day & night

CD Eject 1.0.0.1, SoftoRooM
Дата обновления: , перейти к новому сообщению
#1
geronima



The peace officer
Group Icon

Группа: Наши Люди
Сообщений: 2.811
Регистрация: 23.12.2006
Из: Gotham City
Пользователь №: 291.925


Респектов: 618
-----XXXX-




CD Eject 1.0.0.1



Это Программа, облегчающая открытие/закрытие дверцы CD-Rom.

Тип лицензии: Freeware
Тип активации: Не требуется
Интерфейс: ENG

Твой софтовый форум
Домашняя страничка:
http://www.allwindowssoft.com/

Твой софтовый форумCкачать ~ 638 Kb
User is offline
Go topGo end
 

Ответов(1 - 3)
24.02.2008 - 8:23
#2
Valera



Бывалый
*

Группа: Пользователи
Сообщений: 45
Регистрация: 10.09.2005
Пользователь №: 43.397


Респектов: 4
-----X----


Предупреждений:


В программе -"ТРОЯН"!!! shot.gif
User is offline
Go topGo end
24.02.2008 - 8:37
#3
Safarid



Специалист
Group Icon

Группа: Наши Люди
Сообщений: 473
Регистрация: 5.12.2005
Из: InterNet
Пользователь №: 79.752


Респектов: 103
-----X----




TrojanDownloader.Win32.ConHook.HAJ
По данной модификации описания нет, но подвид есть

Цитата | Quote
Trojan-Downloader.Win32.ConHook.b
Программа загружает из сети Internet и устанавливает на компьютер пользователя другие троянские программы. Ее программный файл — req.dll, имеет размер 17408 байт, ничем не упакован, все строки в нем зашифрованы.

Регистрирует себя как BHO объект:
[SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1C044AAD-7955-4cbd-8175-501A165C4E5D}]

Создает ключ в реестре:
[SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Settings\Time]

Данный ключ реестра используется для регистрации временных промежутков, от одной закачки до другой.

Загружаемые программные файлы расположены по адресам (шаблоны):
http://202.67.220.235...=%x_%x_%x&g=%s
http://ushuistov.net/...=%x_%x_%x&g=%s

Других вредоносных функций не исполняет.


Хотя у себя без проблем установил и программа работает, NOD просто заблокировал деятельность вируса smile.gif
User is offline
Go topGo end
24.02.2008 - 10:00
#4
geronima



The peace officer
Group Icon

Группа: Наши Люди
Сообщений: 2.811
Регистрация: 23.12.2006
Из: Gotham City
Пользователь №: 291.925


Респектов: 618
-----XXXX-




Да действительно в инсталляторе есть что-то, что пытается внедрить процесс куда-то, но каспер как вирус его не определяет.
Короче исполняемый файл вытащил из авторского инсталлятора и сделал свой.
Так, что качаем без проблем!!! Ссылку заменил!

Для всех остальных: С официального сайта не качаем программу!
User is offline
Go topGo end

Topic Options
Сейчас: 1.05.2024 - 15:53
Мобильная версия | Lite версия