Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   r57shell (https://forum.antichat.xyz/showthread.php?t=16186)

tclover 20.03.2006 02:55

r57shell
 
Обновил сегодня значицца базы антивиря (нортон), подвожу курсор к шеллу :) - вирус :) хехе.... Вот такие блин дела. Приколисты эти нортоновцы....

Dronga 20.03.2006 03:02

Погляди в МОА этот шелл, на него такой реакции не будет. Угадай почему? =) Кстати, мой AntiVir уже давно начал ругаться на ихнюю оригинальную заводскую версию.

KEZ 20.03.2006 03:04

Наверное скоро эти антивирусы будут определять remview.php и winrar.exe
как особо опасные вирусы

Че Гевара 20.03.2006 15:17

Попробуй удалить все комментарии, что есть в скрипте и проверить снова .. Интересно какую "сигнатуру" они выбрали для определения ..

Dronga 20.03.2006 15:26

Да стопудов ихнюю подставу закодированную по Base64. Почти уверен.

Utochka 20.03.2006 15:52

Мой касперыч уже давно чухает этот shell как вирус! (

Я пробовал коменты удалять, но не помогло. Удалял всякие там закодированные исходники бинда, но нихера ((

tclover 21.03.2006 00:47

Цитата:

Сообщение от KEZ
Наверное скоро эти антивирусы будут определять remview.php и winrar.exe
как особо опасные вирусы

Всё! Теперь дело осталось только за винраром :)
ремвайв спалился... хехе

podkashey 21.03.2006 15:31

У меня НОД32 половину сплойтов сносит. Бесит сцуко.
С ксинчем такие же дела - причем дира, куда разархивирую в исключениях стоит. Пробовал закрывать НОД, но все равно при распаковке сносит билдер.екзэ. Походу в процессах он все равно остается. Пока ксинч не требуется, поэтому в падлу разбираться.

w4rd3n 21.03.2006 15:48

Stop AMON И все....

Hitman_2 21.03.2006 15:50

podkashey, Чёт ты делаешь не правильно... У меня на компе всё намана с Нодом сживается... Главное чтоб он у тебя запросы делал, прежде чем удалять, чтобы ты в нужное время мог сам остановить антивирусный монитор, ну и чтобы стояли исключения на нужные папки...

А в процессах он живёт... Даже если его вырубить, процесс всё равно останется...


Время: 10:20