Исходник Virus.Win32.Neus.a

Тема в разделе "Исходники вирусов", создана пользователем Garo), 26 авг 2013.

↑ ↓
  1. Garo) Уважаемый пользователь
    Garo)
    Ответить в чате

    Форумчанин

    Регистрация:
    23.08.2013
    Сообщения:
    148
    Симпатии:
    402
    Пол:
    Мужской
    Репа:
    +403 / 0 / -0
    Исходник Белорусского виря Нечты:Virus.Win32.Neus.a
    пароль 111
     

    Вложения:

    • Мне нравится Мне нравится x 6
  2. X-Shar :)
    X-Shar
    Ответить в чате

    Администрация

    Регистрация:
    03.06.2012
    Сообщения:
    5.814
    Симпатии:
    434
    Пол:
    Мужской
    Репа:
    +970 / 153 / -29
    Jabber:
    Telegram:
    Хе искал этот вирус обыскался, на всех хакерских сайтах не смог найти, а потом решил в гугле поискать и вышел на свой-же форум !Dmeh-Smeh-Smeh!!!

    В общем в архиве не Нечто, а другое Virus.Win32.Neus.a, этот вирус меняет стартовую страницу и не исходник это, а бинарник !

    Vaninfilms, всё-таки я его нашёл, во вложении, пароль 111 !

    Описание :

    Win32.HLLP.Neshta - файловый вирус. Написан в среде программирования Borland Delphi. Размер вируса 41472 байта.

    Распространение:

    Заражает файлы EXE PE, размер которых не меньше 41472 байт.
    При заражении пишет себя в начало жертвы, а оригинальное начало переносит в конец файла. Часть перенесенного блока (первые 1000 байт) шифрует.
    Копирует себя в папку windows под именем svchost.com.

    Содержит строчку:

    Neshta 1.0 Made in Belarus.

    В первом архиве файл Virus.Win32.Neshta.a

    Во втором архиве файл Virus.Win32.Neshta.b

    Кто будет тестить осторожно ТОЛЬКО на виртуалке, чтобы запустить, нужно переименовать файл в EXE, это тоже не исходники,
    к сожалению что-то исходников не нашёл !
     

    Вложения:

    • Мне нравится Мне нравится x 8
  3. gentleseal Житель форума
    gentleseal
    Ответить в чате

    Форумчанин

    Регистрация:
    20.10.2014
    Сообщения:
    1
    Симпатии:
    0
    Репа:
    +0 / 0 / -0
    Никто так и не нащёл исходник?
     
  4. annon Житель форума
    annon
    Ответить в чате

    Форумчанин

    Регистрация:
    01.12.2014
    Сообщения:
    1
    Симпатии:
    0
    Пол:
    Мужской
    Репа:
    +0 / 0 / -0
    lol neshta \классshout iti'm beachgirl_angel2sholoh itОтдыхай!!!
     
  5. 1s2z Пользователь
    1s2z
    Ответить в чате

    Первый уровень

    Регистрация:
    18.02.2015
    Сообщения:
    16
    Симпатии:
    1
    Пол:
    Женский
    Репа:
    +1 / 0 / -0
    и как же его открыть уважаемый?
     
  6. X-Shar :)
    X-Shar
    Ответить в чате

    Администрация

    Регистрация:
    03.06.2012
    Сообщения:
    5.814
    Симпатии:
    434
    Пол:
    Мужской
    Репа:
    +970 / 153 / -29
    Jabber:
    Telegram:
    Переименовать в exe, я-же написал постом выше !Не въехал!!!
     
    • Мне нравится Мне нравится x 1
  7. 1s2z Пользователь
    1s2z
    Ответить в чате

    Первый уровень

    Регистрация:
    18.02.2015
    Сообщения:
    16
    Симпатии:
    1
    Пол:
    Женский
    Репа:
    +1 / 0 / -0
    палиться антивирями ?
     
  8. Khorne Уважаемый пользователь
    Khorne
    Ответить в чате

    Форумчанин

    Регистрация:
    14.12.2014
    Сообщения:
    266
    Симпатии:
    267
    Пол:
    Мужской
    Репа:
    +293 / 6 / -7
    Естественно палится.Это ведь знаменитый вирус "made in Belarus"-Нешта.
     
  9. 1s2z Пользователь
    1s2z
    Ответить в чате

    Первый уровень

    Регистрация:
    18.02.2015
    Сообщения:
    16
    Симпатии:
    1
    Пол:
    Женский
    Репа:
    +1 / 0 / -0
    просто я когда нечту схватил с какого то сайта то он не палился
     
  10. Khorne Уважаемый пользователь
    Khorne
    Ответить в чате

    Форумчанин

    Регистрация:
    14.12.2014
    Сообщения:
    266
    Симпатии:
    267
    Пол:
    Мужской
    Репа:
    +293 / 6 / -7
    Ну так,для этого существуют крипторы или же хитрые инструкции к играм,когда нужно отключать авер при установке.Только вот смысла заражать Нештой нету.Ведь профита с этого не поимеешь.
     

Поделиться этой страницей