Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 09.07.2010, 01:34   #1
Crivel
Delphi\C++
Форумчанин
 
Аватар для Crivel
 
Регистрация: 18.06.2008
Сообщений: 277
По умолчанию Trojan.Win32.Scar.cmjb

Тему создал для тех кто интересуется вирусологией.
Отловил у себя такого зверя:

Trojan.Win32.Scar.cmjb

Каспер сегодня нашёл. Симптомов особых не видно, но если залезть в system32, то там такая интересность:

Куча файлов с рамдомным названием типа:
ae0d10ec
d4aef04e
и т.д.
Их там может тысяча или больше... Причём каждый весит по 37 кб.

Бум лечить.

Тем кому интересно:
http://www.virustotal.com/ru/analisi...48e-1278623631

В приложении троянчик в архиве с паролем.QWERASQW

af18c824.rar
Crivel вне форума Ответить с цитированием
Старый 09.07.2010, 03:39   #2
FilipFray2
 
Регистрация: 09.07.2010
Сообщений: 3
По умолчанию

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Для запуска использует параметр Userinit.
FilipFray2 вне форума Ответить с цитированием
Старый 09.07.2010, 12:03   #3
Crivel
Delphi\C++
Форумчанин
 
Аватар для Crivel
 
Регистрация: 18.06.2008
Сообщений: 277
По умолчанию

Ага. У меня как раз там написано что-то такое.
Crivel вне форума Ответить с цитированием
Старый 15.10.2010, 12:11   #4
Lomovoi
Новичок
Джуниор
 
Регистрация: 15.10.2010
Сообщений: 1
По умолчанию

Как избавиться от него ?
Lomovoi вне форума Ответить с цитированием
Старый 15.10.2010, 12:28   #5
Alter
Старожил
 
Аватар для Alter
 
Регистрация: 06.08.2007
Сообщений: 2,183
По умолчанию

Trojan.Win32.Scar.chwn
Trojan.Win32.Scar.cdxp и Trojan.Win32.Inject.aptv
Trojan.Win32.Scar
Trojan.Win32.Scar.cgrb
Alter вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Win32 Api revaldo666 Win Api 10 06.07.2010 00:48
Использование win32 ? denes Общие вопросы C/C++ 20 31.05.2010 22:36
В России Trojan.Winlock заразил миллионы компьютеров quit Свободное общение 53 06.02.2010 13:48
HLLW.Shadow.based / Net-Worm.Win32.Kido / Win32.Conficker / W32.Downadup Pirotexnik Безопасность, Шифрование 13 27.03.2009 14:02