Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.63/27: Рейтинг темы: голосов - 27, средняя оценка - 4.63
4 / 4 / 0
Регистрация: 16.01.2012
Сообщений: 172
1

Как узнать все что делает этот вирус? (Осторожно в архиве вирус! *.exe)

27.05.2013, 14:42. Показов 5427. Ответов 7
Метки нет (Все метки)

Недавно знакомые в компании попались на данное штуковину рассылающую через зараженный компьютер в аськи и скайпы других пользователей сгенирированную ссылку для скачки якобы фоток унылый юзер, как лось открывает архив и его не смущает что это файл ******_jpg.exe ..... В итоге мне удалось победить эту дрянь, но хотелось бы узнать у экспертов что именно делает этот вирус??? То что мне известно что он создает себя в семерке в C:\ProgramData как например dbfabdafaesacfsfdsf.exe
Также в скайпах дописывает не одно дополнение которое также лежит в этой папке C:\ProgramData например как F2FC.exe GFK8.exe и т.д.
В реестре удалял его от сюда
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Run

Так-же хочу заметить что если удалять не в безопасном режиме что файл что записи реестра о нем он их восстанавливает очень быстро =)))
Кстати касперский потом писал что это вроде как Backdoor.Win32.CPD.phy и Trojan.Win32.Yakes.csli

Добавлено через 5 минут
Модераторы а как тогда прикрепить архив чтобы кто-то мог в среде запустить его и проанализировать?((
0

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
27.05.2013, 14:42
Ответы с готовыми решениями:

Что делает этот вирус ? нашел на своем хостинге
Что делает этот вирус ? нашел на своем хостинге <?php header("Content-type: text/plain");...

Узнать что делает вирус
Лежит в корне диска системного, обнаружил так как резко начался лагать ввод клавиатуры, и еще один...

Вирус делает все файлы на флешке скрытыми
Все файли скрывають, и создаються ярлики. И ещё одна проблема каждую минуту блокируеться...

Разобрать что делает код (возможно вирус)
На своей машине НЕ ЗАПУСКАЙТЕ!!! Здравствуйте, в js вообще 0, поэтому спрашиваю у знающих,...

7
magirus
27.05.2013, 14:44
  #2
 Комментарий администратора 
здесь лечат от вирусного заражения или его последствий, а не дают консультаций потому что делает или не делает конкретный вирус. тела вирусов на форум выкладывать запрещено.
0
4 / 4 / 0
Регистрация: 16.01.2012
Сообщений: 172
27.05.2013, 14:50  [ТС] 3
Цитата Сообщение от magirus Посмотреть сообщение
здесь лечат от вирусного заражения или его последствий, а не дают консультаций потому что делает или не делает конкретный вирус. тела вирусов на форум выкладывать запрещено.
Хорошо я понял. Тогда такой вопрос какими прогами вы посоветуете для не профессионала пользоваться чтобы проанализировать его действия?
0
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
27.05.2013, 15:08 4
Цитата Сообщение от Andrey5001 Посмотреть сообщение
Хорошо я понял.
Похоже не поняли, перечитайте пост выше.
0
4 / 4 / 0
Регистрация: 16.01.2012
Сообщений: 172
27.05.2013, 15:14  [ТС] 5
Цитата Сообщение от shestale Посмотреть сообщение
Похоже не поняли, перечитайте пост выше.
Почему ? Я более не спрашивал консультаций по его работе, я спросил про ПО с которым работают люди для выявления этого, раз запрещено консультировать, чтобы самому возиться с ним
0
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
27.05.2013, 15:16 6
Цитата Сообщение от Andrey5001 Посмотреть сообщение
Почему ?
Все в ваших руках, если есть желание пожалуйста, приглашаем.
2
4 / 4 / 0
Регистрация: 16.01.2012
Сообщений: 172
27.05.2013, 15:20  [ТС] 7
Спасибо))) это уже дело))
0
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
27.05.2013, 15:30 8
Цитата Сообщение от Andrey5001 Посмотреть сообщение
Спасибо))) это уже дело))
Удачи, надеюсь вернетесь сюда уже консультантом.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.05.2013, 15:30

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Не понимаю что за вирус и что делает со шрифтами
Все так и не могу разобраться с данным вирусом. Вот скрин что он вытворяет И так почти везде,...

Вирус svchost.exe. Чем просмотреть само тело файла, чтобы понять, вирус это или нет
NOD32 выдавал угрозу каждые 5 секунд - вирус Qhosts троянская программа очищен удалением. Нашла...

Вирус делает скрытыми все файлы на флешке и создает каталог <.>
Помогите избавится от этого вируса, и как сделать чтобы файлы стали опять нормальными не форматируя...

Интересный вирус - мышь не слушается! Она делает то что нужно ей! Помогите пожалуйста вылечить!
Мой вирус точно такой-же как тот о котором поется Невидимый вирус прокрался в компьютер! В...

Проверить куда эта программа подключается, к чему, вирус или нет, что делает
Можете проверить куда эта программа подключается,к чему,вирус или нет,что делает. Она всё блокирет...

Надо узнать что за вирус
Всем здрасте! Прошу вас помощи, надо узнать что это за вирус, дело в том что, моя подруга скачала...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Закрытая тема Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.