ТАК выглядит компьютерный вирус.
Z
Zem (чего хотеть-та?!)
12:07, 01.12.2007
Все слышали про вирусы, но мало, кто работает с ними "вживую". Я тоже нечасто препарирую эту заразу - некоторые антивирусы "лечат" некорректно и приходится доделывать руками. А вот на днях опять выковыривал скриптового трояна.
Обычный текстовый файл. Не надо его никак транслировать. Просто вот в таком виде запустить в качестве скрипта и он вытянет из интернета уже свою основную часть - бинарник, который заразный шокапец.
Вот, распечатал для любопытных. Выглядит очень прозаично.

Фотография из Фотогалереи на E1.ru
Обычный текстовый файл. Не надо его никак транслировать. Просто вот в таком виде запустить в качестве скрипта и он вытянет из интернета уже свою основную часть - бинарник, который заразный шокапец.
Вот, распечатал для любопытных. Выглядит очень прозаично.
Фотография из Фотогалереи на E1.ru
u
@utoPilot
12:08, 01.12.2007
помоему это уже кто-то выкладывал раз 10
B
BlackDeath[моцк]
12:09, 01.12.2007
ага...антивирус поставить религия не позволила ?
B
BlackDeath[моцк]
12:11, 01.12.2007
мешают работать иногда
да..вирусам :-)
Z
Zem (чего хотеть-та?!)
12:12, 01.12.2007
Кстати, меня за распространение не посадят?
Достаточно ли я его "ухудшил"?
Достаточно ли я его "ухудшил"?
антивирус поставить религия не позволила ?
там где я его взял, как раз и была зараза, которую я лечил. А у себя работал с ним с
соблюдением мер безопасности. Даже слишком. Не отключи вовремя сторожа и пришлось потом добывать код шестнадцатеричным редактором, прям из "секторов" флэшки.
B
BlackDeath[моцк]
12:13, 01.12.2007
ниче не понимаю.. поставь антивирус на инет и буит тебе счастье.
S
Silencer™
12:14, 01.12.2007
троян какой-то детский... судя по коду, работает исключительно у пользователей IE (как и большинство JS-троянов)
B
BlackDeath[моцк]
12:16, 01.12.2007
программам
нет.. это пипец..
антивиру для инета не мешает работать программам на твоем компе.
Z
Zem (чего хотеть-та?!)
12:17, 01.12.2007
поставь антивирус на инет и буит тебе
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус. И для тех, кто его ни разу не видел!Короче, "гусары, малчать!"
m
master099
12:18, 01.12.2007
имхо пост ради еще большего увеличения энтропии создан...
чтож, не могу не поддержать
чтож, не могу не поддержать
B
BlackDeath[моцк]
12:20, 01.12.2007
кароче вывод:
идете в магаз, покупаете комп
потом идете сюда trendmicro.com и покупаете InterScan Web Security Suite
устанавливаете на купленный комп.
и наступает счастье.
и не надо плодить дебильные темы.
ЗЫ: варианд для бедных - линугз.
[Сообщение изменено пользователем 01.12.2007 12:21]
идете в магаз, покупаете комп
потом идете сюда trendmicro.com и покупаете InterScan Web Security Suite
устанавливаете на купленный комп.
и наступает счастье.
и не надо плодить дебильные темы.
ЗЫ: варианд для бедных - линугз.
[Сообщение изменено пользователем 01.12.2007 12:21]
12:21, 01.12.2007
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус
чето ничего не видно.... ))) тыбы нам бы ссылку дал, ну чтобы скачать, и позапускать его там всяко))))
Z
Zem (чего хотеть-та?!)
12:24, 01.12.2007
идете сюда trendmicro.com и покупаете InterScan
Ну Йо-Ма-Йо! ПАФТАРЯЙУ:тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус. И для тех, кто его ни разу не видел!
B
BlackDeath[моцк]
12:26, 01.12.2007
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус. И для тех, кто его ни разу не видел!
кто ниразу не видел через янтекс спокойно найдет библиотеку компутерных вирусов и посмотрит исходниг любого из них :-)
Z
Zem (чего хотеть-та?!)
12:26, 01.12.2007
тыбы нам бы ссылку дал, ну чтобы скачать, и позапускать
Ок! Лови код в:БукаБука (отправить письмо)
У
УРфин Джюс™
12:26, 01.12.2007
от прочтения этого поста вирус не подхватим?
12:30, 01.12.2007
от прочтения этого поста вирус не подхватим?
чето у меня уже мысли подтормаживать начали
m
master099
12:32, 01.12.2007
долго смотрел на кртинку. начал кашлять...
Ш
ШУМный
12:32, 01.12.2007
надо было на асемблере код привести. а то так не интересно - все поняли
Z
Zem (чего хотеть-та?!)
12:35, 01.12.2007
мысли подтормаживать начали
смотрел на кртинку. начал кашлять...
Да у меня самого только что коронка к жевачке приклеилась и слетела!Ю
ЮрЮрыч
12:37, 01.12.2007
А у Пелевина был свиток с ассемблерными кодами, написанными арабской вязью. Вот это я понимаю.
У
УРфин Джюс™
12:39, 01.12.2007
Да у меня самого только что коронка к жевачке приклеилась и слетела!
Обсуждение этой темы закрыто модератором форума.