Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
23 Февраль 2025, 00:33 *

Поиск по Форуму
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Автор Тема: Странный вирус 2. :)  (Прочитано 1753 раз)
0 Пользователей и 1 Гость смотрят эту тему.
HardStyle
Завсегдатай
****

Репутация: 9
Сообщений: 277


Сломал ад ... Сказали теперь только сюда.

: 26 Февраль 2010, 22:09

В общем на флэшках (онли) создаётся папка Nochima с ярлыком корзины. В ней лежат 2 файлика: tonijeto.exe и desktop.ini, ну и плюсом в корне появляется старый добрый авторан, в котором естесьна прописан наш весёлый друг тонижето. Вроди всё логично НО. Этот тонижето никакими вирями не детектится, в процессах его нет, в реестре нет, на винтах его нет, всё чисто, всё рабает, никаких лагов. Сам экзешник не заюзан и убирается делитом, авторан же лочится эксплорером, но анлокер это решает на ура. Яндекс/гугл/вируслист и пр. ничего о таком не слышали .....  Неопределенный
Шозанах ?

За лето во всем мире, за жизнь без трусов.
Snaker
*

Репутация: 2060
Сообщений: 4652


Email
Ответ #1 : 27 Февраль 2010, 00:41

2HardStyle: обыкновенный резидентный вирус "флешка-комп-флешка", цель распространения - само распространение. Скорее всего тебе достался бракованный, так как обычно подобные "окучивают" все существующие экзешники компа, именно в каждом каталоге/подкаталоге создавая desktop.ini

Пару лет уже использую эффективный "отворот" от подобной вирусни: http://rutracker.org/forum/viewtopic.php?t=2629020
Несколько раз выручало.
HardStyle
Завсегдатай
****

Репутация: 9
Сообщений: 277


Сломал ад ... Сказали теперь только сюда.

Ответ #2 : 27 Февраль 2010, 19:50

Собственно это понятно, но почему яндекс с гуглом то молчат, какой-то уникальный вирус неудачник ?

За лето во всем мире, за жизнь без трусов.
Snaker
*

Репутация: 2060
Сообщений: 4652


Email
Ответ #3 : 27 Февраль 2010, 23:43

2HardStyle: об этом стоит поинтересоваться у гугла и у яндекса.
Клалофудо
Житель форума
*****

Репутация: 111
Сообщений: 876


Ответ #4 : 28 Февраль 2010, 10:55

Собственно это понятно, но почему яндекс с гуглом то молчат, какой-то уникальный вирус неудачник ?

Потому, что они не индексируют этот форум Улыбается
Отправьте файл на анализ в какую-нибудь лабораторию, и через пару дней он будет известен.

Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
HardStyle
Завсегдатай
****

Репутация: 9
Сообщений: 277


Сломал ад ... Сказали теперь только сюда.

Ответ #5 : 28 Февраль 2010, 21:36

В общем всё гуд, утречком отправил образец к доктору, вечером обновил базы и всё продетектилось и поудалялось.

За лето во всем мире, за жизнь без трусов.
GopniG
Житель форума
*****

Репутация: 385
Сообщений: 3344


Gop-Stop

Ответ #6 : 28 Февраль 2010, 23:01

Прям утопия какая-то...

Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version