ТАК выглядит компьютерный вирус.

Zem (чего хотеть-та?!)
12:07, 01.12.2007
Все слышали про вирусы, но мало, кто работает с ними "вживую". Я тоже нечасто препарирую эту заразу - некоторые антивирусы "лечат" некорректно и приходится доделывать руками. А вот на днях опять выковыривал скриптового трояна.
Обычный текстовый файл. Не надо его никак транслировать. Просто вот в таком виде запустить в качестве скрипта и он вытянет из интернета уже свою основную часть - бинарник, который заразный шокапец.

Вот, распечатал для любопытных. Выглядит очень прозаично.


Фотография из Фотогалереи на E1.ru
3 / 1
@utoPilot
12:08, 01.12.2007
помоему это уже кто-то выкладывал раз 10
1 / 1
BlackDeath[моцк]
12:09, 01.12.2007
ага...антивирус поставить религия не позволила ?
2 / 1
12:09, 01.12.2007
:fear:
1 / 0
BlackDeath[моцк]
12:11, 01.12.2007
От пользователя Павел С-Т ™
мешают работать иногда

да..вирусам :-)
4 / 0
Zem (чего хотеть-та?!)
12:12, 01.12.2007
Кстати, меня за распространение не посадят? 8(
Достаточно ли я его "ухудшил"?


От пользователя BlackDeath
антивирус поставить религия не позволила ?
там где я его взял, как раз и была зараза, которую я лечил. А у себя работал с ним с соблюдением мер безопасности. Даже слишком. Не отключи вовремя сторожа и пришлось потом добывать код шестнадцатеричным редактором, прям из "секторов" флэшки.
0
12:13, 01.12.2007
От пользователя BlackDeath
да..вирусам

:-) программам
0
BlackDeath[моцк]
12:13, 01.12.2007
ниче не понимаю.. поставь антивирус на инет и буит тебе счастье.
0
Silencer™
12:14, 01.12.2007
троян какой-то детский... судя по коду, работает исключительно у пользователей IE (как и большинство JS-троянов)
1 / 0
BlackDeath[моцк]
12:16, 01.12.2007
От пользователя Павел С-Т ™
программам

нет.. это пипец..
антивиру для инета не мешает работать программам на твоем компе.
0
Zem (чего хотеть-та?!)
12:17, 01.12.2007
От пользователя BlackDeath
поставь антивирус на инет и буит тебе
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус. И для тех, кто его ни разу не видел!

Короче, "гусары, малчать!"
:cool:
0
master099
12:18, 01.12.2007
имхо пост ради еще большего увеличения энтропии создан...

чтож, не могу не поддержать
0
BlackDeath[моцк]
12:20, 01.12.2007
кароче вывод:
идете в магаз, покупаете комп
потом идете сюда trendmicro.com и покупаете InterScan Web Security Suite
устанавливаете на купленный комп.
и наступает счастье.
и не надо плодить дебильные темы.

ЗЫ: варианд для бедных - линугз.

[Сообщение изменено пользователем 01.12.2007 12:21]
0 / 1
12:21, 01.12.2007
От пользователя Zem (надорвавшийся)
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус

чето ничего не видно.... ))) тыбы нам бы ссылку дал, ну чтобы скачать, и позапускать его там всяко)))) :-D
0
Zem (чего хотеть-та?!)
12:24, 01.12.2007
От пользователя BlackDeath
идете сюда trendmicro.com и покупаете InterScan
Ну Йо-Ма-Йо! 8( ПАФТАРЯЙУ:
От пользователя Zem (надорвавшийся)
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус. И для тех, кто его ни разу не видел!
0
BlackDeath[моцк]
12:26, 01.12.2007
От пользователя Zem (надорвавшийся)
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус. И для тех, кто его ни разу не видел!

кто ниразу не видел через янтекс спокойно найдет библиотеку компутерных вирусов и посмотрит исходниг любого из них :-)
0
Zem (чего хотеть-та?!)
12:26, 01.12.2007
От пользователя БукаБука
тыбы нам бы ссылку дал, ну чтобы скачать, и позапускать
Ок! Лови код в:
БукаБука (отправить письмо)



:-D :-D :-D
0
УРфин Джюс
12:26, 01.12.2007
От пользователя Zem (надорвавшийся)

от прочтения этого поста вирус не подхватим?
:-D
0
12:30, 01.12.2007
От пользователя УРфин Джюс
от прочтения этого поста вирус не подхватим?

чето у меня уже мысли подтормаживать начали :-D
0
master099
12:32, 01.12.2007
долго смотрел на кртинку. начал кашлять...
1 / 0
ШУМный
12:32, 01.12.2007
надо было на асемблере код привести. а то так не интересно - все поняли :-D
1 / 0
Zem (чего хотеть-та?!)
12:35, 01.12.2007
От пользователя БукаБука
мысли подтормаживать начали


От пользователя master099
смотрел на кртинку. начал кашлять...
Да у меня самого только что коронка к жевачке приклеилась и слетела!
8(
0
ЮрЮрыч
12:37, 01.12.2007
А у Пелевина был свиток с ассемблерными кодами, написанными арабской вязью. Вот это я понимаю.
0
УРфин Джюс
12:39, 01.12.2007
От пользователя Zem (надорвавшийся)
Да у меня самого только что коронка к жевачке приклеилась и слетела!

:lol: :lol: :lol:
0
Обсуждение этой темы закрыто модератором форума.