svchost32.exe под картинку и все еще ведется народ :|

Discussion in 'Безопасность и Анонимность' started by c411k, 4 Jun 2006.

  1. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    сегодня в локалке друг "открыл" файлик вида `блаблабла.jpg space space space .exe` :lol: каспер молчит, базы 03.06.06..
    после "открытия" сначала 1 раз мигает вроде как зеленым цветом моник, потом на мамке пищалка начинает наигрывать какую то мелодию, и наконец, колонки воспроизводят звук похожий на шум вертолета :p и дальше все по кругу :D
    отключаeтся диспетчер задач (т.е alt+ctrl+del не нажмешь ), и фиг перегрузишься без ресета.. возможно дисп. задач через cmd запустится - taskmgr..
    -------------------------
    [​IMG]
    -------------------------
    запускается вирь как svchost32.exe
    убить его можно через cmd:
    taslist - смотрим его pid
    taskkill /PID 4436
    и из автозагрузки удалить - пуск->выполнить->msconfig вкладка `автозагрузка`
    включить диспетчер обратно - пуск->выполнить->regedit: находим
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System и меняем параметр DisableTaskMgr на 0

    сам вирь _http://c411k.jino-net.ru/upload/IMG00079.jpg.rar
     
    _________________________
    3 people like this.
  2. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Однако беспонт.
     
  3. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    мля... такое админу бы поставить :d
     
  4. DiPolED

    DiPolED New Member

    Joined:
    4 Jun 2006
    Messages:
    8
    Likes Received:
    2
    Reputations:
    0
    Какая-то фигня самописная, наверно умелец какой-то первую свою вредоносную программу написал.
    Почему он должен ругаться? Просто добавляет ключ в реестр и играет фоновую музыку, здесь нет ничего противоестественного. Это не вирус
     
  5. ASUS_Strelok

    ASUS_Strelok New Member

    Joined:
    4 Aug 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    я такое просто в сети на фтп положил. под названием девочка.ехе. так нашлось столько любителей порнушки... эпидемия началась... все ничего, только админ глянул логи и так ругался что я думал что по телефону убъет. :)
     
  6. life4hack

    life4hack New Member

    Joined:
    16 Aug 2006
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    а мне кажется для прикола над друзьями чайниками сойдет! =)
     
    1 person likes this.
  7. =Be$=

    =Be$= Elder - Старейшина

    Joined:
    21 Jan 2006
    Messages:
    200
    Likes Received:
    123
    Reputations:
    0
    Шифроваться надо было. :)




    В целом прикольная тема, можно реально приколоться.
     
  8. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    Nod32 Win32/Delf.VC
     
    1 person likes this.
  9. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    На дату смотреть надо , Может щас и ловит нод и другие айболиты но в то время могло бы быть иначе ....
     
  10. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    Отправьте файл на исследование будет палиться..))))
     
    1 person likes this.