Скачай фейк , думал посмотреть что и как, оказался батник упакованный под ехе
Теперь не могу зайти в контакт
Пишет отправьте смс c текстом dam 5540444 на номер
7094.
Вот сама программа может кто то знает,как ее распаковать и посмотреть что она делает?
http://slil.ru/29332804
Хост чистый.
Вирус тотал обнаружил вирусы:
Trojan.Win32.Qhost.ВТ
Hosts.dropper
если недогоняешь растолковываю: троян сделан и расчитан на нубов. тоесть тупо меняет атрибут у оригинального хостса, и добавляет файл hоsts с русской буквой "о"
тот что скрытый можешь тупо удалить а вместо него сделать новый пустой с именем hosts
и радуешься что троян писал добрый человек и что все так просто : )
Последний раз редактировалось Romik001; 15.06.2010 в 12:50..
если недогоняешь растолковываю: троян сделан и расчитан на нубов. тоесть тупо меняет атрибут у оригинального хостса, и добавляет файл hоsts с русской буквой "о"
мм, о такой модификации не знал. Спасибо, полезно, хотя у меня скрытые файлы всегда видны