Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Потрепаться";
Текущий архив: 2004.06.13;
Скачать: [xml.tar.bz2];

Вниз

Гребанные вирусы   Найти похожие ветки 

 
SammIk ©   (2004-05-24 07:47) [0]

Вчера, приперло меня посмотреть, чтоже запускает фортень.
Ну посмотрел, нашел левые какие-то фаилы
TCPSERVC.exe & service.exe. Оба создают ждущие сокеты, на разных
портах(естесно).
Причем последнии зарегил себя как сервис(Гад такои).
Проверил каспером, молчит.
Посмотрел на них, по медитировал. Оказались запакованы, причем
UPX их не хотел брать(обычныи).
Распоковал, про антивирил, получилось что первыи оказался
Backdoor.small.aa, на второи каспер опять решил отмолчатся.
Дезасмил, оказалось, что это какая-то программа удаленного управления и кличит она себя не иначе как server v2.1 для Win9x/ME/NT4.0/2000, да еще это Все права защищены)))
Клас после решил проверить все фаилы(упакованные), прошерстил диск на упакованные фаило, нашел штук 20, разархивил, и наше еще 2 вируса, которые каспер не считал за вирусы!?!?! гад такои))
Вывод: Нельзя полностью пологаться на антивир, он еще большии дурак чем я думал(ИМХО).
....
Признаки существования фаила (первого), создоет фаил c:\bootlog.bak и пытается ломится на http:\\www.bd.piz.org.ru\dd.php?rnd причем именно \\!?!?
Странные вещи)))
Оба на писаны на C# с MFC
.......
Совет доверяи, но проверяи(косательно антивиров).
Проверьтесь ребята))


 
Alex Konshin ©   (2004-05-24 08:07) [1]

А у тебя в антивирусе стоит разрешение на проверку упакованых файлов?


 
SammIk ©   (2004-05-24 08:17) [2]

Конечно.
Просто первыи фаил был заархивен модифицированным UPX,
вот каспер его и не распознал


 
Polevi ©   (2004-05-24 08:54) [3]

>Оба на писаны на C# с MFC
это как ?


 
Anatoly Podgoretsky ©   (2004-05-24 09:34) [4]

Ну бывает


 
SammIk ©   (2004-05-24 09:48) [5]

В сях я не знаток, но насколько я могу судить это какие-то
ран-таим библеотеки.
Если не так то поправте.



Страницы: 1 вся ветка

Форум: "Потрепаться";
Текущий архив: 2004.06.13;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.45 MB
Время: 0.032 c
1-1086240338
Funnymind
2004-06-03 09:25
2004.06.13
Удаление каталога


3-1085395105
Alex_xxx
2004-05-24 14:38
2004.06.13
ADO, драйвер по умолчанию


3-1085067034
Filin
2004-05-20 19:30
2004.06.13
перекрестный запрос


14-1085546854
Vlad Oshin
2004-05-26 08:47
2004.06.13
Чем Касперский занимается...


1-1085937918
Ruslan
2004-05-30 21:25
2004.06.13
Как найти заданное слово в ListView (режим Report)?





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский