Автор Тема: Вирус ))  (Прочитано 5548 раз)

rabbit

  • Moderator
  • Hero Member
  • *****
  • Сообщений: 1 731
  • Карма: +36/-3
    • Просмотр профиля
Вирус ))
« : Ноября 25, 2010, 10:38:17 »
Шуточная ситуация:
Создаем текстовый файл со следующим содержимым:

echo off
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\SPC /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\LicStorage /f
echo data > "%SystemDrive%\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\Data:extended"
if errorlevel 0 goto k
echo data > "%SystemDrive%\ProgramData\Kaspersky Lab\AVP9\Data:extended"
:k
exit


Скармливаем его антивирусу Касперского, который тут жеопределяет его как вирус.

:D :D :D :D
И один в поле воин, если он знает, что он один.

gint

  • Hero Member
  • *****
  • Сообщений: 568
  • Карма: +21/-5
    • Просмотр профиля
Re: Вирус ))
« Ответ #1 : Ноября 27, 2010, 00:12:59 »
Шуточная ситуация:
Создаем текстовый файл со следующим содержимым:

echo off
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\SPC /f
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\LicStorage /f
echo data > "%SystemDrive%\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP9\Data:extended"
if errorlevel 0 goto k
echo data > "%SystemDrive%\ProgramData\Kaspersky Lab\AVP9\Data:extended"
:k
exit


Скармливаем его антивирусу Касперского, который тут жеопределяет его как вирус.

:D :D :D :D
А чему удивляться то? Попытка удаления из реестра важных ключиков... эвристика сигналит, что код вредоносный :)

rabbit

  • Moderator
  • Hero Member
  • *****
  • Сообщений: 1 731
  • Карма: +36/-3
    • Просмотр профиля
Re: Вирус ))
« Ответ #2 : Ноября 29, 2010, 09:54:51 »
Да не вопрос, эвристика рулит.

Очистим документы от нежелательной информации. Берегитесь библиотеки и мануалы :D :D :D
И один в поле воин, если он знает, что он один.

andy

  • Hero Member
  • *****
  • Сообщений: 2 245
  • Карма: +1/-5001
    • Просмотр профиля
Re: Вирус ))
« Ответ #3 : Ноября 29, 2010, 21:45:41 »
И программисты тоже берегитесь
http://offtopic.televizer.info/topic/644/
«Понял, что намазываю масло на хлеб очень уж по-бандеровски. А манера накладывать салат - вообще экстремистская. Теперь боюсь заваривать чай.»

gint

  • Hero Member
  • *****
  • Сообщений: 568
  • Карма: +21/-5
    • Просмотр профиля
Re: Вирус ))
« Ответ #4 : Ноября 29, 2010, 23:12:45 »
Да не вопрос, эвристика рулит.

Очистим документы от нежелательной информации. Берегитесь библиотеки и мануалы :D :D :D
вот это упустил:
Цитировать
Создаем текстовый файл со следующим содержимым
почему-то понял, что создается батник с подобным содержимым :)

gint

  • Hero Member
  • *****
  • Сообщений: 568
  • Карма: +21/-5
    • Просмотр профиля
Re: Вирус ))
« Ответ #5 : Ноября 29, 2010, 23:16:03 »
И программисты тоже берегитесь
http://offtopic.televizer.info/topic/644/
да, у нас как всегда... из крайности в крайность :)
вот если бы за ним (за жуковым) стояла бы какая-нибудь крупная правозащитная корпорация... что-то мне подсказывает, что дело решилось бы иначе ;)

зы. А "эксперта" на мыло! Надо подать иск на этого невменяемого эксперта.

gulaypole.info

Re: Вирус ))
« Ответ #5 : Ноября 29, 2010, 23:16:03 »


rabbit

  • Moderator
  • Hero Member
  • *****
  • Сообщений: 1 731
  • Карма: +36/-3
    • Просмотр профиля
Re: Вирус ))
« Ответ #6 : Декабря 01, 2010, 08:19:01 »
И программисты тоже берегитесь
http://offtopic.televizer.info/topic/644/

Берегитесь ABBYY, Microsoft, Adobe и прочие, выпускающие версии ПО с ознакомительным периодом, суровых Российских экспертов  ;D  ;D  ;D
И один в поле воин, если он знает, что он один.

andy

  • Hero Member
  • *****
  • Сообщений: 2 245
  • Карма: +1/-5001
    • Просмотр профиля
Re: Вирус ))
« Ответ #7 : Декабря 01, 2010, 08:35:16 »
мы поковырялись, там все просто
http://karimovru.livejournal.com/565680.html
«Понял, что намазываю масло на хлеб очень уж по-бандеровски. А манера накладывать салат - вообще экстремистская. Теперь боюсь заваривать чай.»