PDA

Просмотр полной версии : system.exe как с ним бороться?


AnOcToJI
11.12.2008, 00:22
ни один антивирус не может справиться с этой напастью
вот вам код того авторана

Код: Выделить всё
[a.uto.ru.n]
;t
o.p.en=sy.st.e.m.exe
;t
sh.ell.e.xecute=sy.s.te.m.exe
;t
s.h.e.l.l\Ex.plor.e\com.ma.n.d=sy.st.em.exe
;t
s.h..el.l\Open\command=system.exe
;t
s.h.e.l.l=E.x.p.l.o.r.e

ТОЧКИ поставлены что бы нод не орал


причем ;t меняется по мере создания
с этим автораном же создается и файл system.exe первоисточник не могу вычислить как не может вычислить и сами антивирусы( :evil:
вот вам список анвиров которые бессильны
Kaspersky 8
Nod 3.0.*
AVZ (причём даже скриптами пытался снести)
Avast
всё было обновлено до последних баз
думаю понятно что и остальные не смогут)

и теперь вопрос: ЧТО ДЕЛАТЬ????

preda1or
11.12.2008, 00:29
сцук, у мя NOD раскричался на этот топик :D

AnOcToJI
11.12.2008, 00:31
забыл сказать что с системом создаётся авторан =)
http://www.imageup.ru/img1/312374350.jpg

p.s: сори что ещё в одном посте не могу отредактировать первый...

Tigger
11.12.2008, 00:31
У меня тоже))

Fepsis
11.12.2008, 00:31
сцук, у мя NOD раскричался на этот топик :D
У меня тоже..)) :D :D :D :D

AnOcToJI
11.12.2008, 00:32
ппц что за дрянь такая :(
это по ходу и за кода =)

DIMON4G
11.12.2008, 00:34
авиру ставь блин

AnOcToJI
11.12.2008, 01:02
авиру ставь блин
реально спасибо =) :D

DIMON4G
11.12.2008, 01:15
реально спасибо =) :D
по моему мнению авира весчь, от неё походу дела как я знаю щас даже не реал криптануть трой :D ,а остальные вири лолы :(

VLADIMIR1989
11.12.2008, 10:50
http://forum.antichat.ru/threadedpost989146.html#post989146, вот здесь прочти,я так делаю,потому что исходники system.exe на локальном диске или флэхе создаются именно из систем32

†CyraX†
11.12.2008, 12:35
Если эта та фигня что на флешку пишется - у меня AVAST её нормально убил

Shurik_
11.12.2008, 13:49
не знаю как там и что но у мя нода эти вещи на "УРА" пожирает. Просто надо базы почаще обновлять.
А впервые я эту весчь еще гдет год назад без всяких антивирей из системы выкинул.


з.ы. потом решил что антивирь не помешает :)

neprovad
11.12.2008, 13:54
проактивку kav старших версий трояны обходят спокойно

AnOcToJI
11.12.2008, 18:39
DIMON4G
хехе прикол ещё в том что он нашёл источник и снёс его после чего перестал загружаться рабочий сто)) диспетчер задач всё вообще ок работае только не грузились нижняя панель и значки)) но эту проблему я решил с помощью скрипта в AVZ
пока вроде норм работает =)

Shurik_
нод лупил на ура, только источник он определить не мог и они появлялись заново и заново нод третий каждый день обновлялся с офа=)

VLADIMIR1989
от части прав но источник был другой в папке микрософт комон =)

всё спасибо всем справился с напастью)

cel1697i845
11.12.2008, 20:22
Хорошая тема. Специально проверил с помощью DrWeb , все в порядке поймал что надо и удалил.