вирус на графические файлы, было у кого?

123
D
На сайте с 03.03.2006
Offline
123
#11

semenov,

ну как?

SeVlad
На сайте с 03.11.2008
Offline
1609
#12
Dzen:
semenov, тут был урл
ну как?

Ща получишь бан за распространение вирей (если он там есть).

Пакуй и архив под пароль!

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 29.01.2006
Offline
404
#13

Dzen, если такие адские проблемы, попробуйте написать в антивирусные конторы и какой-то крупный форум есть, на котором всем советуют, что делать с вирусами. Урл не помню, к сожалению.

iren K
На сайте с 28.12.2008
Offline
222
#14
Scaryer:
Урл не помню, к сожалению.

я вот тут уже отписала тс..

c уважением Iren
D
На сайте с 03.03.2006
Offline
123
#15

где вири?? в jpg? или по ссылке? там нет вирей никаких.

Этот файл просто скачен с компьютера.

Ок, переименую сейчас его и запакую, только смысл? там обычная картинка

Scaryer, напишу конечно, просто тут свои люди, хотел сначала у своих узнать)

S
На сайте с 28.10.2005
Offline
319
#16

Dzen, изображения не зашифрованы, а слегка покоцаны. Обратимо или нет - хз

D
На сайте с 03.03.2006
Offline
123
#17

semenov, ну Вы гений)

А есть идеи, как это вообще возможно?

У меня идея лишь такая, что в виндоуз стоит блок на окрытие jpg в реестре, а также стоит фильтр на файлы с расширением jpg и при копирование их куда-либо, т.е. при обращении, к ним добавляются левые байты.

А иначе как можно исказить 100 гигов картинок, странно...

iren K
На сайте с 28.12.2008
Offline
222
#18

еще раз скажу - файлы здесь ни причем - проблема с обработчиком:в Windows все графические файлы формата JPG по умолчанию открываются с использованием динамической библиотеки: "С:\WINDOWS\SYSTEM\SHIMGVW.DLL" ("Shell Image View Control")-> вызов этой библиотеки, в частности, осуществляется и Internet Explorer"ом..

- либо из дистрибутива замените dll, либо копайте в реестре все, что связано с обработкой JPG..

зы. кстати Ваш вирус - Perrun (ака W32/Perrun-A, PE_PERRUN.A, Win32.Perrun, W32/Perrun, W32/Perrun.A) - инфу по нему и ищите..

D
На сайте с 03.03.2006
Offline
123
#19

ну а почему тогда файл-то битый??

пароль 12345

nextmedia.msk.ru/1.rar

iren K
На сайте с 28.12.2008
Offline
222
#20
Dzen:
ну а почему тогда файл-то битый??

описание действий вируса почитайте, например это:"в процессе выполнения x.exe пока происходят достаточно безобидные вещи:в частности, происходит инфицирование "себе подобных" JPG-файлов. Хотя последующие модификации вируса вполне могут быть реализованы и в более изощренном, агрессивном и опасном виде" -> могли просто потереть или перезалить свои "веселые" картинки..

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий