
panikovski может не в тему Наро, посоветуйте какие-нибудь утилиты, для
panikovski может не в тему Наро, посоветуйте какие-нибудь утилиты, для
исследования вирусов (чтобы показывали, например, гдеже он в пмяти/файле
находится :) ). Ивообще есть форумы такие?
dMNt :: собственно на форуме wasm.ru есть раздел virology, можешь там
поспрашивать
AlexZ CRaCker :: panikovski пишет:
цитата:
Наро, посоветуйте какие-нибудь утилиты, для исследования вирусов (чтобы
показывали, например, гдеже он в пмяти/файле находится :) ). Ивообще есть форумы
такие?
Вще, если о троянах, то лучше юзать РегКлин/РегМон/ФайлМон
+Дебагер.
Я вот как-то на прогу наткнулся, посмотрел ред. ресурсов, и понял, что она
пакована. Сразу после запуска полез в реестр, оказалось троян(хотя прога
рабочая). Из реестра дернул, полез в МастДай/ТЕМР, а там тоже странные файлы...
Короче, LordPE взял, убил процесс... удалил следы...
Не сказал главной фишки: после распаковки прога отказалась работать(без всяких
мессагов)
KLAUS :: panikovski
МОжешь себе Jammer поставить, основная его функция работает как фаервол+
показывает, что в реестре прописывается при запуске прог+ изменение файлов (типа
размер, запись в файл)...там ещё битком всяких настроек/функций!

|