Вот так вот ковыряют вирусы
[IMG]http://s011.radikal.ru/i317/1208/76/59e98b3caf3c.png[/IMG]
Кто-то ломанул игровой КС-сервер, при заходе скачивается exe-файл размером 950936 байт. Якобы инсталятор Minecraft 1.3.1. Я сначала проверил какая последняя версия игры - оказывается 1.2.5. А потом ради интереса решил просмотреть в OllyDbg. Там в общем создается процесс IsWow64Process, есть работа с реестром, а именно - как я понял, замена файлов установленной Java java.exe, и javaw.exe поддельными, и автоматический запуск их с реестра. Видит лишь один антивирус - Antiy-AVL, и определяет как [B]Trojan/Win32.Ruftar[/B]. Отправил в лабы ESET на растерзание. 8) Интересно как окрестят.
+
Судя по всему, это PWS-троян. Тырит пароли от игровых аккаунтов.
Изменено: ORION - 05.08.2012 18:34:40