Сейчас на форуме: asfa, zombi-vadim, -Sanchez- (+5 невидимых)

 eXeL@B —› Оффтоп —› virus
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 54.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 сентября 2006 21:51 · Поправил: DDA
· Личное сообщение · #1

hxxp://cracklab.ru/f/files/6af0_CRKME_1.exe


Win32.HLLP.Jeefo.36352 (Doctor Web)

Technical details

Hidrag is a non-dangerous memory resident parasitic Win32 virus. The virus infects Win32 PE EXE files. While infecting the virus encrypts a block of victim files.

When the Hidrag virus runs it creates a copy of itself that is about 36K in size and places it in the Windows directory using the name svchost.exe. Next Hidrag registers this file in the system registry auto-run key:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE

Hidrag then stays in Windows memory as an active process, searches for EXE files on all drives - starting with the C: drive - and infects them.

The virus does not manifest itself in any way.

The virus contains the following encrypted text strings:

Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant

может удалить его от туда




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 03 сентября 2006 06:21
· Личное сообщение · #2

Проблемма у того кто выложил. щя скачал с крякинг пейдж крякми отчет в аттаче.

ef7a_03.09.2006_CRACKLAB.rU.tgz - отчет.txt



Ранг: 47.2 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 03 сентября 2006 06:22
· Личное сообщение · #3

Johnson Finger пишет:
Автор крякми M!H@N, только вот не помню, из какой он тимы, на форуме он похоже тоже есть, но вроде под несколько иными никами, вроде перевернутого своего, типа NaxiM

У меня 1 ник если чё
На сколько я помню, кто-то в "вопросах новичков" просил сломать мой крякми, вот он видать и приаттачил заражённый фаил.
Я вирусы не распростроняю, ибо сам от них страдаю




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 03 сентября 2006 06:29
· Личное сообщение · #4

MiHaN пишет:
У меня 1 ник если чё

Зато у NaxiM'a много =)




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 03 сентября 2006 07:57
· Личное сообщение · #5

То MiHaN - без проблем, если чем задел, то сорри, т.к. тут действительно путанница иногда получается с никами, особенно если начинают регаться всякие флудерасты.....
Да это и изначально было понятно, что ты бы не стал такую заподлянку делать, так и лицо свое можно потерять....
А вот какая-нибудь другая гнида запросто могла такое сделать Поэтому я изначально ничего и не утверждал....

-----
The blood swap....




Ранг: -21.5 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 03 сентября 2006 09:48
· Личное сообщение · #6

Johnson Finger пишет:
А вот какая-нибудь другая гнида запросто могла такое сделать

Что именно сделать? Выражайся конкретней


<< . 1 . 2 .
 eXeL@B —› Оффтоп —› virus

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати