Программное обеспечение

Где найти образец Trojan.Winlock?

Странный конечно вопрос, но я хочу сделать видео урок. Мне нужен образец этого вируса (не важно какой разновидности.)
Создавай вирусы по роще!
Апокалипсис - генератор вирусов
С его помощью можно сделать любой вид вируса, даже трояны! Генератор имеет русский интерфейс, процесс создания вируса очень прост, а главное - антивирус не видит вирусы созданные в этой проге!!!!
Ion Sandu
Ion Sandu
7 047
Лучший ответ
Trojan.Winlock.origin.
Присоединённое изображение

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.

Компания «Доктор Веб» в очередной раз призывает пользователей не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS. Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее. При возможном заражении в случае применения другого антивирусного ПО, пользователь всегда может воспользоваться формой, разработанной специалистами «Доктор Веб» .

Вот ссылка на получение кода: http://news.drweb.com/show/?i=304
SJ
Sacha Jeverdan
86 757
я недавно такой же вопрос задавал.
видимо по каким-то причинам люди не хотят этим делиться :(
File size: 74752 bytes
MD5...: 212589ee5885b02b5bed4e35a1433d3d
SHA1..: 773ce2f9417a78e58a61be4b1ce0bf9f8958abbf
SHA256: a956a265488859346aec2870c64efe0941ea77c0012a62f3bb60f0c5c4c61185
SHA512: 507c5f52ce0ccdf287f6d73f95304ea62366b23d190cc5227836f6bc6661ae1e
a75d61c4f96260cfbc707e9da7f1ba60fd970c30be2e1b0b94c428c09a9f0790
ssdeep: 1536:87XDQ6Ch22bqaKNOircj2BWql1a0+RfP6qPKhEn:87XDC222XNOkcPqO0CK
q
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x335c
timedatestamp....: 0x49de2d48 (Thu Apr 09 17:15:52 2009)
machinetype....: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8430 0x8600 5.85 4ace065dc33a168b0b4ccb94713337bc
.rdata 0xa000 0x47e 0x600 4.08 22338533854eb8653139aad1aa16e80c
.data 0xb000 0x30 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0xc000 0x93b8 0x9400 7.95 1c27092f172c9c2a28e038b51dc0d9ea

( 3 imports )
> KERNEL32.dll: VirtualAlloc, LockResource, VirtualFree, FreeLibrary, CreateFileA, GetTempFileNameA, GetTempPathA, WriteFile, CloseHandle, GetTickCount, LoadResource, SizeofResource, FindResourceA, LoadLibraryExW, WinExec, SearchPathA, GetShortPathNameA, GetModuleFileNameA, GetModuleHandleA, ExitProcess, MoveFileExW, GetCommandLineW
> USER32.dll: PostMessageA, SetTimer, ShowWindow, UpdateWindow, PostQuitMessage, EndPaint, RegisterClassExA, LoadStringA, DispatchMessageA, TranslateMessage, GetMessageA, BeginPaint, CreateWindowExA, DefWindowProcA
> SHELL32.dll: CommandLineToArgvW, SHGetFolderPathA

( 0 exports )
RDS...: NSRL Reference Data Set
Че-то нашла, не знаю что это, но вдруг...
Иван Зырянов
Иван Зырянов
3 026
Поюзай по порносайтам побольше!
введи в яндекс или полазий по сайтам сам подцепится.
потом хрен отловишь.
у меня вчера завелся....