Дата: Воскресенье, 19.05.2013, 15:48 | Сообщение # 1
Постоянный
Зарегистрирован: 20.12.2012
Группа: Пользователи
Сообщений: 161
Статус: Offline
Virus.Win32.Hidrag.A.Данный вирус вместо записи в ключ реестра для автозагрузки заражает системные процессы,кроме того сохраняет оригинальную подпись файла и дату создания,так вот,как это реализовать если системные процессы все время запущены?
Прочитал про его метод заражения,мой вирус заражает почти так-же,НО,иконка пропадает,а при попытке поставить ее зараженной программе-происходит нарушение ресурсов и тело оригинальной программы вообще удаляется из тела зараженного файла,почему так происходит? P.S.Когда я открыл файл зараженный вирусом Hidrag - я увидел лишь иконку и сведения о версии файла. http://s53.radikal.ru/i140/1305/8e/70ff7dfd832f.jpg
Сообщение отредактировал Slash - Вторник, 21.05.2013, 00:43