ТАК выглядит компьютерный вирус.

Все слышали про вирусы, но мало, кто работает с ними "вживую". Я тоже нечасто препарирую эту заразу - некоторые антивирусы "лечат" некорректно и приходится доделывать руками. А вот на днях опять выковыривал скриптового трояна.
Обычный текстовый файл. Не надо его никак транслировать. Просто вот в таком виде запустить в качестве скрипта и он вытянет из интернета уже свою основную часть - бинарник, который заразный шокапец.

Вот, распечатал для любопытных. Выглядит очень прозаично.


Фотография из Фотогалереи на E1.ru
3 / 1
@utoPilot
помоему это уже кто-то выкладывал раз 10
1 / 1
BlackDeath[моцк]
ага...антивирус поставить религия не позволила ?
2 / 1
:fear:
1 / 0
От пользователя BlackDeath
антивирус поставить религия не позволила ?

мешают работать иногда
1 / 4
BlackDeath[моцк]
От пользователя Павел С-Т ™
мешают работать иногда

да..вирусам :-)
4 / 0
Zem (чего хотеть-та?!)
Кстати, меня за распространение не посадят? 8(
Достаточно ли я его "ухудшил"?


От пользователя BlackDeath
антивирус поставить религия не позволила ?
там где я его взял, как раз и была зараза, которую я лечил. А у себя работал с ним с соблюдением мер безопасности. Даже слишком. Не отключи вовремя сторожа и пришлось потом добывать код шестнадцатеричным редактором, прям из "секторов" флэшки.
0
От пользователя BlackDeath
да..вирусам

:-) программам
0
BlackDeath[моцк]
ниче не понимаю.. поставь антивирус на инет и буит тебе счастье.
0
Silencer™
троян какой-то детский... судя по коду, работает исключительно у пользователей IE (как и большинство JS-троянов)
1 / 0
BlackDeath[моцк]
От пользователя Павел С-Т ™
программам

нет.. это пипец..
антивиру для инета не мешает работать программам на твоем компе.
0
Zem (чего хотеть-та?!)
От пользователя BlackDeath
поставь антивирус на инет и буит тебе
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус. И для тех, кто его ни разу не видел!

Короче, "гусары, малчать!"
:cool:
0
master099
имхо пост ради еще большего увеличения энтропии создан...

чтож, не могу не поддержать
0
BlackDeath[моцк]
кароче вывод:
идете в магаз, покупаете комп
потом идете сюда trendmicro.com и покупаете InterScan Web Security Suite
устанавливаете на купленный комп.
и наступает счастье.
и не надо плодить дебильные темы.

ЗЫ: варианд для бедных - линугз.

[Сообщение изменено пользователем 01.12.2007 12:21]
0 / 1
От пользователя Zem (надорвавшийся)
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус

чето ничего не видно.... ))) тыбы нам бы ссылку дал, ну чтобы скачать, и позапускать его там всяко)))) :-D
0
Zem (чего хотеть-та?!)
От пользователя BlackDeath
идете сюда trendmicro.com и покупаете InterScan
Ну Йо-Ма-Йо! 8( ПАФТАРЯЙУ:
От пользователя Zem (надорвавшийся)
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус. И для тех, кто его ни разу не видел!
0
BlackDeath[моцк]
От пользователя Zem (надорвавшийся)
тема не об этом! А о том, как, собссно, ВЫГЛЯДИТ вирус. И для тех, кто его ни разу не видел!

кто ниразу не видел через янтекс спокойно найдет библиотеку компутерных вирусов и посмотрит исходниг любого из них :-)
0
Zem (чего хотеть-та?!)
От пользователя БукаБука
тыбы нам бы ссылку дал, ну чтобы скачать, и позапускать
Ок! Лови код в:
БукаБука (отправить письмо)



:-D :-D :-D
0
УРфин Джюс
От пользователя Zem (надорвавшийся)

от прочтения этого поста вирус не подхватим?
:-D
0
От пользователя УРфин Джюс
от прочтения этого поста вирус не подхватим?

чето у меня уже мысли подтормаживать начали :-D
0
master099
долго смотрел на кртинку. начал кашлять...
1 / 0
ШУМный
надо было на асемблере код привести. а то так не интересно - все поняли :-D
1 / 0
Zem (чего хотеть-та?!)
От пользователя БукаБука
мысли подтормаживать начали


От пользователя master099
смотрел на кртинку. начал кашлять...
Да у меня самого только что коронка к жевачке приклеилась и слетела!
8(
0
ЮрЮрыч
А у Пелевина был свиток с ассемблерными кодами, написанными арабской вязью. Вот это я понимаю.
0
УРфин Джюс
От пользователя Zem (надорвавшийся)
Да у меня самого только что коронка к жевачке приклеилась и слетела!

:lol: :lol: :lol:
0
Обсуждение этой темы закрыто модератором форума.