Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

Вирус. Помогите

  • Автор темы Автор темы Tr0xip
  • Дата начала Дата начала
я бы не рисковал открыть файл
лучше попробуй в виртуальной машине открыть и проверь что случился по типу any run (no ad)
 
У меня он вообще не открывается.. возможно из-за виртуалки, но очередная хуетень
Я запустил, посмотрел. Там запросы к странным доменам. Плюс файл запакован UPX.

Пожалуй, уберу ссылку на скачивание.
 
Я запустил, посмотрел. Там запросы к странным доменам. Плюс файл запакован UPX.

Пожалуй, уберу ссылку на скачивание.
Даже здесь причастен клан анонимусов!
 
Оригиналу нихуя не будет..
Будет,если там малварь сетевая и с портами работает. Но никто такой херней заморачиваться не будет,по этому с вероятностью 99% все будет хорошо и основная машина будет не тронута.
 
Будет,если там малварь сетевая и с портами работает. Но никто такой херней заморачиваться не будет,по этому с вероятностью 99% все будет хорошо и основная машина будет не тронута.
Отключаешь виртулку от локальной сети. Профит.
 
Кто разбирается в вируса. Эту парашу опасно открывать?
Пожалуйста, авторизуйтесь для просмотра ссылки.



1612292264048.png
Лучше всякие кейгены хуейгены не открывать, качай сразу репак, я обычно качаю с repack.me(не реклама).
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Я запустил, посмотрел. Там запросы к странным доменам. Плюс файл запакован UPX.

Пожалуй, уберу ссылку на скачивание.
Вроде как там FloodFix win32 типикал бекдор с засиранием съёмных носителей
 
Госпаде бозе, кто для сея людского рода придумал VT, песочницы, виртуалки, в конце концов, монитор ресурсов. :roflanPominki:
 
Нужно перенаправлять траффик на виртуалку с установленным Linux + ручной DNS.
Ты прав,только вряд-ли он этим будет заниматься. Да и для быстрого анализа существует VT,где более-менее наглядно показано,куда стучит софт.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Кто разбирается в вируса. Эту парашу опасно открывать?
Пожалуйста, авторизуйтесь для просмотра ссылки.



1612292264048.png
На будущее, существуют сайты any.run(noad) (запускается виртуальная машина х86 (за х64 надо платить) и файл в реальном времени. Логирует абсолютно всё) и hybrid-analysis.com(noad) (Проверяет файл на 2-х антивирусах и тоже запускает на виртуалке, тут за виртуалку платить не надо, но ты не сможешь трогать файл в реальном времени.
 
Ты прав,только вряд-ли он этим будет заниматься. Да и для быстрого анализа существует VT,где более-менее наглядно показано,куда стучит софт.
Анализ антивирусами может дать неполный результат. Динамический анализ рулит!
Вроде как там FloodFix win32 типикал бекдор с засиранием съёмных носителей
Файл накрыт ACProtect, ну и очевидный UPX. Никаких других сигнатур не увидел.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Анализ антивирусами может дать неполный результат. Динамический анализ рулит!

Файл накрыт ACProtect, ну и очевидный UPX. Никаких других сигнатур не увидел.
Рулит проверка на вирусы своим ASS
 
Назад
Сверху Снизу