Amon
662 постов
Карма: 25
#1 07 апреля 2007 в 13:30
какая-то анархия правит компом.<br />а именно некоторыми экзешниками.<br />они перестают запускаться.<br />симптомы - увеличение размера файла где-то на 30 кб<br />первая жертва данной хрени - прога typeandrun (galanc.com)<br />попробовал заменить неработающий экзешник из rar-архива с прогой - запустилось<br />но при следующей загрузке системы экзешник опять отказывался работать.<br />уже хотел писать мессагу автору, но заметил, что та же куйня произошла и с<br />кваком третьим. удалил экзешник, на его место поставил такой же из архива с каким-то патчем (1.33, коли не гоню)<br />запахало, правда изредка все также подглючивает.<br />на днях скачал с фтп tron 2, поставил, на n-ном уровне игра стала вылетать, попутно перезагружая комп и ругаясь на очень-очень серьезную ошибу. не стал пытаться по 10 раз (ибо опасно)<br />снес нафиг всю игру (решил переставить)<br />запустил setup. он выругался, что файл занят другой программой<br />в процессах я ничего чужеродного не нашел. решил перезагрузить комп.<br />после перезагрузки запустил setup.exe. ничего не произошло. оказывается и этот файлик заболел непонятной хренью - тоже прибавил в размерах на ~30 кб.<br />запустил ещё раз - он стал выдавать пустое досовское окошко, которого не должно было быть.<br />и к тому же он создал возле себя какой-то левый ms-dos файл. снес&nbsp; и то и другое к и6еням<br />антивирус ничего не нашел. у кого-нибдь есть предположения?<br />или все, &quot;формат ц:&quot;?
не заметил как рокета долетела до меня
и теперь не квакер я, а по полу размазня
willow
570 постов
Карма: 56
#2 07 апреля 2007 в 13:57
Выбери пару файлов поменьше, зарази их и отошли в соответсвующую службу поддержки с максимально подробным описанием болезненных сбоев.<br /><br />Когда-то заболел непонятно чем, никакой антивирус не помогал - написал программу пустышку на асме, основной функцией которой было корректное завершение своей работы :D. Сама программа весила сущие биты, но тут-то вирус и показал свои телеса!<br /><br />Вот примерно такую инфицированную программу и её неинфицированный оригинал отошли специалистам; так и назови:<br />infected.exe<br />original.exe<br /><br />Посмотри что у тебя в автозагрузке сидит. Никому никаких исполняемых файлов не пересылай и программы на компакты не жги. А то есть у меня парочка с сюрпризами :-Выбери пару файлов поменьше, зарази их и отошли в соответсвующую службу поддержки с максимально подробным описанием болезненных сбоев.<br /><br />Когда-то заболел непонятно чем, никакой антивирус не помогал - написал программу пустышку на асме, основной функцией которой было корректное завершение своей работы :D. Сама программа весила сущие биты, но тут-то вирус и показал свои телеса!<br /><br />Вот примерно такую инфицированную программу и её неинфицированный оригинал отошли специалистам; так и назови:<br />infected.exe<br />original.exe<br /><br />Посмотри что у тебя в автозагрузке сидит. Никому никаких исполняемых файлов не пересылай и программы на компакты не жги. А то есть у меня парочка с сюрпризами :-[.
willow
570 постов
Карма: 56
#3 07 апреля 2007 в 15:14
Вот, лови - вполне обычный экзешник для винды, написан на С и скомпилирован в Visual Studio - 1024 байта, в основном нулями забитый.<br /><br />Идёт по GPL лицензии<br />#pragma comment(linker,&quot;/MERGE:.rdata=.text&quot;)<br />#pragma comment(linker,&quot;/ENTRY:main&quot;)<br />#pragma comment(linker,&quot;/NODEFAULTLIB&quot;)<br />int main(void){return 0;}
ZASOR
828 постов
Карма: 21
#4 08 апреля 2007 в 07:05
гражданин забыл о предохранении ;). Вот и получил заразу.&nbsp; ::)
This is what we do. And if you like it, good. If not, go fuck yourself.
Amon
662 постов
Карма: 25
#5 14 апреля 2007 в 13:54
хм, а каким спецам файлики посылать, а?
не заметил как рокета долетела до меня
и теперь не квакер я, а по полу размазня
ZASOR
828 постов
Карма: 21
#6 14 апреля 2007 в 14:00
Кажется лаборатория касперского принимает файлы на анализ.
This is what we do. And if you like it, good. If not, go fuck yourself.
willow
570 постов
Карма: 56
#7 05 июня 2007 в 23:52
Предлагаю вам симпатичного покемончика который братишка поймал в WIN XP:<br /><br />atiddbxx.sys - codename: Монстер &quot;Б&quot;, вес 8kb <br />перехватывает и процеживает через анал NtCreateProcess, NtCreateProcessEx, NtQueryDirectoryFile&nbsp; 8)<br />что позволяет стать процессу невидимым и неубиваемым. Тело монстрика (файл) тоже невидимо и неубиваемо. Эрогенные зоны &quot;реестра&quot; тоже рычит и охраняет. В режиме от сбоев вас тоже ждёт разочарование ;).<br /><br />Кроме того, заинтересовавшый меня покемон &quot;Б&quot; также ревностно охраняет и прячет другого покемона &quot;А&quot; с иной специализацией:<br /><br />atiddaxx.dll - codename: Монстер &quot;А&quot; вес 22kb<br />который я не совсем понял что делает, логирование кнопок кажется одна из его задач, но он точно что-то шлёт в неизвестном направлении ::). Прокололся покемон на ошибке - она случилась из-за того, что малыш &quot;A&quot; поспорил с барыгой-файрволлом и проиграл, потом обиделся и откусил мне инет по самый denied, что IMHO очень некрасиво с его стороны; я осерчал и устроил охоту на ведьм.<br /><br />Монстрики классные, потому что пузатый секьюрити нортон антивирус 2005, основа защиты моей винды - носом тыкал в покемона, нет, в упор не видит :D<br /><br />P.S.<br />Не пытайтесь увидеть парочку через эксплорер или CMD ;D, что касаемо загрузочной дискеты с поддержкой NTFS мэй би. Впрочем, найти след atiddbxx в реестре вы сможете, я думаю.<br />Активнее ставьте альтернативные ОС!! Верняк, помогает!
kujipinaj
495 постов
Карма: 16
#8 06 июня 2007 в 05:55
&quot;Активнее ставьте альтернативные ОС!&quot;<br />знаешь что я скажу? иксы уже проиграли этот холивар, и сделали это довольно давно. где DX? на винде.<br />и мильоны людей будут вибирать ту ось, на которой проще деволопить.
willow
570 постов
Карма: 56
#9 06 июня 2007 в 13:21
Вот как? открою страшную тайну тогда...<br />У меня альтернативной осью стоит win XP 64 бит, её пока трояны милуют в силу несовместимости ::)<br />А если и зацеплю что 64-БИТНОЕ, то win XP 32 бит выживет.