Четверг, 25.11.2010, 08:07
| RSS
Вирусология, взгляд из Delphi
Главная
Меню сайта

Категории раздела
Программы для Delphi [12]
русификаторы, программы...
Исходники фейков [4]
Несколько фейковых программ на delphi
Компоненты Delphi [15]
Сборник компонентов
Исходники и примеры [88]
Исходники Delphi
Исходники вирусов и троянов [142]
черви,трояны,вирусы
Среды Delphi [7]
только программа
Декомпиляторы [1]
Иногда полезная вещь
Книги и учебники [30]
программирование на делфи (учебники)
Справки [5]
Помошь и др.

Администрация
184023 Dolphin

Наша кнопка

Вирусология, взгляд из Delphi



Опрос
Сколько времени вы проводите в интернете?
Всего ответов: 261


Узнай свой IP адрес
Главная » Файлы » Delphi » Исходники вирусов и троянов

JPEG-вирус
[Чтобы скачивать файлы зарегистрируйтесь, или войдите под своим логином ] 10.04.2009, 19:58
При запуске он ищет в текущем каталоге все файлы, имеющие расширения *.JPE
*.JPEG *.JPG, и записывается в их начало. После чего, переименовывает
заражённые файлы в *.EXE.
При открытии заражённого файла, вирус извлекает восстановленную картинку во
временный файл, и отображает её. После того, как пользователь закроет картинку,
временный файл уничтожается.
Кроме того, вирус так изменяет системный реестр, что при открытии
любого JPEG-файла будет происходить его заражение.
Таким образом, для полного заражения системы достаточно всего лишь одного

запуска вируса на компьютере!

восстановление

1) Удаляешь из папки Windows\system32 файл shimgvw.exe
2) Записываешь в ключ реестра HKEY_CLASSES_ROOT\jpegfile\shell\open\command
строку:
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_Fullscre en %1

Категория: Исходники вирусов и троянов | Добавил: dolphin
Просмотров: 772 | Загрузок: 229 | Комментарии: 2 | Рейтинг: 0.0/0
Всего комментариев: 2
0  
1 MindThief   (26.09.2010 17:10)
А почему антивирусс не новолен.

0  
2 dolphin   (05.10.2010 13:43)
Вирус довольно старый

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Профиль
Четверг
25.11.2010
08:07


Логин:
Пароль:

Поиск

Друзья сайта
Программирование на Delphi Все для Хакеров Сайт клана CoD4 REBEL 13


Статистика
WOlist.ru - каталог качественных сайтов Рунета Тематический каталог сайтов, добавить ресурс, обмен ссылками RusList.net - каталог сайтов
Всего онлайн: 1
Гостей: 1
Пользователей: 0

Кто нас сегодня посетил

Delfcode.ru © 2010