system.exe как с ним бороться?

Discussion in 'Безопасность и Анонимность' started by AnOcToJI, 10 Dec 2008.

  1. AnOcToJI

    AnOcToJI Elder - Старейшина

    Joined:
    10 Aug 2008
    Messages:
    45
    Likes Received:
    17
    Reputations:
    0
    ни один антивирус не может справиться с этой напастью
    вот вам код того авторана

    Код: Выделить всё
    Code:
        [a.uto.ru.n]
        ;t
        o.p.en=sy.st.e.m.exe
        ;t
        sh.ell.e.xecute=sy.s.te.m.exe
        ;t
        s.h.e.l.l\Ex.plor.e\com.ma.n.d=sy.st.em.exe
        ;t
        s.h..el.l\Open\command=system.exe
        ;t
        s.h.e.l.l=E.x.p.l.o.r.e
    ТОЧКИ поставлены что бы нод не орал


    причем ;t меняется по мере создания
    с этим автораном же создается и файл system.exe первоисточник не могу вычислить как не может вычислить и сами антивирусы( :evil:
    вот вам список анвиров которые бессильны
    Kaspersky 8
    Nod 3.0.*
    AVZ (причём даже скриптами пытался снести)
    Avast
    всё было обновлено до последних баз
    думаю понятно что и остальные не смогут)

    и теперь вопрос: ЧТО ДЕЛАТЬ????
     
    #1 AnOcToJI, 10 Dec 2008
    Last edited: 10 Dec 2008
  2. preda1or

    preda1or Member

    Joined:
    27 Oct 2008
    Messages:
    167
    Likes Received:
    96
    Reputations:
    6
    сцук, у мя NOD раскричался на этот топик :D
     
  3. AnOcToJI

    AnOcToJI Elder - Старейшина

    Joined:
    10 Aug 2008
    Messages:
    45
    Likes Received:
    17
    Reputations:
    0
    забыл сказать что с системом создаётся авторан =)
    [​IMG]

    p.s: сори что ещё в одном посте не могу отредактировать первый...
     
  4. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    У меня тоже))
     
  5. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    У меня тоже..)) :D :D :D :D
     
  6. AnOcToJI

    AnOcToJI Elder - Старейшина

    Joined:
    10 Aug 2008
    Messages:
    45
    Likes Received:
    17
    Reputations:
    0
    ппц что за дрянь такая :(
    это по ходу и за кода =)
     
  7. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    авиру ставь блин
     
    10 people like this.
  8. AnOcToJI

    AnOcToJI Elder - Старейшина

    Joined:
    10 Aug 2008
    Messages:
    45
    Likes Received:
    17
    Reputations:
    0
    реально спасибо =) :D
     
    1 person likes this.
  9. DIMON4G

    DIMON4G Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    0
    Likes Received:
    108
    Reputations:
    -1
    по моему мнению авира весчь, от неё походу дела как я знаю щас даже не реал криптануть трой :D ,а остальные вири лолы :(
     
    5 people like this.
  10. VLADIMIR1989

    VLADIMIR1989 Elder - Старейшина

    Joined:
    12 Nov 2007
    Messages:
    56
    Likes Received:
    9
    Reputations:
    0
    /threadedpost989146.html#post989146, вот здесь прочти,я так делаю,потому что исходники system.exe на локальном диске или флэхе создаются именно из систем32
     
  11. †CyraX†

    †CyraX† Elder - Старейшина

    Joined:
    20 Apr 2008
    Messages:
    90
    Likes Received:
    180
    Reputations:
    11
    Если эта та фигня что на флешку пишется - у меня AVAST её нормально убил
     
  12. Shurik_

    Shurik_ Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    40
    Likes Received:
    8
    Reputations:
    0
    не знаю как там и что но у мя нода эти вещи на "УРА" пожирает. Просто надо базы почаще обновлять.
    А впервые я эту весчь еще гдет год назад без всяких антивирей из системы выкинул.


    з.ы. потом решил что антивирь не помешает :)
     
  13. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    проактивку kav старших версий трояны обходят спокойно
     
  14. AnOcToJI

    AnOcToJI Elder - Старейшина

    Joined:
    10 Aug 2008
    Messages:
    45
    Likes Received:
    17
    Reputations:
    0
    DIMON4G
    хехе прикол ещё в том что он нашёл источник и снёс его после чего перестал загружаться рабочий сто)) диспетчер задач всё вообще ок работае только не грузились нижняя панель и значки)) но эту проблему я решил с помощью скрипта в AVZ
    пока вроде норм работает =)

    Shurik_
    нод лупил на ура, только источник он определить не мог и они появлялись заново и заново нод третий каждый день обновлялся с офа=)

    VLADIMIR1989
    от части прав но источник был другой в папке микрософт комон =)

    всё спасибо всем справился с напастью)
     
  15. cel1697i845

    cel1697i845 Elder - Старейшина

    Joined:
    22 Nov 2008
    Messages:
    594
    Likes Received:
    375
    Reputations:
    80
    Хорошая тема. Специально проверил с помощью DrWeb , все в порядке поймал что надо и удалил.
     
    2 people like this.