Юзерман Опубликовано 17 февраля, 2010 Поделиться Опубликовано 17 февраля, 2010 Хотелось бы спросить очень давно, почему при вставке в текстовой документ строки (rundll32 mouse,disable) (без скобочек) антивирус обнаруживает Вредоностное ПО, пожалуйста, кто знает, обьясните эту непонятку. Ссылка на комментарий Поделиться на другие сайты Поделиться
INC® Опубликовано 17 февраля, 2010 Поделиться Опубликовано 17 февраля, 2010 (изменено) И не только. У меня при попытке открыть/удалить файл или открыть контекстное меню файла с такой строкой Проводник вылетает. Соответственно, файл с таким содержимым не удалить и не изменить. Так что не экспериментируйте... Чтобы удалить, надо дождаться детекта антивирем, а это может растянуться надолго. Изменено 17 февраля, 2010 пользователем INC® Ссылка на комментарий Поделиться на другие сайты Поделиться
Юзерман Опубликовано 18 февраля, 2010 Автор Поделиться Опубликовано 18 февраля, 2010 Да уж, довольно загадочная строка... Ссылка на комментарий Поделиться на другие сайты Поделиться
SLASH_id Опубликовано 18 февраля, 2010 Поделиться Опубликовано 18 февраля, 2010 Юзерман А что тут знать? Строка отключает мышь. Таким образом создав батник и прописав его в автозагрузку пользователь лишается управления. Я так предполагаю, что потом теоретический вирус (trojan.downloader) который может использовать этот батник может спокойно подтянуть с интернета руткит/пинч в то время пока юзер проверяет не сломалась ли мыша. А если еще дописать keyboard,disable будет вообще весело. В чистом же виде, т.е. без троянов это может класифицироваться как программа-шутка. Хотя что смешного в том что не работает ни клава ни мыша? Имхо вполне закономерный детект. Ссылка на комментарий Поделиться на другие сайты Поделиться
Юзерман Опубликовано 18 февраля, 2010 Автор Поделиться Опубликовано 18 февраля, 2010 Аааа... всё, спасибо большое, теперь понятно, благодарю ещё раз! Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти