьювером в архив.
NN: Но у меня нет 3D Studio Max.
Girt in black: Да нет, ты не понял. Там есть вьювер для моей модели и он вместе с моей фоткой там запакован. Там всё просто, что даже ламер разберётся! Так тебе отправлять?
NN: Да конечно
Girt in black: Говори свой мэйл
NN: ________
Girt in black: А ты мне свою фотку отошлёшь?
NN: не, у меня её нету.
Girt in black: Жаль. Ну всё отправила.
NN: Ой, чо то не работает!
Girt in black: Как не работает?
NN: Пишет чо то не понятное.
Girt in black: Странно, у всех загружается
NN: Блин.
Girl in black: Да, плохо, ну не расстраивайся.
NN: А ты где учися?
Girt in black: да ты всё равно не знаешь, но раз тебе интересно то в ПРГК
NN: М-дя… ясно
Girt in black: Ох, ладно я побежала – время выходит. Пока.
NN: Ну пока

Ну вот вроде и весь сценарий удачного впаривания

Для безопасного серфинга будьте внимательны начинающие юзеры!
Предлагаю поделиться примерами опытных участников, для ликбеза начинающим.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *