Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   svchost32.exe под картинку и все еще ведется народ :| (https://forum.antichat.xyz/showthread.php?t=20117)

c411k 04.06.2006 04:00

svchost32.exe под картинку и все еще ведется народ :|
 
сегодня в локалке друг "открыл" файлик вида `блаблабла.jpg space space space .exe` :lol: каспер молчит, базы 03.06.06..
после "открытия" сначала 1 раз мигает вроде как зеленым цветом моник, потом на мамке пищалка начинает наигрывать какую то мелодию, и наконец, колонки воспроизводят звук похожий на шум вертолета :p и дальше все по кругу :D
отключаeтся диспетчер задач (т.е alt+ctrl+del не нажмешь ), и фиг перегрузишься без ресета.. возможно дисп. задач через cmd запустится - taskmgr..
-------------------------
http://c411k.jino-net.ru/upload/svc.jpg
-------------------------
запускается вирь как svchost32.exe
убить его можно через cmd:
taslist - смотрим его pid
taskkill /PID 4436
и из автозагрузки удалить - пуск->выполнить->msconfig вкладка `автозагрузка`
включить диспетчер обратно - пуск->выполнить->regedit: находим
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System и меняем параметр DisableTaskMgr на 0

сам вирь _http://c411k.jino-net.ru/upload/IMG00079.jpg.rar

Desr0w 04.06.2006 04:20

Однако беспонт.

W!z@rD 04.06.2006 04:37

мля... такое админу бы поставить :d

DiPolED 04.06.2006 16:13

Какая-то фигня самописная, наверно умелец какой-то первую свою вредоносную программу написал.
Цитата:

сегодня в локалке друг "открыл" файлик вида `блаблабла.jpg space space space .exe` :lol: каспер молчит, базы 03.06.06..
Почему он должен ругаться? Просто добавляет ключ в реестр и играет фоновую музыку, здесь нет ничего противоестественного. Это не вирус

ASUS_Strelok 07.08.2006 15:49

я такое просто в сети на фтп положил. под названием девочка.ехе. так нашлось столько любителей порнушки... эпидемия началась... все ничего, только админ глянул логи и так ругался что я думал что по телефону убъет. :)

life4hack 18.08.2006 21:49

а мне кажется для прикола над друзьями чайниками сойдет! =)

=Be$= 19.08.2006 01:21

Цитата:

Сообщение от ASUS_Strelok
только админ глянул логи и так ругался что я думал что по телефону убъет. :)

Шифроваться надо было. :)




В целом прикольная тема, можно реально приколоться.

Go0o$E 19.08.2006 01:40

Nod32 Win32/Delf.VC

Electro 19.08.2006 12:05

Цитата:

Сообщение от c411k
каспер молчит, базы 03.06.06..

На дату смотреть надо , Может щас и ловит нод и другие айболиты но в то время могло бы быть иначе ....

em00s7 19.08.2006 12:36

Отправьте файл на исследование будет палиться..))))


Время: 07:17