4 / 4 / 0
Регистрация: 16.01.2012
Сообщений: 172

Как узнать все что делает этот вирус? (Осторожно в архиве вирус! *.exe)

27.05.2013, 14:42. Показов 7431. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Недавно знакомые в компании попались на данное штуковину рассылающую через зараженный компьютер в аськи и скайпы других пользователей сгенирированную ссылку для скачки якобы фоток унылый юзер, как лось открывает архив и его не смущает что это файл ******_jpg.exe ..... В итоге мне удалось победить эту дрянь, но хотелось бы узнать у экспертов что именно делает этот вирус??? То что мне известно что он создает себя в семерке в C:\ProgramData как например dbfabdafaesacfsfdsf.exe
Также в скайпах дописывает не одно дополнение которое также лежит в этой папке C:\ProgramData например как F2FC.exe GFK8.exe и т.д.
В реестре удалял его от сюда
HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\Run

Так-же хочу заметить что если удалять не в безопасном режиме что файл что записи реестра о нем он их восстанавливает очень быстро =)))
Кстати касперский потом писал что это вроде как Backdoor.Win32.CPD.phy и Trojan.Win32.Yakes.csli

Добавлено через 5 минут
Модераторы а как тогда прикрепить архив чтобы кто-то мог в среде запустить его и проанализировать?((
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
27.05.2013, 14:42
Ответы с готовыми решениями:

Что делает этот вирус ? нашел на своем хостинге
Что делает этот вирус ? нашел на своем хостинге <?php header("Content-type: text/plain"); print...

Узнать что делает вирус
Лежит в корне диска системного, обнаружил так как резко начался лагать ввод клавиатуры, и еще один раз клава сама писала testtesttest......

Вирус делает все файлы на флешке скрытыми
Все файли скрывають, и создаються ярлики. И ещё одна проблема каждую минуту блокируеться пользователь. Хотя в настройках стоит 20 минут. ...

7
27.05.2013, 14:44
 Комментарий администратора 
здесь лечат от вирусного заражения или его последствий, а не дают консультаций потому что делает или не делает конкретный вирус. тела вирусов на форум выкладывать запрещено.
0
4 / 4 / 0
Регистрация: 16.01.2012
Сообщений: 172
27.05.2013, 14:50  [ТС]
Цитата Сообщение от magirus Посмотреть сообщение
здесь лечат от вирусного заражения или его последствий, а не дают консультаций потому что делает или не делает конкретный вирус. тела вирусов на форум выкладывать запрещено.
Хорошо я понял. Тогда такой вопрос какими прогами вы посоветуете для не профессионала пользоваться чтобы проанализировать его действия?
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
27.05.2013, 15:08
Цитата Сообщение от Andrey5001 Посмотреть сообщение
Хорошо я понял.
Похоже не поняли, перечитайте пост выше.
0
4 / 4 / 0
Регистрация: 16.01.2012
Сообщений: 172
27.05.2013, 15:14  [ТС]
Цитата Сообщение от shestale Посмотреть сообщение
Похоже не поняли, перечитайте пост выше.
Почему ? Я более не спрашивал консультаций по его работе, я спросил про ПО с которым работают люди для выявления этого, раз запрещено консультировать, чтобы самому возиться с ним
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
27.05.2013, 15:16
Цитата Сообщение от Andrey5001 Посмотреть сообщение
Почему ?
Все в ваших руках, если есть желание пожалуйста, приглашаем.
2
4 / 4 / 0
Регистрация: 16.01.2012
Сообщений: 172
27.05.2013, 15:20  [ТС]
Спасибо))) это уже дело))
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
27.05.2013, 15:30
Цитата Сообщение от Andrey5001 Посмотреть сообщение
Спасибо))) это уже дело))
Удачи, надеюсь вернетесь сюда уже консультантом.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
27.05.2013, 15:30
Помогаю со студенческими работами здесь

Разобрать что делает код (возможно вирус)
На своей машине НЕ ЗАПУСКАЙТЕ!!! Здравствуйте, в js вообще 0, поэтому спрашиваю у знающих, пришел вот файл типа с расширением *.doc...

Не понимаю что за вирус и что делает со шрифтами
Все так и не могу разобраться с данным вирусом. Вот скрин что он вытворяет И так почти везде, msconfig, любые инсталяторы, HiJackThis,...

Вирус svchost.exe. Чем просмотреть само тело файла, чтобы понять, вирус это или нет
NOD32 выдавал угрозу каждые 5 секунд - вирус Qhosts троянская программа очищен удалением. Нашла рекомендации, как выделить этот вирусный...

Вирус делает скрытыми все файлы на флешке и создает каталог <.>
Помогите избавится от этого вируса, и как сделать чтобы файлы стали опять нормальными не форматируя флешку(для телефона). Не мог...

Интересный вирус - мышь не слушается! Она делает то что нужно ей! Помогите пожалуйста вылечить!
Мой вирус точно такой-же как тот о котором поется Невидимый вирус прокрался в компьютер! В компьютере вырос и всё там запутал. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Закрытая тема Создать тему
Опции темы

Новые блоги и статьи
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1 У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\ А в самом низу файла-профиля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru