Подведи собственные итоги года совместно с YOUGAME и забери ценные призы! Перейти

Це стилер или как

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Да его не нужно запускать, его достаточно извлечь, там видно что .exe упакован, извлечь 7zip и на вт кинуть сразу все ясно будет)
А как я извлеку если архив под паролем?
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Похоже на майнер.

Самое акдеватное это открывать файлы 7zip и смотреть что упаковано. Если внутри нет .exe то уже можно и запустить на компе, но это не всегда так, хз я за всю свою историю только буткит жесткий ловил который системные файлы заменял ядра, как такое возможно по сей день не понимаю, находился в спуфере китайском. Скорее всего из за того что я не подписанные дрова ставил после перезагрузки.

Все остальное, ратники, майнеры, стилеры и прочий мусор удаляются на изи руками без антивирусов.
Это не майнер а Ратник под именем DCRAT сравни поведение твоего ехе и 100% кристала
1595943295061.png
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Это не майнер а Ратник под именем DCRAT сравни поведение твоего ехе и 100% кристала
Посмотреть вложение 89906
Я не смотрел содержимое файлов, я на вскидку глянул наличие, поэтому знать наверняка я не могу что там, если ты знаешь что там кинь вт на exe.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Назад
Сверху Снизу