Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 02.06.2010, 22:13   #1
Alex Cones
Trust no one.
Старожил
 
Аватар для Alex Cones
 
Регистрация: 07.04.2009
Сообщений: 6,526
По умолчанию Прислали вирус. Куда б его пристроить.

Ну во-первых я даже точно не знаю, вирус ли это - http://www.virustotal.com/ru/analisi...ab2-1275493948

Пришло сообщение от дружбана вк. "Взгляни на фотки". А там ехе.

Вот теперь и думаю, куда бы пристроить. О! Кажись знаю, под винцом запущу, посмотрю, что будет Или в виртуалке

А есть еще у кого предложения насчет дальнейшей судьбы такого файла?

_______________________
особенно мне нравиться, что вирустотал такое показывает:
Цитата:
> advapi32.dll: RegQueryValueExW, RegOpenKeyExW, RegCloseKey, RegUnLoadKeyW, RegSetValueExW, RegSaveKeyW, RegRestoreKeyW, RegReplaceKeyW, RegQueryValueExW, RegQueryInfoKeyW, RegOpenKeyExW, RegLoadKeyW, RegFlushKey, RegEnumValueW, RegEnumKeyExW, RegDeleteValueW, RegDeleteKeyW, RegCreateKeyExW, RegConnectRegistryW, RegCloseKey
SQUARY PROJECT - НАБОР БЕСПЛАТНЫХ ПРОГРАММ ДЛЯ РАБОЧЕГО СТОЛА.
МОЙ БЛОГ
GRAY FUR FRAMEWORK - УДОБНАЯ И БЫСТРАЯ РАЗРАБОТКА WINAPI ПРИЛОЖЕНИЙ

Последний раз редактировалось Alex Cones; 02.06.2010 в 22:18.
Alex Cones вне форума Ответить с цитированием
Старый 02.06.2010, 22:34   #2
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от Alex Cones Посмотреть сообщение
Ну во-первых я даже точно не знаю, вирус ли это - http://www.virustotal.com/ru/analisi...ab2-1275493948

Пришло сообщение от дружбана вк. "Взгляни на фотки". А там ехе.
Извини, но я не пойму, что за друг, если тебе такое прислал? Это вирус, однозначно... Можешь, прикрепить к какой либо программе и отослать обратно в отместку с заманчивым названием(например, Мои ajnrb.jpg (благо, расширения в "винде" по умолчанию, не отображаются)), можешь тестировать на "виртуалке", можешь, наконец, удалить- одним словом, как тебе фантазия подскажет.

Цитата:
Сообщение от Levsha100 Посмотреть сообщение
Дизасемблируй, если есть мейлы то замени на свои и передай другому другу =)
Ну, в таком случае, вы забыли про анонимную отправку электронной почты- могут понять, откуда у вируса ноги выросли...

Последний раз редактировалось vasek123; 02.06.2010 в 22:58.
vasek123 вне форума Ответить с цитированием
Старый 02.06.2010, 22:43   #3
Alex Cones
Trust no one.
Старожил
 
Аватар для Alex Cones
 
Регистрация: 07.04.2009
Сообщений: 6,526
По умолчанию

Цитата:
но я не пойму, что за друг, если тебе такое прислал?
Видимо пароль простой стоял.
Цитата:
удалить
Не вариант, если такая вещица попала в руки удалять её будет глупо.
Цитата:
отослать обратно
Но ведь я даже не знаю точно, что он делает.
Цитата:
в отместку
Я не злопамятен - запишу и забуду.
Цитата:
можешь тестировать на "виртуалке"
Вот этим займусь, правда интересно было бы узнать, что из этого файла можно извлечь полезного?
SQUARY PROJECT - НАБОР БЕСПЛАТНЫХ ПРОГРАММ ДЛЯ РАБОЧЕГО СТОЛА.
МОЙ БЛОГ
GRAY FUR FRAMEWORK - УДОБНАЯ И БЫСТРАЯ РАЗРАБОТКА WINAPI ПРИЛОЖЕНИЙ
Alex Cones вне форума Ответить с цитированием
Старый 02.06.2010, 22:51   #4
Levsha100
Заблокирован
Старожил
 
Регистрация: 20.07.2008
Сообщений: 4,032
По умолчанию

Дизасемблируй, если есть мейлы то замени на свои и передай другому другу =)
Цитата:
Ну, в таком случае, вы забыли про анонимную отправку электронной почты- могут понять, откуда у вируса ноги выросли...
Ну, дык, не на свою же почту а на спец ящик =)

Последний раз редактировалось Levsha100; 02.06.2010 в 23:25.
Levsha100 вне форума Ответить с цитированием
Старый 02.06.2010, 23:05   #5
Alex Cones
Trust no one.
Старожил
 
Аватар для Alex Cones
 
Регистрация: 07.04.2009
Сообщений: 6,526
По умолчанию

Я не спец в таких делах, то, что удалось узнать с помощью открытия через HEX - то, что написано в CodeGear RAD Studio.

Соббсна для любителей острых:
(пароль дам чрез личку).
Вложения
Тип файла: rar photo-0813777.rar (291.7 Кб, 17 просмотров)
SQUARY PROJECT - НАБОР БЕСПЛАТНЫХ ПРОГРАММ ДЛЯ РАБОЧЕГО СТОЛА.
МОЙ БЛОГ
GRAY FUR FRAMEWORK - УДОБНАЯ И БЫСТРАЯ РАЗРАБОТКА WINAPI ПРИЛОЖЕНИЙ
Alex Cones вне форума Ответить с цитированием
Старый 02.06.2010, 23:22   #6
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

скинь пароль, в личку.
посмотрю для интереса(правда виртуалки пока нет, чтоб запустить)
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.
Пепел Феникса вне форума Ответить с цитированием
Старый 02.06.2010, 23:23   #7
Levsha100
Заблокирован
Старожил
 
Регистрация: 20.07.2008
Сообщений: 4,032
По умолчанию

Прикольный пароль, учти я этого не говорил =)
P.S.Качаю виртуалку, ибо ссыкотно запускать на хрюше))
Levsha100 вне форума Ответить с цитированием
Старый 02.06.2010, 23:30   #8
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Скинь пароль, посмотрю для интереса...
vasek123 вне форума Ответить с цитированием
Старый 02.06.2010, 23:36   #9
Levsha100
Заблокирован
Старожил
 
Регистрация: 20.07.2008
Сообщений: 4,032
По умолчанию

Кстати, мне вконтакте тоже вирус прислали, вот ссылка:
http://www.sendspace.com/file/ydnfxo
Levsha100 вне форума Ответить с цитированием
Старый 02.06.2010, 23:41   #10
ROD
Linux C++ Qt ARM
Старожил
 
Аватар для ROD
 
Регистрация: 30.11.2008
Сообщений: 3,030
По умолчанию

Алекс, мне тож пасворд дай.
Дилетант широкого профиля.

"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс
ROD вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Куда отследить куда утекает память? TwiX Общие вопросы Delphi 6 02.03.2010 03:10
[C++]замена каждого эл-та на ср. арифметическое его и его соседей. AntonNeChehov Общие вопросы C/C++ 13 01.01.2010 20:04
Как узнать положение текста, куда планируется его вставить? Diego__ Microsoft Office Word 8 05.12.2009 17:56
неубиваемый вирус! все антивирусы не находят его! кто знает как его убрать? Yury111 Безопасность, Шифрование 12 05.06.2009 11:19
Из головной организации прислали 3013 файлов *.xls, как управлять? elkipalki Microsoft Office Excel 9 06.12.2007 17:01