Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   system.exe как с ним бороться? (https://forum.antichat.xyz/showthread.php?t=95831)

AnOcToJI 11.12.2008 00:22

system.exe как с ним бороться?
 
ни один антивирус не может справиться с этой напастью
вот вам код того авторана

Код: Выделить всё
Код:

    [a.uto.ru.n]
    ;t
    o.p.en=sy.st.e.m.exe
    ;t
    sh.ell.e.xecute=sy.s.te.m.exe
    ;t
    s.h.e.l.l\Ex.plor.e\com.ma.n.d=sy.st.em.exe
    ;t
    s.h..el.l\Open\command=system.exe
    ;t
    s.h.e.l.l=E.x.p.l.o.r.e

ТОЧКИ поставлены что бы нод не орал


причем ;t меняется по мере создания
с этим автораном же создается и файл system.exe первоисточник не могу вычислить как не может вычислить и сами антивирусы( :evil:
вот вам список анвиров которые бессильны
Kaspersky 8
Nod 3.0.*
AVZ (причём даже скриптами пытался снести)
Avast
всё было обновлено до последних баз
думаю понятно что и остальные не смогут)

и теперь вопрос: ЧТО ДЕЛАТЬ????

preda1or 11.12.2008 00:29

сцук, у мя NOD раскричался на этот топик :D

AnOcToJI 11.12.2008 00:31

забыл сказать что с системом создаётся авторан =)
http://www.imageup.ru/img1/312374350.jpg

p.s: сори что ещё в одном посте не могу отредактировать первый...

Tigger 11.12.2008 00:31

У меня тоже))

Fepsis 11.12.2008 00:31

Цитата:

Сообщение от preda1or
сцук, у мя NOD раскричался на этот топик :D

У меня тоже..)) :D :D :D :D

AnOcToJI 11.12.2008 00:32

ппц что за дрянь такая :(
это по ходу и за кода =)

DIMON4G 11.12.2008 00:34

авиру ставь блин

AnOcToJI 11.12.2008 01:02

Цитата:

Сообщение от DIMON4G
авиру ставь блин

реально спасибо =) :D

DIMON4G 11.12.2008 01:15

Цитата:

Сообщение от AnOcToJI
реально спасибо =) :D

по моему мнению авира весчь, от неё походу дела как я знаю щас даже не реал криптануть трой :D ,а остальные вири лолы :(

VLADIMIR1989 11.12.2008 10:50

http://forum.antichat.ru/threadedpost989146.html#post989146, вот здесь прочти,я так делаю,потому что исходники system.exe на локальном диске или флэхе создаются именно из систем32


Время: 13:27