Твой софтовый форум > Тематические форумы > Хак! Ломать не строить - это уметь надо

Viruses.. Do not open!

,

Делимся вирями...

Дата публикации: 08.11.2009 - 19:17
Pages: 1, 2, 3, 4
Samdean
вот держи.
http://www.rostdon.or...ype=post&id=30
Fritz
слишком паливный... дядбка avast его рассекретил ((
Штуцер
По необходимости залез на ломалка.ру, и ес-но набросились вири. Мой нод вроде как отгавкался, но по крайней мере одну гадость я ему сам помог пропустить. Вот файлик запакованый, не могу разобраться что это. Кому интересно, можете посмотреть, нод ничего в нем не находит, а других антивирей я не ставил. А если смотреть неохота (что, в прочем, понятно), то посоветуйте где его можно проверить в сети.
de1ay
QUOTE(Штуцер @ 7.08.2007 - 18:27)
где его можно проверить в сети.
*


На что проверить?
Jroslav2
аваст ругнулся, это в сеть лезет...
de1ay
Штуцер,
QUOTE
00401451  |. BF 84224000    MOV EDI,__c0054F.00402284                ;  ASCII "SOFTWARE\Microsoft\Windows\CurrentVersion\Run"

Если файл записывает себя в эту ветку реестра, то явно не из добрых побуждений.
Штуцер
QUOTE
На что проверить?

Оно 2х ядрёный проц на 100% грузит, я его убил - система вроде как работает. Так интересно же, что это такое - там, вирус, троян... И чего с ним делать, чтоб вреда небыло больше.

В реестре в ранах его вроде нету... В автозагрузке тоже. У меня виста, где еще может прописаться?
de1ay
Штуцер
Значит, трояка. Я так и думал, шумный он какой-то - проц грузит, и винты шуршат. Явно роется, пративный. А где проверял-то, delay(0)?
de1ay
_virustotal.com
Pages: 1, 2, 3, 4


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: Viruses.. Do not open!
SoftoRooM © 2004-2024