ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

system.exe как с ним бороться?
  #1  
Старый 11.12.2008, 00:22
AnOcToJI
Познающий
Регистрация: 10.08.2008
Сообщений: 78
Провел на форуме:
235218

Репутация: 46
Exclamation system.exe как с ним бороться?

ни один антивирус не может справиться с этой напастью
вот вам код того авторана

Код: Выделить всё
Код:
    [a.uto.ru.n]
    ;t
    o.p.en=sy.st.e.m.exe
    ;t
    sh.ell.e.xecute=sy.s.te.m.exe
    ;t
    s.h.e.l.l\Ex.plor.e\com.ma.n.d=sy.st.em.exe
    ;t
    s.h..el.l\Open\command=system.exe
    ;t
    s.h.e.l.l=E.x.p.l.o.r.e
ТОЧКИ поставлены что бы нод не орал


причем ;t меняется по мере создания
с этим автораном же создается и файл system.exe первоисточник не могу вычислить как не может вычислить и сами антивирусы( :evil:
вот вам список анвиров которые бессильны
Kaspersky 8
Nod 3.0.*
AVZ (причём даже скриптами пытался снести)
Avast
всё было обновлено до последних баз
думаю понятно что и остальные не смогут)

и теперь вопрос: ЧТО ДЕЛАТЬ????

Последний раз редактировалось AnOcToJI; 11.12.2008 в 00:35..
 
Ответить с цитированием

  #2  
Старый 11.12.2008, 00:29
preda1or
Участник форума
Регистрация: 27.10.2008
Сообщений: 278
Провел на форуме:
1495545

Репутация: 242
Отправить сообщение для preda1or с помощью ICQ
По умолчанию

сцук, у мя NOD раскричался на этот топик
 
Ответить с цитированием

  #3  
Старый 11.12.2008, 00:31
AnOcToJI
Познающий
Регистрация: 10.08.2008
Сообщений: 78
Провел на форуме:
235218

Репутация: 46
По умолчанию

забыл сказать что с системом создаётся авторан =)


p.s: сори что ещё в одном посте не могу отредактировать первый...
 
Ответить с цитированием

  #4  
Старый 11.12.2008, 00:31
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

У меня тоже))
 
Ответить с цитированием

  #5  
Старый 11.12.2008, 00:31
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Цитата:
Сообщение от preda1or  
сцук, у мя NOD раскричался на этот топик
У меня тоже..))
 
Ответить с цитированием

  #6  
Старый 11.12.2008, 00:32
AnOcToJI
Познающий
Регистрация: 10.08.2008
Сообщений: 78
Провел на форуме:
235218

Репутация: 46
По умолчанию

ппц что за дрянь такая
это по ходу и за кода =)
 
Ответить с цитированием

  #7  
Старый 11.12.2008, 00:34
DIMON4G
Участник форума
Регистрация: 25.05.2008
Сообщений: 201
Провел на форуме:
1860061

Репутация: 296
По умолчанию

авиру ставь блин
 
Ответить с цитированием

  #8  
Старый 11.12.2008, 01:02
AnOcToJI
Познающий
Регистрация: 10.08.2008
Сообщений: 78
Провел на форуме:
235218

Репутация: 46
По умолчанию

Цитата:
Сообщение от DIMON4G  
авиру ставь блин
реально спасибо =)
 
Ответить с цитированием

  #9  
Старый 11.12.2008, 01:15
DIMON4G
Участник форума
Регистрация: 25.05.2008
Сообщений: 201
Провел на форуме:
1860061

Репутация: 296
По умолчанию

Цитата:
Сообщение от AnOcToJI  
реально спасибо =)
по моему мнению авира весчь, от неё походу дела как я знаю щас даже не реал криптануть трой ,а остальные вири лолы
 
Ответить с цитированием

  #10  
Старый 11.12.2008, 10:50
VLADIMIR1989
Познающий
Регистрация: 12.11.2007
Сообщений: 57
Провел на форуме:
183012

Репутация: 27
Отправить сообщение для VLADIMIR1989 с помощью ICQ
По умолчанию

http://forum.antichat.ru/threadedpost989146.html#post989146, вот здесь прочти,я так делаю,потому что исходники system.exe на локальном диске или флэхе создаются именно из систем32
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ