вирус Win32.HLLW.Kespo кодирует часть .dbf

Тема в разделе "WASM.RESEARCH", создана пользователем sot, 7 ноя 2007.

  1. sot

    sot New Member

    Публикаций:
    0
    Регистрация:
    7 ноя 2007
    Сообщения:
    5
    кто сможет разобрать subj и понять что можно сделать с испорченными / частично-закодированными .dbf

    //sot
    ps. тело виря есть.
     
  2. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    выложи тело
     
  3. sot

    sot New Member

    Публикаций:
    0
    Регистрация:
    7 ноя 2007
    Сообщения:
    5
    пароль "vir"
    зажат upx /немодиф

    вроде: "рандомно xorит"
    хочется алгоритм кодирования. :)
     
  4. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    аттачи не работают по всей видимости, залей куда-нибуть
     
  5. sot

    sot New Member

    Публикаций:
    0
    Регистрация:
    7 ноя 2007
    Сообщения:
    5
    а как _правильно_ выложить?
    или куда?
     
  6. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    хз, на slil.ru например
     
  7. sot

    sot New Member

    Публикаций:
    0
    Регистрация:
    7 ноя 2007
    Сообщения:
    5
    не знал :)

    http://slil.ru/25071620
     
  8. denizzz

    denizzz New Member

    Публикаций:
    0
    Регистрация:
    28 ноя 2007
    Сообщения:
    1
    у меня тож самое ((
    смог решить проблему?
     
  9. sot

    sot New Member

    Публикаций:
    0
    Регистрация:
    7 ноя 2007
    Сообщения:
    5
    пока нет, работа идёт.
    люди из лаб.ДрВеб говорят что вроде нерешаемо.

    //SOt
     
  10. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Можешь перевыложить, файл удален?
    Просто интересно...