#1
07 апреля 2007 в 13:30
какая-то анархия правит компом.<br />а именно некоторыми экзешниками.<br />они перестают запускаться.<br />симптомы - увеличение размера файла где-то на 30 кб<br />первая жертва данной хрени - прога typeandrun (galanc.com)<br />попробовал заменить неработающий экзешник из rar-архива с прогой - запустилось<br />но при следующей загрузке системы экзешник опять отказывался работать.<br />уже хотел писать мессагу автору, но заметил, что та же куйня произошла и с<br />кваком третьим. удалил экзешник, на его место поставил такой же из архива с каким-то патчем (1.33, коли не гоню)<br />запахало, правда изредка все также подглючивает.<br />на днях скачал с фтп tron 2, поставил, на n-ном уровне игра стала вылетать, попутно перезагружая комп и ругаясь на очень-очень серьезную ошибу. не стал пытаться по 10 раз (ибо опасно)<br />снес нафиг всю игру (решил переставить)<br />запустил setup. он выругался, что файл занят другой программой<br />в процессах я ничего чужеродного не нашел. решил перезагрузить комп.<br />после перезагрузки запустил setup.exe. ничего не произошло. оказывается и этот файлик заболел непонятной хренью - тоже прибавил в размерах на ~30 кб.<br />запустил ещё раз - он стал выдавать пустое досовское окошко, которого не должно было быть.<br />и к тому же он создал возле себя какой-то левый ms-dos файл. снес и то и другое к и6еням<br />антивирус ничего не нашел. у кого-нибдь есть предположения?<br />или все, "формат ц:"?
#2
07 апреля 2007 в 13:57
Выбери пару файлов поменьше, зарази их и отошли в соответсвующую службу поддержки с максимально подробным описанием болезненных сбоев.<br /><br />Когда-то заболел непонятно чем, никакой антивирус не помогал - написал программу пустышку на асме, основной функцией которой было корректное завершение своей работы :D. Сама программа весила сущие биты, но тут-то вирус и показал свои телеса!<br /><br />Вот примерно такую инфицированную программу и её неинфицированный оригинал отошли специалистам; так и назови:<br />infected.exe<br />original.exe<br /><br />Посмотри что у тебя в автозагрузке сидит. Никому никаких исполняемых файлов не пересылай и программы на компакты не жги. А то есть у меня парочка с сюрпризами :-Выбери пару файлов поменьше, зарази их и отошли в соответсвующую службу поддержки с максимально подробным описанием болезненных сбоев.<br /><br />Когда-то заболел непонятно чем, никакой антивирус не помогал - написал программу пустышку на асме, основной функцией которой было корректное завершение своей работы :D. Сама программа весила сущие биты, но тут-то вирус и показал свои телеса!<br /><br />Вот примерно такую инфицированную программу и её неинфицированный оригинал отошли специалистам; так и назови:<br />infected.exe<br />original.exe<br /><br />Посмотри что у тебя в автозагрузке сидит. Никому никаких исполняемых файлов не пересылай и программы на компакты не жги. А то есть у меня парочка с сюрпризами :-[.
#3
07 апреля 2007 в 15:14
Вот, лови - вполне обычный экзешник для винды, написан на С и скомпилирован в Visual Studio - 1024 байта, в основном нулями забитый.<br /><br />Идёт по GPL лицензии<br />#pragma comment(linker,"/MERGE:.rdata=.text")<br />#pragma comment(linker,"/ENTRY:main")<br />#pragma comment(linker,"/NODEFAULTLIB")<br />int main(void){return 0;}
#4
08 апреля 2007 в 07:05
гражданин забыл о предохранении ;). Вот и получил заразу. ::)
#6
14 апреля 2007 в 14:00
Кажется лаборатория касперского принимает файлы на анализ.
#7
05 июня 2007 в 23:52
Предлагаю вам симпатичного покемончика который братишка поймал в WIN XP:<br /><br />atiddbxx.sys - codename: Монстер "Б", вес 8kb <br />перехватывает и процеживает через анал NtCreateProcess, NtCreateProcessEx, NtQueryDirectoryFile 8)<br />что позволяет стать процессу невидимым и неубиваемым. Тело монстрика (файл) тоже невидимо и неубиваемо. Эрогенные зоны "реестра" тоже рычит и охраняет. В режиме от сбоев вас тоже ждёт разочарование ;).<br /><br />Кроме того, заинтересовавшый меня покемон "Б" также ревностно охраняет и прячет другого покемона "А" с иной специализацией:<br /><br />atiddaxx.dll - codename: Монстер "А" вес 22kb<br />который я не совсем понял что делает, логирование кнопок кажется одна из его задач, но он точно что-то шлёт в неизвестном направлении ::). Прокололся покемон на ошибке - она случилась из-за того, что малыш "A" поспорил с барыгой-файрволлом и проиграл, потом обиделся и откусил мне инет по самый denied, что IMHO очень некрасиво с его стороны; я осерчал и устроил охоту на ведьм.<br /><br />Монстрики классные, потому что пузатый секьюрити нортон антивирус 2005, основа защиты моей винды - носом тыкал в покемона, нет, в упор не видит :D<br /><br />P.S.<br />Не пытайтесь увидеть парочку через эксплорер или CMD ;D, что касаемо загрузочной дискеты с поддержкой NTFS мэй би. Впрочем, найти след atiddbxx в реестре вы сможете, я думаю.<br />Активнее ставьте альтернативные ОС!! Верняк, помогает!
#8
06 июня 2007 в 05:55
"Активнее ставьте альтернативные ОС!"<br />знаешь что я скажу? иксы уже проиграли этот холивар, и сделали это довольно давно. где DX? на винде.<br />и мильоны людей будут вибирать ту ось, на которой проще деволопить.
#9
06 июня 2007 в 13:21
Вот как? открою страшную тайну тогда...<br />У меня альтернативной осью стоит win XP 64 бит, её пока трояны милуют в силу несовместимости ::)<br />А если и зацеплю что 64-БИТНОЕ, то win XP 32 бит выживет.