Source Заражаем JPEG картинки

Тема в разделе "Delphi", создана пользователем Wandereri, 6 фев 2016.

  1. Wandereri

    Wandereri USER

    36
    34
    0
    При запуске он ищет в текущем каталоге все файлы, имеющие расширения *.JPE
    *.JPEG *.JPG, и записывается в их начало. После чего, переименовывает
    заражённые файлы в *.EXE.
    При открытии заражённого файла, вирус извлекает восстановленную картинку во
    временный файл, и отображает её. После того, как пользователь закроет картинку,
    временный файл уничтожается.
    Кроме того, вирус так изменяет системный реестр, что при открытии
    любого JPEG-файла будет происходить его заражение.
    Таким образом, для полного заражения системы достаточно всего лишь одного
    запуска вируса на компьютере!

    Восстановление:

    1) Удаляешь из папки Windows\system32 файл shimgvw.exe
    2) Записываешь в ключ реестра HKEY_CLASSES_ROOT\jpegfile\shell\open\command
    строку:
    rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_Fullscre en %1

    Написан на делфи.
     
    VPN_pwner, davidbo505 и Anubis нравится это.
  2. davidbo505

    davidbo505 USER

    7
    1
    0
    what programming language it is coded in?
     
  3. Wandereri

    Wandereri USER

    36
    34
    0
    Delphi
     
  4. usercan

    usercan USER

    4
    0
    0
    Помогите мне изучить его
     
  5. oxotnik

    oxotnik USER

    274
    84
    0
    Даже и не пробуй херь полная, время только потеряешь...лучше C++ изучай больше толку будет.
    Download Error
    Sorry, the file you requested is not available.