[KLAsTER]
Ну да :) Был тут один который заявил что он ещё и аки ворует и кредитки твои группам сцены на покупку RETAIL релизов перекидывает :D
Это не троян вовсе. Вчера просканил по нету VLDR,eST и mVUP. Ругались некоторые только на VLDR .
[ALL]
Всякие там трояноискатели ->
Вот вам с того-же сайта:
Файл VLDR.exe получен 2008.10.14 08:48:17 (CET)
Текущий статус: закончено
Результат: 6/34 (17.65%)
Форматированные Печать результатов
Антивирус Версия Обновление Результат
AhnLab-V3 2008.10.14.0 2008.10.14 -
AntiVir 7.8.1.34 2008.10.13 TR/Hijacker.Gen
Authentium 5.1.0.4 2008.10.14 W32/SecRisk-ProcessPatcher-Sml-based!Maximus
Avast 4.8.1248.0 2008.10.14 -
AVG 8.0.0.161 2008.10.14 -
BitDefender 7.2 2008.10.14 -
CAT-QuickHeal 9.50 2008.10.14 -
ClamAV 0.93.1 2008.10.14 -
DrWeb 4.44.0.09170 2008.10.14 -
eSafe 7.0.17.0 2008.10.12 -
eTrust-Vet 31.6.6146 2008.10.13 -
Ewido 4.0 2008.10.13 -
F-Prot 4.4.4.56 2008.10.12 W32/SecRisk-ProcessPatcher-Sml-based!Maximus
Fortinet 3.113.0.0 2008.10.14 -
GData 19 2008.10.14 -
Ikarus T3.1.1.34.0 2008.10.14 -
K7AntiVirus 7.10.492 2008.10.13 -
Kaspersky 7.0.0.125 2008.10.14 -
McAfee 5404 2008.10.14 -
Microsoft 1.4005 2008.10.14 -
NOD32 3519 2008.10.14 -
Norman 5.80.02 2008.10.13 W32/Malware
Panda 9.0.0.4 2008.10.14 -
PCTools 4.4.2.0 2008.10.13 -
Rising 20.66.10.00 2008.10.14 -
SecureWeb-Gateway 6.7.6 2008.10.14 Trojan.Hijacker.Gen
Sophos 4.34.0 2008.10.14 -
Sunbelt 3.1.1722.1 2008.10.14 RiskTool.Win32.ProcessPatcher.Sml!cobra (v)
Symantec 10 2008.10.14 -
TheHacker 6.3.1.0.110 2008.10.14 -
TrendMicro 8.700.0.1004 2008.10.14 -
VBA32 3.12.8.6 2008.10.13 -
ViRobot 2008.10.14.1418 2008.10.14 -
VirusBuster 4.5.11.0 2008.10.13 -
Дополнительная информация
File size: 7680 bytes
MD5...: e6766103a57652e040f5da87aa95390f
SHA1..: 869f784e1e5c384bb8e1f105af69aeb62ec6f17b
SHA256: 9c2730f86fe9293156dd6a172975b76158566b2c5a4415b5275557e2a6eb0a1f
SHA512: 5932924b81ad484c60584472aac88f30f0197feb5910df93b38361459a38d462
b5df80aaa38eda189db601512f4c7d47233e66e28a94d93b87d98de00ef18154
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (58.2%)
Win16/32 Executable Delphi generic (14.1%)
Generic Win/DOS Executable (13.6%)
DOS Executable Generic (13.6%)
VXD Driver (0.2%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x401280
timedatestamp.....: 0x48eed174 (Fri Oct 10 03:52:20 2008)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xcf8 0xe00 5.64 134e8fa04631e72459c1eb485e497f2c
.data 0x2000 0x34 0x200 0.14 bb2edaa96f77c8d3fb97ffe7d936901f
.rdata 0x3000 0x310 0x400 4.71 0fd5cb62c462d0dbeb6de50c294b9f0a
.bss 0x4000 0x8c 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x5000 0x468 0x600 3.58 8caaadd9545a3b432ccaf147d0b27286
( 2 imports )
> KERNEL32.dll: AddAtomA, CloseHandle, CreateProcessA, CreateRemoteThread, ExitProcess, FindAtomA, GetAtomNameA, GetExitCodeThread, GetModuleHandleA, GetProcAddress, ResumeThread, SetUnhandledExceptionFilter, VirtualAllocEx, VirtualFreeEx, WaitForSingleObject, WriteProcessMemory
> msvcrt.dll: __getmainargs, __p__environ, __p__fmode, __set_app_type, _assert, _cexit, _filbuf, _iob, _onexit, _setmode, abort, atexit, free, malloc, printf, puts, signal, strchr, strcmp, strcpy, strncat, strncmp, strncpy
( 0 exports )
Norman Sandbox: [ General information ]
* **IMPORTANT: PLEASE SEND THE SCANNED FILE TO:
[email protected] - REMEMBER TO ENCRYPT IT (E.G. ZIP WITH PASSWORD)**.
* File length: 7680 bytes.
[ Process/window information ]
* Will inject library .\eSTEAMATiON.dll into remote processes.
А ВОТ *ЛЯ НИЖНЮЮ СТРОКУ ПОСМОТРЕТЬ БЫЛО СЛОЖНО?
ПИШУТ ЖЕ ЧТО ОН ДЕЛАЕТ А ОНО И ТАК ПОНЯТНО(ОН ЖЕ И ПИШЕТ ЭТО) :D :D :D
НУ И САМО СОБОЙ НОРМАЛЬНЫЕ АНТИВИРИ МОЛЧАТ.
ВОТ ТУТ Я РЖАЛ.
P.S NOOBS WILL NEVER DIE, TILL YOU KILL EM ALL. :evil: