Файл "БуГаГА.ехе"
З.Ы. Смешно, но я предупреждал...
Читы для RF Online (Чит Портал Rising Force Online) Баги,Хаки,Чит Программы rfhuck.ru. |
Привет, Гость! Войдите или зарегистрируйтесь.
Вы здесь » Читы для RF Online (Чит Портал Rising Force Online) Баги,Хаки,Чит Программы rfhuck.ru. » Архив » НЕ КАЧАТЬ))) Или качайте и через 1 день все будит норм
Файл "БуГаГА.ехе"
З.Ы. Смешно, но я предупреждал...
http://dump.ru/file_catalog/856824 качаем и знайте что я предупреждал)ыыы
чет ты туды засунул)
Проверь
не спс)
ktonit proverial?
чёт мне стрёмно!))))
Вообщем, при моем исследовании этой программы через WinHex, я пришол к выводу, программа написана на Visual Basic, присутствуют в ней 8 таймеров и при запуске программы активен только один, на всех таймерах стоит интервал в 1 милисекунду, присутствует так-же форма но она отключена, один из таймеров обращаеться к клавишам Caps Lock, Num Lock, Scroll Lock, Таймер 5 оказался самым интерестным, потому как он обращаеться к реестру по пути HKEY_CURRENT_USER\Software\Microsoft\Notepad\
В одном из модулей есть обращение к \system32\user32dll.exe и explorer.exe... вообщем это все что я смог узнать через редактор.
А вот и результаты с Virusportal.com
AhnLab-V3 2008.7.17.0 2008.07.17 Win-Trojan/Xema.variant AntiVir 7.8.0.68 2008.07.17 TR/VB.boh.1 Authentium 5.1.0.4 2008.07.16 W32/Trojan2.TKJ Avast 4.8.1195.0 2008.07.17 Win32:VB-GQA AVG 8.0.0.130 2008.07.17 Generic9.ALPF BitDefender 7.2 2008.07.17 Trojan.Luzya.A CAT-QuickHeal 9.50 2008.07.17 Trojan.VB.boh ClamAV 0.93.1 2008.07.17 Trojan.VB-1574 DrWeb 4.44.0.09170 2008.07.17 Trojan.Luzya eSafe 7.0.17.0 2008.07.17 - eTrust-Vet 31.6.5962 2008.07.17 - Ewido 4.0 2008.07.17 Trojan.VB.boh F-Prot 4.4.4.56 2008.07.16 W32/Trojan2.TKJ F-Secure 7.60.13501.0 2008.07.17 Trojan.Win32.VB.boh Fortinet 3.14.0.0 2008.07.17 - GData 2.0.7306.1023 2008.07.17 Trojan.Win32.VB.boh Ikarus T3.1.1.34.0 2008.07.17 Trojan.Win32.VB.boh Kaspersky 7.0.0.125 2008.07.17 Trojan.Win32.VB.boh McAfee 5340 2008.07.16 - Microsoft 1.3704 2008.07.17 TrojanSpy:Win32/Juzkapy.A NOD32v2 3276 2008.07.17 - Norman 5.80.02 2008.07.17 W32/VBTroj.JQT Panda 9.0.0.4 2008.07.16 - Prevx1 V2 2008.07.17 Malicious Software Rising 20.53.32.00 2008.07.17 - Sophos 4.31.0 2008.07.17 - Sunbelt 3.1.1536.1 2008.07.17 - Symantec 10 2008.07.17 Trojan Horse TheHacker 6.2.96.381 2008.07.16 Trojan/VB.boh TrendMicro 8.700.0.1004 2008.07.17 - VBA32 3.12.8.0 2008.07.17 Trojan.Win32.VB.boh VirusBuster 4.5.11.0 2008.07.17 Trojan.VB.AAZK Webwasher-Gateway 6.6.2 2008.07.17 Trojan.VB.boh.1
P.S. Вообщем, никому не советую запускать такое дерьмо! А автору огромный минус, за то что делаеш такие гадости!
Всё так сложно)
Троянов понакидают, мучайся потом
фуф! хорошо, что предупредил, а то я уже качать собрался
спс хорошая прога)
Вообщем, при моем исследовании этой программы через WinHex, я пришол к выводу, программа написана на Visual Basic, присутствуют в ней 8 таймеров и при запуске программы активен только один, на всех таймерах стоит интервал в 1 милисекунду, присутствует так-же форма но она отключена, один из таймеров обращаеться к клавишам Caps Lock, Num Lock, Scroll Lock, Таймер 5 оказался самым интерестным, потому как он обращаеться к реестру по пути HKEY_CURRENT_USER\Software\Microsoft\Notepad\
В одном из модулей есть обращение к \system32\user32dll.exe и explorer.exe... вообщем это все что я смог узнать через редактор.
А вот и результаты с Virusportal.comКод:
AhnLab-V3 2008.7.17.0 2008.07.17 Win-Trojan/Xema.variant
AntiVir 7.8.0.68 2008.07.17 TR/VB.boh.1
Authentium 5.1.0.4 2008.07.16 W32/Trojan2.TKJ
Avast 4.8.1195.0 2008.07.17 Win32:VB-GQA
AVG 8.0.0.130 2008.07.17 Generic9.ALPF
BitDefender 7.2 2008.07.17 Trojan.Luzya.A
CAT-QuickHeal 9.50 2008.07.17 Trojan.VB.boh
ClamAV 0.93.1 2008.07.17 Trojan.VB-1574
DrWeb 4.44.0.09170 2008.07.17 Trojan.Luzya
eSafe 7.0.17.0 2008.07.17 -
eTrust-Vet 31.6.5962 2008.07.17 -
Ewido 4.0 2008.07.17 Trojan.VB.boh
F-Prot 4.4.4.56 2008.07.16 W32/Trojan2.TKJ
F-Secure 7.60.13501.0 2008.07.17 Trojan.Win32.VB.boh
Fortinet 3.14.0.0 2008.07.17 -
GData 2.0.7306.1023 2008.07.17 Trojan.Win32.VB.boh
Ikarus T3.1.1.34.0 2008.07.17 Trojan.Win32.VB.boh
Kaspersky 7.0.0.125 2008.07.17 Trojan.Win32.VB.boh
McAfee 5340 2008.07.16 -
Microsoft 1.3704 2008.07.17 TrojanSpy:Win32/Juzkapy.A
NOD32v2 3276 2008.07.17 -
Norman 5.80.02 2008.07.17 W32/VBTroj.JQT
Panda 9.0.0.4 2008.07.16 -
Prevx1 V2 2008.07.17 Malicious Software
Rising 20.53.32.00 2008.07.17 -
Sophos 4.31.0 2008.07.17 -
Sunbelt 3.1.1536.1 2008.07.17 -
Symantec 10 2008.07.17 Trojan Horse
TheHacker 6.2.96.381 2008.07.16 Trojan/VB.boh
TrendMicro 8.700.0.1004 2008.07.17 -
VBA32 3.12.8.0 2008.07.17 Trojan.Win32.VB.boh
VirusBuster 4.5.11.0 2008.07.17 Trojan.VB.AAZK
Webwasher-Gateway 6.6.2 2008.07.17 Trojan.VB.boh.1
P.S. Вообщем, никому не советую запускать такое дерьмо! А автору огромный минус, за то что делаеш
ЭТО ТРОЯН ???
Schranz профессиональный анализ...
+1)
ыыыыы +1
Так вам же пишут не качай если не знаешь!! =))))))))
мдя, вот до чего народ докатился...
глупая тема... но я думаю есть народ который это качал....
Для тех кто запустил...
Ну,считайте что если не принять быстро меры,то скоро комп будет в троянах.Завершаем процесс вируса...
CTRL+Alt+dlt заходим в процессы и закрываем тот открытый процесс [][][][]
тупая тема
МААААААААААААААМММММММММММММАААААААААААААААААААААААААААА
]Для тех кто запустил...
Ну,считайте что если не принять быстро меры,то скоро комп будет в троянах.Завершаем процесс вируса...
CTRL+Alt+dlt заходим в процессы и закрываем тот открытый процесс [][][][]
Хи...насмешыл....ну и что что ты его выгрузишь из оперативной памяти???? он ведь прописываетьсяв реестр! после перезапуска он опять будет работать как и раньше...
незнаю... ничего у меня не произошло... (страшного) и антивир не ругнулся, но зато прикольно было курсор но монику носился как угорелый
чёт я не нашол записи в реестре на него...
прогой проверял, тож от проги никаких ключей не записывалось...
Не у мя антивир был норм а я лазил по всяк сайт анивир не пищал а потом вообще крякнул
Какой антивир у тебу? у мну нод32
нод32 тупой антивир
Вы здесь » Читы для RF Online (Чит Портал Rising Force Online) Баги,Хаки,Чит Программы rfhuck.ru. » Архив » НЕ КАЧАТЬ))) Или качайте и через 1 день все будит норм