ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

vikusik.exe
  #1  
Старый 10.05.2009, 19:15
psi
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
Red face vikusik.exe

Нашел у себя на флешке vikusik.exe
заменяет autorun.inf. и при открытии флешки запускается vikusik.exe.

Вот что virustotal находит...

Цитата:
Антивирус Версия Обновление Результат
a-squared 4.0.0.101 2009.05.10 -
AhnLab-V3 5.0.0.2 2009.05.09 -
AntiVir 7.9.0.166 2009.05.08 TR/Dldr.Delphi.Gen
Antiy-AVL 2.0.3.1 2009.05.08 -
Authentium 5.1.2.4 2009.05.09 W32/Downloader-Web-based!Maximus
Avast 4.8.1335.0 2009.05.09 -
AVG 8.5.0.327 2009.05.09 -
BitDefender 7.2 2009.05.10 -
CAT-QuickHeal 10.00 2009.05.09 -
ClamAV 0.94.1 2009.05.10 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.10 -
eSafe 7.0.17.0 2009.05.07 Suspicious File
eTrust-Vet 31.6.6497 2009.05.08 -
F-Prot 4.4.4.56 2009.05.09 W32/Downloader-Web-based!Maximus
F-Secure 8.0.14470.0 2009.05.09 -
Fortinet 3.117.0.0 2009.05.10 -
GData 19 2009.05.10 -
Ikarus T3.1.1.49.0 2009.05.10 -
K7AntiVirus 7.10.729 2009.05.08 -
Kaspersky 7.0.0.125 2009.05.10 -
McAfee 5610 2009.05.09 -
McAfee+Artemis 5610 2009.05.09 -
McAfee-GW-Edition 6.7.6 2009.05.10 Trojan.Dldr.Delphi.Gen
Microsoft 1.4602 2009.05.10 -
NOD32 4063 2009.05.08 -
Norman 6.01.05 2009.05.08 -
nProtect 2009.1.8.0 2009.05.10 -
Panda 10.0.0.14 2009.05.10 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.10 -
Rising 21.28.62.00 2009.05.10 -
Sophos 4.41.0 2009.05.10 Sus/DelpDldr-A
Sunbelt 3.2.1858.2 2009.05.09 -
Symantec 1.4.4.12 2009.05.10 -
TheHacker 6.3.4.1.324 2009.05.09 -
TrendMicro 8.950.0.1092 2009.05.08 PAK_Generic.001
VBA32 3.12.10.4 2009.05.09 suspected of Trojan-PSW.Delf.26 (paranoid heuristics)
ViRobot 2009.5.9.1727 2009.05.09 -
VirusBuster 4.6.5.0 2009.05.09 -

Ктото знает что этот викусик делает после запуска??
 
Ответить с цитированием

  #2  
Старый 10.05.2009, 19:16
Emochka
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Порно?
 
Ответить с цитированием

  #3  
Старый 10.05.2009, 19:17
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Скорее всего лоадер (который грузит тебе опред. софт тебе на комп) который сделали в делфи
 
Ответить с цитированием

  #4  
Старый 10.05.2009, 19:26
psi
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

так этот софт искать теперь в диспетчере задач и в авторане и все?
 
Ответить с цитированием

  #5  
Старый 10.05.2009, 20:28
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

Запусти FileMon и RegMon
 
Ответить с цитированием

  #6  
Старый 10.05.2009, 20:36
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Цитата:
Ктото знает что этот викусик делает после запуска??
запусти IDA Pro
 
Ответить с цитированием

  #7  
Старый 10.05.2009, 23:13
psi
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

спасибо что помогаете.
И вот еще такая фигня, KIS 09, при полной проверки ком зависает раньше такого не было. Можно как то это исправить?
 
Ответить с цитированием

  #8  
Старый 10.05.2009, 23:59
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
И вот еще такая фигня, KIS 09, при полной проверки ком зависает раньше такого не было. Можно как то это исправить?
можно! удали KIS 9

Последний раз редактировалось gisTy; 11.05.2009 в 00:49..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ