Shish_kebab
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору boddy2 Как назло версия 159 есть ещё 160 но 166 нет (нелецензионный я ) ---------- Полистал тут инет и вот чего обнаружил Win32.Ditex Резидентный Win32-вирус. Написан на MS Visual C++ и имеет размер около 33K. Обнаружен в Корее в январе 2003 года. Заражает PE EXE файлы с расширением имени EXE. При заражении шифрует и записывает свой код в конец файла. Код вируса состоит из двух частей: „дроппер” и „основной код”. При старте зараженного файла управление получает „дроппер” вируса. Он расшифровывает себя, „основной код”, записывает „основной код” в виде Win32 EXE-файла с именем TDI.SYS в каталог Windows и запускает его на выполнение. „Основной код” затем ищет PE EXE-файлы в каталогах всех локальных дисков и заражает их. Вирус также содержит {"бекдор":Backdoor}-процедуру, которая открывает Интернет-соединение, ждет подключения „хозяина” и затем выполняет его команды: принимает/отсылает файлы, запускает файлы на выполнение, передает информацию о системе. Искренне надеюсь что это просто OU глючило, антивирь установлен на сервере и регулярно обнавляются базы. ---------- Есть вопрос на форуме официального сайта _http://www.smart-soft.ru/forum/forum_posts.asp?TID=4770&PN=1_ но там так и не дали ответа хотя ситуация один в один моя | Всего записей: 372 | Зарегистр. 14-07-2005 | Отправлено: 23:46 16-11-2005 | Исправлено: Shish_kebab, 00:26 17-11-2005 |
|