download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 

Опасен вирус, скайп вирус или какво?

<1 2 3 4 5 >

Автор
Съобщение
dhtj
Пет, 09.01.09, 12:15
ами това за начало нищо особенно не прави- пуснах го , пробваше достъп до system, crsss.exe, smss.exe, искаше да ми се натика в сървисите и в стартъп и това е за сегашното стартиране, би трябвало екшъните да станат след рестарт щом го има в стартъп и сървисите...

to be continued...

редактиран от dhtj на 09.01.09 12:18
редактиран от dhtj на 09.01.09 12:20
phrozencrew
Пет, 09.01.09, 13:08
Това се опитва май да заразява системни процеси. Малко като руткит се държи. Добре ще е да се провери и с GMER
dhtj
Пет, 09.01.09, 13:16

RE: Опасен вирус, скайп вирус или какво?

” Това се опитва май да заразява системни процеси. Малко като руткит се държи. Добре ще е да се провери и с GMER
ще пробвам след малко на виртуална машина че сега сърце не ми даде да му дам alow
anonymous
Пет, 09.01.09, 15:19
Абе щом пренатоварва системата значи има нещо общо със форк бомбите...
dhtj
Пет, 09.01.09, 15:25

RE: Опасен вирус, скайп вирус или какво?

” Абе щом пренатоварва системата значи има нещо общо със форк бомбите... „
просто иска да работи с много процеси наведнъж и процесора кляка
редактиран от dhtj на 09.01.09 15:26
anonymous
Пет, 09.01.09, 18:03
Не смея да го изтегля защото съм с антика и не ми се занимава с преинсталация. Единственото за което се сещам е че файловете с разширение .pif са дядовците на сегашните сегашните shortcut , във времената когато се работеше под ДОС в тях имаше информация за това къде се намира дадена програма/пътя до нея/. Най-вероятно този файл не е вирус , но в него се указва от къде и какво да се изтегли което вече е лошото и което скапва компютъра.Просто трябва да се внимава и да не се отварят файлове от непознат тип, макар че е трудно да обясня примерно на майка ми какво да отваря и какво не .Наслука.
angelicstar
Пет, 09.01.09, 18:21
Ами до тука открих само 2 неща. Че Авирата не го кълве. И че е писан на Visual C++ и после е криптиран по-голямата част. В началото има един JMP към декриптера, ама нямам тука с какво да го дезасемблирам, да видя от къде чете.
Ще си го пиша на флашчето за домашно.
anonymous
Пет, 09.01.09, 19:25
Virustotal.com result
P.S- nikobor, изтрий си поста, и ме цитирай пак...
anonymous
Пет, 09.01.09, 19:48
Ето малко info, к'во е това "чудо"...
YOUR DAD NAKED hahahaha pif
Remove YOUR DAD NAKED hahahaha pif
океан
Пет, 09.01.09, 19:59
Инсталирах го на виртуална машина на Windows 7.Инстална се нормално без да се товари процесора.След рестарт няколко секунди процесора беше на 100% и после се успокои.Никаква активност.Никакви добавени процеси ,нищо.Не действа на Win 7 .

http://www.virustotal.com/analisis/1479de22f317281d0c95f3dacdb914d4

редактиран от океан на 09.01.09 20:01
редактиран от океан на 09.01.09 20:56

<1 2 3 4 5 >

Коментар

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.