Fedor Опубликовано 10 августа, 2007 Поделиться Опубликовано 10 августа, 2007 Добрый день. Не находили ли вы в глобальной сети списки всех известных программных вирусов. С их внутренними характеристиками, различиями. Столкнулся не давно с одной неприятностью. На компьютер попал вирус (мне кажется не без посторонней помощи). Папку открываешь, а в ней создаётся дубликат папки с расширением (.exe). И так с каждым открытием. Антивирус не берёт, на работе служба информационной без. тоже, разводят руками. Вот решил заняться сам. Мне это стало интересно. Всю папку С переворошил. Его написал KaKТус в 26.07.06. Назвал его friendly_worm. Ps I love girls. Если кто сталкивался с этим, можете помоч. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Vinni Опубликовано 10 августа, 2007 Поделиться Опубликовано 10 августа, 2007 1)Проверьте компьютер по методике на http://virusinfo.info/showthread.php?t=1235 2) насколько я понял, экземпляр вируса есть - отправьте его на virustotal.com. Может быть, кто-то из антивирусов определит его и можно будет по названию понять, что это такое. 3)отправьте его на http://www.norman.com/microsites/nsic/Submit/en - вернет на почту описание поведения вируса (куда что пишет и т.д.) 4) если выживает после перезагрузки, то надо искать, где он закрепляется (может быть по результатам 3 станет ясно). если нет - скачайте и запустите seccheckui (http://www.mynetwatchman.com/tools/sc/) и сделайте textcheck. в файле будет вся информация о том, что работает и автозапускается (понадобится помощь сб - есть же там технические специалисты style_emoticons/default/smile2.gif ). Ну и результаты можно мне в личку (но быстрого ответа не обещаю - только на той неделе) Ссылка на комментарий Поделиться на другие сайты More sharing options...
flatch Опубликовано 11 августа, 2007 Поделиться Опубликовано 11 августа, 2007 http://www.symantec.com/enterprise/securit...r/azlisting.jsp странный вирус вы поймали.. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fedor Опубликовано 13 августа, 2007 Автор Поделиться Опубликовано 13 августа, 2007 1)Проверьте компьютер по методике на http://virusinfo.info/showthread.php?t=1235 2) насколько я понял, экземпляр вируса есть - отправьте его на virustotal.com. Может быть, кто-то из антивирусов определит его и можно будет по названию понять, что это такое. 3)отправьте его на http://www.norman.com/microsites/nsic/Submit/en - вернет на почту описание поведения вируса (куда что пишет и т.д.) 4) если выживает после перезагрузки, то надо искать, где он закрепляется (может быть по результатам 3 станет ясно). если нет - скачайте и запустите seccheckui (http://www.mynetwatchman.com/tools/sc/) и сделайте textcheck. в файле будет вся информация о том, что работает и автозапускается (понадобится помощь сб - есть же там технические специалисты style_emoticons/default/smile2.gif ). Ну и результаты можно мне в личку (но быстрого ответа не обещаю - только на той неделе) 29979[/snapback] Да. Довольно интересно. На первый взгляд домашний продукт (ночного бдения) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fedor Опубликовано 13 августа, 2007 Автор Поделиться Опубликовано 13 августа, 2007 Добрый день. Не находили ли вы в глобальной сети списки всех известных программных вирусов. С их внутренними характеристиками, различиями. Столкнулся не давно с одной неприятностью. На компьютер попал вирус (мне кажется не без посторонней помощи). Папку открываешь, а в ней создаётся дубликат папки с расширением (.exe). И так с каждым открытием. Антивирус не берёт, на работе служба информационной без. тоже, разводят руками. Вот решил заняться сам. Мне это стало интересно. Всю папку С переворошил. Его написал KaKТус в 26.07.06. Назвал его friendly_worm. Ps I love girls. Если кто сталкивался с этим, можете помоч. 29973[/snapback] Большое спасибо за ссылки. Как проанализирую напишу Вам. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Заархивировано
Эта тема находится в архиве и закрыта для дальнейших ответов.