Помогите препарировать вирус [Windows7+NOD32]

Discussion in 'Безопасность и Анонимность' started by CPU0, 11 Jan 2010.

  1. CPU0

    CPU0 Member

    Joined:
    5 Jan 2010
    Messages:
    49
    Likes Received:
    15
    Reputations:
    0
    Вечер добрый!

    В связи с некоторыми данными, есть мнение, что подцепил вирус, подозрение пало на:

    http://dmtn.ru/files/dllhost.exe
    (не советую запускать незнающим людям)


    Еле вытащил из процессов и загрузки(анальная терапия с помощью OllyDbg), загрузчик так и не нашел.

    Прошу помочь форумчан - надо узнать что именно делает это файл.

    Заранее спасибо!

    p.s. NOD32 с самыми последними базами молчит.
     
  2. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Как я понял из WinHex этот файл взаимодействует с файлами KERNEL32.dll msvcrt.dll ole32.dll ntdll.dll
    Встречаютя строчки
    Code:
    TerminateProcess
    GetCurrentProcess
    
    Тоесть написан на C++ + API, качай декомпилер разбирайся
    Ну мне он что-то не кажется вирусом :confused:
    Да ты кстати посмотри свойства файла, там написано "© Microsoft Corporation. All rights reserved." Тоесть на вирус вообще даже не похоже :) Скорее всего это у тебя параноя :) Тоже иногда на этом зацикливаюсь :)
     
    #2 cheater_man, 11 Jan 2010
    Last edited: 11 Jan 2010