Форум портала Metropolis

Высокие технологии и мобильный мир => Софт и интернет => Тема начата: HardStyle от 26 Февраль 2010, 22:09



Название: Странный вирус 2. :)
Отправлено: HardStyle от 26 Февраль 2010, 22:09
В общем на флэшках (онли) создаётся папка Nochima с ярлыком корзины. В ней лежат 2 файлика: tonijeto.exe и desktop.ini, ну и плюсом в корне появляется старый добрый авторан, в котором естесьна прописан наш весёлый друг тонижето. Вроди всё логично НО. Этот тонижето никакими вирями не детектится, в процессах его нет, в реестре нет, на винтах его нет, всё чисто, всё рабает, никаких лагов. Сам экзешник не заюзан и убирается делитом, авторан же лочится эксплорером, но анлокер это решает на ура. Яндекс/гугл/вируслист и пр. ничего о таком не слышали .....  :-\
Шозанах ?


Название: Re: Странный вирус 2. :)
Отправлено: Snaker от 27 Февраль 2010, 00:41
2HardStyle: обыкновенный резидентный вирус "флешка-комп-флешка", цель распространения - само распространение. Скорее всего тебе достался бракованный, так как обычно подобные "окучивают" все существующие экзешники компа, именно в каждом каталоге/подкаталоге создавая desktop.ini

Пару лет уже использую эффективный "отворот" от подобной вирусни: http://rutracker.org/forum/viewtopic.php?t=2629020
Несколько раз выручало.


Название: Re: Странный вирус 2. :)
Отправлено: HardStyle от 27 Февраль 2010, 19:50
Собственно это понятно, но почему яндекс с гуглом то молчат, какой-то уникальный вирус неудачник ?


Название: Re: Странный вирус 2. :)
Отправлено: Snaker от 27 Февраль 2010, 23:43
2HardStyle: об этом стоит поинтересоваться у гугла и у яндекса.


Название: Re: Странный вирус 2. :)
Отправлено: Клалофудо от 28 Февраль 2010, 10:55
Собственно это понятно, но почему яндекс с гуглом то молчат, какой-то уникальный вирус неудачник ?

Потому, что они не индексируют этот форум :)
Отправьте файл на анализ в какую-нибудь лабораторию, и через пару дней он будет известен.


Название: Re: Странный вирус 2. :)
Отправлено: HardStyle от 28 Февраль 2010, 21:36
В общем всё гуд, утречком отправил образец к доктору, вечером обновил базы и всё продетектилось и поудалялось.


Название: Re: Странный вирус 2. :)
Отправлено: GopniG от 28 Февраль 2010, 23:01
Прям утопия какая-то...