-
Junior Member (OID)
- Вес репутации
- 48
Вирус с непонятным действием
Здравствуйте! Поймал довольно интесный и изобретательный вирус. В п2п сети ввел название фильма. Вышло достаточно много различных названий. я не шибко вдумывался и решил,Что это торрент файл. и скачал. меня даже не смутил размер (16 мб)
При запуске установилась какая то программа.
Потом уже до меня дошло,что здесь что-то не то %)
При перезагрузке иногда перед выбором пользователя возникает окно с все время разными надписями.*
Например,вот такое*http://s2.ipicture.ru/uploads/20121003/5J1WiUQn.jpg
А так больше-никаких отклонений.(пробовал журналом отследить-не смог)
Полазил я потом по сети,поэкспериментировал,нашел пользователя,который распространяет файл.судя по всему,он(не пользователь) берет строку запроса и подставляет ее в выводимые файлы. причем даже не важно расширение файла.
Открыл файлик блокнотом-меня бросило в ужас,там текст программы частично вылазиет %) Ужасы какие-то 
В *общем,может кто то покапается в этом файле и расскажет,что же он все таки делает. Касперский не видит в нем ничего плохого.
сканирование онлайн файла-https://www.virustotal.com/file/57d7...fe9b/analysis/
заранее спасибо[/FONT][/COLOR][/LEFT]
Последний раз редактировалось olejah; 03.10.2012 в 20:12.
Причина: нельзя выкладывать в общий доступ ссылки на зверей
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Anto 2102831626, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Anto 2102831626, вирусы прикреплять к сообщению запрщено ! для оказания помощи нужны логи по правилам.
- - - Добавлено - - -
+ читаем http://virusinfo.info/showthread.php?t=121254
- - - Добавлено - - -

Сообщение от
Anto 2102831626
сканирование онлайн файла-https://www.virustotal.com/file/57d7...fe9b/analysis/
судя по отчёту это просто мультибар
-