Программное обеспечение
Где найти образец Trojan.Winlock?
Странный конечно вопрос, но я хочу сделать видео урок. Мне нужен образец этого вируса (не важно какой разновидности.)
Создавай вирусы по роще!
Апокалипсис - генератор вирусов
С его помощью можно сделать любой вид вируса, даже трояны! Генератор имеет русский интерфейс, процесс создания вируса очень прост, а главное - антивирус не видит вирусы созданные в этой проге!!!!
Апокалипсис - генератор вирусов
С его помощью можно сделать любой вид вируса, даже трояны! Генератор имеет русский интерфейс, процесс создания вируса очень прост, а главное - антивирус не видит вирусы созданные в этой проге!!!!
Trojan.Winlock.origin.
Присоединённое изображение
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
Компания «Доктор Веб» в очередной раз призывает пользователей не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS. Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее. При возможном заражении в случае применения другого антивирусного ПО, пользователь всегда может воспользоваться формой, разработанной специалистами «Доктор Веб» .
Вот ссылка на получение кода: http://news.drweb.com/show/?i=304
Присоединённое изображение
Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
Компания «Доктор Веб» в очередной раз призывает пользователей не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS. Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее. При возможном заражении в случае применения другого антивирусного ПО, пользователь всегда может воспользоваться формой, разработанной специалистами «Доктор Веб» .
Вот ссылка на получение кода: http://news.drweb.com/show/?i=304

я недавно такой же вопрос задавал.
видимо по каким-то причинам люди не хотят этим делиться :(
видимо по каким-то причинам люди не хотят этим делиться :(
File size: 74752 bytes
MD5...: 212589ee5885b02b5bed4e35a1433d3d
SHA1..: 773ce2f9417a78e58a61be4b1ce0bf9f8958abbf
SHA256: a956a265488859346aec2870c64efe0941ea77c0012a62f3bb60f0c5c4c61185
SHA512: 507c5f52ce0ccdf287f6d73f95304ea62366b23d190cc5227836f6bc6661ae1e
a75d61c4f96260cfbc707e9da7f1ba60fd970c30be2e1b0b94c428c09a9f0790
ssdeep: 1536:87XDQ6Ch22bqaKNOircj2BWql1a0+RfP6qPKhEn:87XDC222XNOkcPqO0CK
q
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x335c
timedatestamp....: 0x49de2d48 (Thu Apr 09 17:15:52 2009)
machinetype....: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8430 0x8600 5.85 4ace065dc33a168b0b4ccb94713337bc
.rdata 0xa000 0x47e 0x600 4.08 22338533854eb8653139aad1aa16e80c
.data 0xb000 0x30 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0xc000 0x93b8 0x9400 7.95 1c27092f172c9c2a28e038b51dc0d9ea
( 3 imports )
> KERNEL32.dll: VirtualAlloc, LockResource, VirtualFree, FreeLibrary, CreateFileA, GetTempFileNameA, GetTempPathA, WriteFile, CloseHandle, GetTickCount, LoadResource, SizeofResource, FindResourceA, LoadLibraryExW, WinExec, SearchPathA, GetShortPathNameA, GetModuleFileNameA, GetModuleHandleA, ExitProcess, MoveFileExW, GetCommandLineW
> USER32.dll: PostMessageA, SetTimer, ShowWindow, UpdateWindow, PostQuitMessage, EndPaint, RegisterClassExA, LoadStringA, DispatchMessageA, TranslateMessage, GetMessageA, BeginPaint, CreateWindowExA, DefWindowProcA
> SHELL32.dll: CommandLineToArgvW, SHGetFolderPathA
( 0 exports )
RDS...: NSRL Reference Data Set
Че-то нашла, не знаю что это, но вдруг...
MD5...: 212589ee5885b02b5bed4e35a1433d3d
SHA1..: 773ce2f9417a78e58a61be4b1ce0bf9f8958abbf
SHA256: a956a265488859346aec2870c64efe0941ea77c0012a62f3bb60f0c5c4c61185
SHA512: 507c5f52ce0ccdf287f6d73f95304ea62366b23d190cc5227836f6bc6661ae1e
a75d61c4f96260cfbc707e9da7f1ba60fd970c30be2e1b0b94c428c09a9f0790
ssdeep: 1536:87XDQ6Ch22bqaKNOircj2BWql1a0+RfP6qPKhEn:87XDC222XNOkcPqO0CK
q
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x335c
timedatestamp....: 0x49de2d48 (Thu Apr 09 17:15:52 2009)
machinetype....: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8430 0x8600 5.85 4ace065dc33a168b0b4ccb94713337bc
.rdata 0xa000 0x47e 0x600 4.08 22338533854eb8653139aad1aa16e80c
.data 0xb000 0x30 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0xc000 0x93b8 0x9400 7.95 1c27092f172c9c2a28e038b51dc0d9ea
( 3 imports )
> KERNEL32.dll: VirtualAlloc, LockResource, VirtualFree, FreeLibrary, CreateFileA, GetTempFileNameA, GetTempPathA, WriteFile, CloseHandle, GetTickCount, LoadResource, SizeofResource, FindResourceA, LoadLibraryExW, WinExec, SearchPathA, GetShortPathNameA, GetModuleFileNameA, GetModuleHandleA, ExitProcess, MoveFileExW, GetCommandLineW
> USER32.dll: PostMessageA, SetTimer, ShowWindow, UpdateWindow, PostQuitMessage, EndPaint, RegisterClassExA, LoadStringA, DispatchMessageA, TranslateMessage, GetMessageA, BeginPaint, CreateWindowExA, DefWindowProcA
> SHELL32.dll: CommandLineToArgvW, SHGetFolderPathA
( 0 exports )
RDS...: NSRL Reference Data Set
Че-то нашла, не знаю что это, но вдруг...
Поюзай по порносайтам побольше!
введи в яндекс или полазий по сайтам сам подцепится.
потом хрен отловишь.
потом хрен отловишь.
у меня вчера завелся....
Похожие вопросы
- Как избавиться от вируса, который просит пополнить счет. Заблокирован Windows. Вирус Trojan.Winlock.3210
- ДОБРЫЕ ЛЮДИ! найдите код активации банера trojan.winlock.6049 на номер 79676706101. winlock.6049 на номер 79676706101
- Trojan.Winlock.3300. Winlock.3300
- Как удалить с рабочего стола вирус Trojan.Winlock, если при включении компьютера выходит чёрный экран и банер ?
- код разблокировки виндовс. Trojan.Winlock. 4089 +79874455396
- не подскажеш что делать с банером Trojan.Winlock.6412
- Что делает Trojan Horse???
- КАК УДАЛИТЬ ВИРУС TROJAN WIN32/Olmark.AJL?
- Отец друга поймал Trojan.MBRlock.6, не запускается биос lenovo g770, диски не грузит, фото внутри
- У меня компьютер заражён вирусом heur:trojan-Dropper.Script.Generic ,и даже после проверки антивирусом и удалением и пер