r57shell

Discussion in 'Болталка' started by tclover, 20 Mar 2006.

  1. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Обновил сегодня значицца базы антивиря (нортон), подвожу курсор к шеллу :) - вирус :) хехе.... Вот такие блин дела. Приколисты эти нортоновцы....
     
  2. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Погляди в МОА этот шелл, на него такой реакции не будет. Угадай почему? =) Кстати, мой AntiVir уже давно начал ругаться на ихнюю оригинальную заводскую версию.
     
  3. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Наверное скоро эти антивирусы будут определять remview.php и winrar.exe
    как особо опасные вирусы
     
  4. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Попробуй удалить все комментарии, что есть в скрипте и проверить снова .. Интересно какую "сигнатуру" они выбрали для определения ..
     
    #4 Че Гевара, 20 Mar 2006
    Last edited: 20 Mar 2006
  5. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Да стопудов ихнюю подставу закодированную по Base64. Почти уверен.
     
  6. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Мой касперыч уже давно чухает этот shell как вирус! (

    Я пробовал коменты удалять, но не помогло. Удалял всякие там закодированные исходники бинда, но нихера ((
     
  7. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Всё! Теперь дело осталось только за винраром :)
    ремвайв спалился... хехе
     
  8. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    У меня НОД32 половину сплойтов сносит. Бесит сцуко.
    С ксинчем такие же дела - причем дира, куда разархивирую в исключениях стоит. Пробовал закрывать НОД, но все равно при распаковке сносит билдер.екзэ. Походу в процессах он все равно остается. Пока ксинч не требуется, поэтому в падлу разбираться.
     
  9. w4rd3n

    w4rd3n Banned

    Joined:
    6 Oct 2005
    Messages:
    143
    Likes Received:
    3
    Reputations:
    -4
    Stop AMON И все....
     
  10. Hitman_2

    Hitman_2 Elder - Старейшина

    Joined:
    8 Oct 2005
    Messages:
    206
    Likes Received:
    175
    Reputations:
    5
    podkashey, Чёт ты делаешь не правильно... У меня на компе всё намана с Нодом сживается... Главное чтоб он у тебя запросы делал, прежде чем удалять, чтобы ты в нужное время мог сам остановить антивирусный монитор, ну и чтобы стояли исключения на нужные папки...

    А в процессах он живёт... Даже если его вырубить, процесс всё равно останется...