Сейчас на форуме: Slinger (+6 невидимых)

 eXeL@B —› Основной форум —› вирус. чем запаковано?
Посл.ответ Сообщение

Ранг: 37.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 06 февраля 2007 08:50
· Личное сообщение · #1

собственно вирус, пришел на мыло, антиотладка - видит PETools, FileMon, RegMon закрывает и себя и программу, это то что я успел заметить, мой PeID ничего не обнаружил собственно интересно чем запаковано и как распаковать?

собственно вирус(~200кб):
rl-team.ru/1050544




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 06 февраля 2007 08:59
· Личное сообщение · #2

--> Private exe Protector 1.8 - 1.9

-----
[nice coder and reverser]





Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 06 февраля 2007 09:00 · Поправил: Shidla
· Личное сообщение · #3

IHateWindows, Каспер говорит: Trojan-PSW.Win32.LdPinch.sh
Также известен как: W32/Mydoom.z@MM (McAfee), PWSteal.Trojan (Symantec), Trojan.PWS.LDPinch.462 (Doctor Web), BehavesLike:Trojan.FirewallBypass (SOFTWIN), Trojan.LdPinch-19 (ClamAV), Suspect File (Panda)
А PEiD - UPloX (вроде правильно написал)



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 06 февраля 2007 09:34
· Личное сообщение · #4

это Private exe Protector. щас мода пошла паковать либо Private exe Protector, либо exe cryptor 2.2.4

о вирусе:

Технические детали
Семейство троянских программ, похищающих с компьютера пользователя конфиденциальную информацию, такую как, файлы настроек различных программ и хранящиеся в них пароли. Хотя пароли, обычно, хранятся в зашифрованном виде, часто для этого используется очень слабая криптография.
Размер исполняемого файла, обычно, менее 20 КБ. но так пакуют протами, то поболе

Похищают они файлы, содержащие настройки ниже перечисленных программ и сервисов:
&RQ(IRQ)
Becky! Internet Mail
Cute FTP
EDialer
FAR (ftp plugin info)
Microsoft Outlook
Mirabilis ICQ
Miranda ICQ
Mozilla
Opera
The Bat!
Total Commander
Trillian Messenger
WS_FTP
Информация RAS службы Windows

Shidla пишет: А PEiD - UPloX (вроде правильно написал)
не а не правильно -> UPolyX


 eXeL@B —› Основной форум —› вирус. чем запаковано?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати