18.11.2012, 18:54 | #142 (ссылка) |
Специалист
|
Код:
;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn 71D15A48176AB1F90E9F7AF3644DD27108C2B2B689770ACA5581C53522DAFA519EC78157B740FB9969800DC362FE8EFF300FAA727CC7B12CD25241EC8506A192 8 a variant of Win32/Kryptik.AHNW (ESET) zoo %Sys32%\DNSEOPLAY.EXE bl 5643BEFC1C0A316DCEADA3FD339D14A2 196096 chklst delvir regt 12 deltmp delnfr czoo restart |
18.11.2012, 18:59 | #143 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это тестовый пример.
это инфо тебе ни о чем не говорит? Цитата:
|
|
18.11.2012, 19:07 | #145 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
как он может отсутствовать в образе, если посчитаны его хэши?
--------- сорри, не тот образ смотрел, В ТВОЕМ ПРИМЕРЕ ВОТ ТАКАЯ ИНФО Цитата:
Последний раз редактировалось safety; 18.11.2012 в 19:15. |
|
18.11.2012, 19:25 | #146 (ссылка) |
Специалист
|
safety, Да ни чье не будет, по умолчанию файл userinit.exe (для входа в систему) в реестре находится тут:
Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="userinit.exe," А вирус обычный Winllocker-Баннер. |
18.11.2012, 19:28 | #147 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
тогда подсказка тебе.
в логе выполнения твоего скрипта выходит сообщение Цитата:
|
|
18.11.2012, 19:50 | #148 (ссылка) | |||
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Цитата:
1. это не копия userinit.exe, это отладчик приложения. Цитата:
Ктому же файл, оказывается с самозащитой Цитата:
--------- и это не винлокер, поскольку образ получен не из под live.CD, а из активной системы. |
|||
18.11.2012, 19:57 | #150 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
нет, в том и дело, что при перезагрузке файл будет удален (как указано в uVS).... но в этом и проблема. после этого рабочий стол не загружается.
----------- здесь указано Цитата:
так это надо понимать. |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Не запускается практически ни одна из программ. | djabr3 | Безопасность | 11 | 20.12.2011 01:45 |
Перестали устанавливаться практически все игры | AQUA46 | Windows 7 | 1 | 15.06.2011 03:33 |
Ошибки практически во всех программах | Gluk1 | Windows Vista | 1 | 20.03.2011 18:31 |
Практически не работает комп( хеелп | KuBiK | Неисправности, настройка | 40 | 25.12.2009 23:36 |
Не устанавливаются практически ни одна игра | fitil007 | Железо | 20 | 16.06.2009 16:42 |