( Вход | Регистрация | Поиск )

Viruses.. Do not open!, Делимся вирями...
Дата обновления: 08.11.2009 - 19:17, перейти к новому сообщению

·de1ay
Группа: Наши Люди

Сообщений: 4.437
PoisonIvy 2.0
Меня трой порадовал smile.gif Удобный, неглючный, с форумом поддержки
. Вроде всё, качаем и наслаждаемся. (Внутри архива .pdf файлик с инструкциями)

PS:Хотелось-бы выразить благодарность в поимке лошадки в интернете парню с ником One Second wink.gif

Пароль:
SoftoRooM.NeT



Ответов(20 - 29)

Samdean



·Fritz
Группа: Пользователи

Сообщений: 109
слишком паливный... дядбка avast его рассекретил ((


·Штуцер
Группа: Наши Люди

Сообщений: 363
По необходимости залез на ломалка.ру, и ес-но набросились вири. Мой нод вроде как отгавкался, но по крайней мере одну гадость я ему сам помог пропустить. Вот файлик запакованый, не могу разобраться что это. Кому интересно, можете посмотреть, нод ничего в нем не находит, а других антивирей я не ставил. А если смотреть неохота (что, в прочем, понятно), то посоветуйте где его можно проверить в сети.



·de1ay
Группа: Наши Люди

Сообщений: 4.437
QUOTE(Штуцер @ 7.08.2007 - 18:27)
где его можно проверить в сети.


На что проверить?


·Jroslav2
Группа: Пользователи

Сообщений: 401
аваст ругнулся, это в сеть лезет...


·de1ay
Группа: Наши Люди

Сообщений: 4.437
Штуцер,
QUOTE
00401451  |. BF 84224000    MOV EDI,__c0054F.00402284                ;  ASCII "SOFTWARE\Microsoft\Windows\CurrentVersion\Run"

Если файл записывает себя в эту ветку реестра, то явно не из добрых побуждений.



·Штуцер
Группа: Наши Люди

Сообщений: 363
QUOTE
На что проверить?

Оно 2х ядрёный проц на 100% грузит, я его убил - система вроде как работает. Так интересно же, что это такое - там, вирус, троян... И чего с ним делать, чтоб вреда небыло больше.

В реестре в ранах его вроде нету... В автозагрузке тоже. У меня виста, где еще может прописаться?


·de1ay
Группа: Наши Люди

Сообщений: 4.437



·Штуцер
Группа: Наши Люди

Сообщений: 363
Значит, трояка. Я так и думал, шумный он какой-то - проц грузит, и винты шуршат. Явно роется, пративный. А где проверял-то, delay(0)?


·de1ay
Группа: Наши Люди

Сообщений: 4.437
_virustotal.com