[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 103 | 22 | 32
Назад Вниз Каталог Обновить

Аноним 16/04/16 Суб 08:19:37  123553595  
14607839778580.png (1Кб, 142x54)
Прислали вирус -тред

Вот такая хуйня, как на пикче. Посоны, если его просто взять и распаковать - можно ли комп вирусом заразить? Очень хочется посмотреть, чего там внутри.
Аноним 16/04/16 Суб 08:20:59  123553628
14607840595680.png (38Кб, 977x898)
>>123553595 (OP)
Там походу какой-то свеженький вирусняк. Никто, кроме днище-антивирусов, ничего в нем не находит.
Аноним 16/04/16 Суб 08:22:06  123553664
>>123553595 (OP)
Распакуй
Аноним 16/04/16 Суб 08:22:39  123553676
14607841596170.png (67Кб, 647x503)
Dr.WEB внутри 1 файл показывает
Аноним 16/04/16 Суб 08:22:39  123553678
Дерзай анон
Аноним 16/04/16 Суб 08:23:12  123553690
>>123553664
>>123553678
Вирус не подхвачу?
Аноним 16/04/16 Суб 08:23:25  123553697
Ну же , нам всем интересно что внутри
Аноним 16/04/16 Суб 08:24:12  123553724
>>123553690
97/13
Аноним 16/04/16 Суб 08:24:12  123553725
Там js скрипт для загрузки вируса.
Аноним 16/04/16 Суб 08:24:53  123553747
>>123553690
97/49
Аноним 16/04/16 Суб 08:25:03  123553754
>>123553595 (OP)
Распакуй в виртуалке или прыщах, дегенерат.
Аноним 16/04/16 Суб 08:26:21  123553795
>>123553690
Сифилисом и спидом не заразишся. Так что норм.
Аноним 16/04/16 Суб 08:26:24  123553797
>>123553754
У меня такой хуйни нету
Аноним 16/04/16 Суб 08:26:42  123553806
>>123553725
Ну а сам архив, в теории, может быть инфицированным?
Аноним 16/04/16 Суб 08:27:47  123553842
14607844674470.png (5Кб, 379x61)
Таки распаковал
Аноним 16/04/16 Суб 08:28:42  123553875
>>123553842
Открой с помощью ьлокнота
Аноним 16/04/16 Суб 08:28:49  123553881
14607845298770.png (119Кб, 736x736)
>>123553842
Теперь открывай файл.
Аноним 16/04/16 Суб 08:28:54  123553886
>>123553842
запускай
Аноним 16/04/16 Суб 08:29:09  123553894
>>123553842
Ты о песочнице не слышал?
Долбоёб блядь.
Аноним 16/04/16 Суб 08:29:42  123553917
>>123553842
Сливай сюда
Аноним 16/04/16 Суб 08:30:15  123553938
>>123553842
Виртуалки для кого придумали?
Аноним 16/04/16 Суб 08:31:55  123554007
14607847156510.png (26Кб, 396x472)
>>123553875
Вот так?
Аноним 16/04/16 Суб 08:32:38  123554033
>>123553842
Тебе пизда
Аноним 16/04/16 Суб 08:32:40  123554035
>>123554007
Да. Открывай.
Аноним 16/04/16 Суб 08:32:44  123554038
>>123554007
Открывай, потом погуглишь команды
Аноним 16/04/16 Суб 08:32:47  123554040
>>123554007
Сколько тебе лет?
Аноним 16/04/16 Суб 08:37:39  123554220
>>123554038
Они там обфусцированы же
Аноним 16/04/16 Суб 08:38:18  123554250
14607850985130.png (78Кб, 1920x950)
Вначале там вот такой непонятный текст идет, а ниже кусочек JS, но он в экран не помещается.
Аноним 16/04/16 Суб 08:40:06  123554323
>>123554220
Мне? 29
Аноним 16/04/16 Суб 08:40:22  123554334
>>123554323
Не туда
Аноним 16/04/16 Суб 08:40:39  123554346
>>123554040
Мне? 29
Аноним 16/04/16 Суб 08:40:56  123554357
>>123554346

Есть мелочь?
Аноним 16/04/16 Суб 08:43:19  123554443
>>123554357
Пару рябчиков де-то было
Аноним 16/04/16 Суб 08:43:54  123554468
>>123554443
Не пизди.
Аноним 16/04/16 Суб 08:44:49  123554514
https://malwr.com/analysis/ZGU1Y2ViNWJmOTI1NGU2M2EyMGI5MTQwYTdhY2Y3M2Y/
Аноним 16/04/16 Суб 08:47:36  123554618
14607856565640.png (34Кб, 968x824)
>>123554514
SHA256 совпадает. Чому касперский и все остальное популярное говно не находят вирус?
Аноним 16/04/16 Суб 08:49:20  123554701
>>123554514
Где ты этот файл взял? Я же не выкладывал
Аноним 16/04/16 Суб 08:50:17  123554741
>>123554701
НЕ ОБОРАЧNВАЙСЯ!!
Аноним 16/04/16 Суб 08:54:07  123554900
14607860476670.png (113Кб, 1915x945)
Короче, как вот эту хуйню расшифровать?
Аноним 16/04/16 Суб 08:54:59  123554935
>>123554618
>вирус
>скрипт
Аноним 16/04/16 Суб 08:56:49  123555020
>>123554900
> singing singing sinking dying diving loving leaving pulling pushing falling feeling swimming swinging singing sinking dying diving falling feeling swimming swinging loving leaving pulling pushing singing sinking dying diving in the cold heat of the pool
Аноним 16/04/16 Суб 08:56:54  123555026
>>123554900
Ты в гугел не можешь, дегенерат? Там же написано моноширинным по белому jscript.encode
Аноним 16/04/16 Суб 09:02:57  123555275
Вот эту хуйню:
>C:\WINDOWS\System32\WScript.exe
Можно из виндуса удалить?
Аноним 16/04/16 Суб 09:05:02  123555361
>>123555275
Не стоит. Поковыряйся в настройках и отключи исполнение скриптов.
Аноним 16/04/16 Суб 09:07:24  123555469
14607868442150.png (9Кб, 386x173)
>>123555275
Низзя походу
Аноним 16/04/16 Суб 09:09:40  123555553
>>123555469
Ну это уже сверхжирно
>2016
>хп
>не может в виртуалку
>29лвл
Аноним 16/04/16 Суб 09:09:41  123555554
>>123555275
Лучше сразу System32 ебани, эта папка вирусов полна и место только занимает.
Аноним 16/04/16 Суб 09:10:30  123555591
>>123555553
>xp
Думаю он как раз толстит из виртуалочки.
Аноним 16/04/16 Суб 09:15:46  123555763
>>123555469
>>123555275
Можно. Гарантия, что скрипты не будут выполняться, они тебе и нахуй не нужны. Скажи ему - Отмена и все будет окей.
Эх, написал я летом тоже такой рэнсом-приложение. Обфусцировал и криптанул его просто адово, скрипт писал библиотеку во временную папку, а потом запускал ее, добился, что эта хуйня почти никем не палилась, но... так и не взлетело нихуя. Да и похуй.
Аноним 16/04/16 Суб 09:23:09  123555991
>>123555553
Вот в хуй мне твоя виртуалка тарахтела?
Аноним 16/04/16 Суб 09:29:56  123556203
>>123555763
cscript.exe тоже удалил за компанию
Аноним 16/04/16 Суб 09:30:25  123556225
>>123555991
вот как раз для таких случаев. ну и блин ты нас заинтересовал. пили виртуалку уже
Аноним 16/04/16 Суб 09:42:13  123556701
>>123556225
Ну мля, "для таких случаев". Винду за 7 лет один раз переустановил - год назад. Зашел на свой любимый CS-сервер, а он оказался зараженным. Выкачал мне модельку игрока и тут же ее запустил. Какого-то китайского дермища довнлоадер наустанавливал. Пришлось винду сносить. Это был единственный вирус за 7 лет.

Этот, который по почте прислали - то так, решил глянуть, как они вообще эти довнлоадеры делают.
Аноним 16/04/16 Суб 09:45:24  123556827
>>123556225
>пили виртуалку уже
Го ты на своей запустишь и покажешь, что произошло?
http://rghost.ru/8ZHFs6xnK пароль стандартный
Аноним 16/04/16 Суб 09:45:45  123556841
>>123556827
там расширение у файла убрал на всякий случай
Аноним 16/04/16 Суб 09:46:37  123556881
>>123556841
тонки способ распространить свой вирус лол
Аноним 16/04/16 Суб 09:50:21  123557000
14607894216720.png (46Кб, 1181x752)
>>123556881
Какой свой вирус? о_О
Аноним 16/04/16 Суб 09:58:42  123557468
14607899222330.png (70Кб, 1215x984)
>>123557000
Хедеры
Аноним 16/04/16 Суб 10:01:54  123557684
>>123556701
Как в кс запретить загрузку дерьма с серверов?
Аноним 16/04/16 Суб 10:02:47  123557732
14607901679030.jpg (61Кб, 800x600)
>>123555991
если эта херня сможет в виндовс 2000 то я прямо сейчас могу запустить, просто на виртуалке только она сейчас и стоит
Аноним 16/04/16 Суб 10:04:31  123557853
>>123553806
Только sfx, или если у тебя говняный winrar.
Аноним 16/04/16 Суб 10:04:59  123557882
14607902994930.png (76Кб, 796x613)
>>123557684
Аноним 16/04/16 Суб 10:06:55  123557977
>>123553595 (OP)
Распакуй в виртуалочке.
Аноним 16/04/16 Суб 10:08:48  123558075
14607905285450.png (125Кб, 1008x980)
>>123557853
Его же в теории можно тем-же 7-зипом без запуска распаковывать, не?
Аноним 16/04/16 Суб 10:10:52  123558176
14607906522570.png (123Кб, 1000x1001)
>>123558075
Ему вообще на расширение похуй. Ищет в файле упакованные данные и их и извлекает.
Аноним 16/04/16 Суб 10:11:30  123558206
>>123557977
Не завезли мне виртуалочку.
Аноним 16/04/16 Суб 10:12:11  123558251
>>123557732
Ссылка выше
Аноним 16/04/16 Суб 10:13:36  123558324
14607908166250.jpg (1055Кб, 3840x2174)
>>123557882
T.hanks
Аноним 16/04/16 Суб 10:13:39  123558328
>>123556701
не верю ничему.
Аноним 16/04/16 Суб 10:13:45  123558330
>>123558206
Так завези сам. Поставить - дело 5 минут.
Аноним 16/04/16 Суб 10:14:17  123558358
>>123558328
Чому?
Аноним 16/04/16 Суб 10:23:51  123558896
>>123558075
Он ещё может быть с паролем. А пароль хранится в комментариях к архиву, а ограничения на кол-во комментариев нету - искать придётся долго.

1 sfx с паролем и вирусом
2 sfx содержит первый, запускает его и передаёт пароль. что-то типо:
installsfx.exe (virussfx.exe -pqwerty)
Самое забавное что так можно запаковать любой вирус и он не будет палиться на вирустотале.

Ну их нахуй эти архивы.
Аноним 16/04/16 Суб 10:27:01  123559090
>>123558330
Не люблю когда винда засрана.
Аноним 16/04/16 Суб 10:28:56  123559194
>>123559090
И как же она будет засрана, поехавший?
Аноним 16/04/16 Суб 10:33:06  123559433
>>123558896
7zip архив тупо распаковывает и все настройки swf игнорирует.
Вот только что создал swf-ник с winmin.exe внутри, в настройках указал распаковать его в програм файлс и запустить сразу.
Распаковал 7zip-ом в папку - файл извлекся в папку, в программ файлс ничего не создалось и ничего не запустилось.
Аноним 16/04/16 Суб 10:49:19  123560286
>>123559433
Кстати да, 7zip игнорирует паролт, только что перепроверил.
Аноним 16/04/16 Суб 10:50:18  123560333
>>123557000
Ага, удивлённые смайлики, вообще без палева
Аноним 16/04/16 Суб 10:50:33  123560350
>>123560286
Хотя нет, проебался.

http://rghost.ru/8qHM5fh72
Аноним 16/04/16 Суб 10:51:02  123560380
14607930624590.png (19Кб, 466x495)
>>123559194
Ну как засрана. Вот ты установил какую-то софтину. Попользовался ей. Потом еще какую-то софтину установил. Ею попользовался... Одни в контекстное меню встраиваются, другие с файлами ассоциируются, третьи в автозагрузку лезут.

У меня вот 26 софтин установлено. Те, которыми каждый день пользуюсь - видео-плеер, IDE, браузер, фтп-клиент, MySQL-сервер. Ну и разная там всякая мелочь, типа WebMoney, FoxitReader, Java (для майнкрафтика), FlashPlayer (для ютубика), кодеки. CS-ик.

Не считая стандартных, три процесса в диспетчере "лишних" висят - MySQL, Unlocker и jqs.exe (который там нахуй не нужен, и я его обычно глушу после перезагрузки). 182 МБ файла подкачки винда выедает.

За мамкин комп когда сажусь ("как мне этот файл открыть?") - охуеваю. 500 мб непонятно где проебалось. В диспетчере 20 каких-то левых процессов висит. "Яндекс Браузер", гвард, сука, мейлру. К батиному компу вообще подходить боюсь.

Мне та виртуалка в хуй не тарахтела. Чтобы какую-то хуйню запустить (которая мне тоже в хуй не тарахтела), ставить какую-то поеботу - я ебал.

>>123556701
>Винду за 7 лет один раз переустановил
Аноним 16/04/16 Суб 10:53:57  123560600
>>123560380
В итоге, эта хуйня тебе тарахтит в хуй, дебил блять.
Сажи дауну без задач
Аноним 16/04/16 Суб 10:56:58  123560857
>>123560350
Оно типа в файрфокс хуйню какую-то устанавливает?
Аноним 16/04/16 Суб 10:57:45  123560908
>>123560857
двач пингует.

Пароль на 2 архив - 123
Аноним 16/04/16 Суб 10:59:15  123561010
Могу предложить вам универсальный вирус, который положит любую ось которая может в зипы.
https://yadi.sk/d/TZHlEiIKcboLy
Аноним 16/04/16 Суб 11:02:59  123561252
>>123561010
зип-бомб? Я за ту хуйню уже на хабре загуглил
Аноним 16/04/16 Суб 11:03:58  123561307
>>123561252
Ага
Аноним 16/04/16 Суб 11:06:02  123561428
14607939623150.png (15Кб, 466x495)
>>123560908
Он должен был запуститься, если его двойным кликом распаковывать?
Аноним 16/04/16 Суб 11:06:49  123561482
>>123561428
да
Аноним 16/04/16 Суб 11:07:55  123561556
>>123561428
Если запустить install.exe - он распакует start.sfx.exe с паролем 123 а start.sfx.exe запустит start.bat
Аноним 16/04/16 Суб 11:09:42  123561679
>>123553595 (OP)
Через песочницу открой.
Аноним 16/04/16 Суб 11:10:01  123561693
>>123553595 (OP)
Спали комп
Аноним 16/04/16 Суб 11:10:24  123561718
>>123561556
Чем так пароль можно прописывать?
Аноним 16/04/16 Суб 11:12:21  123561856
14607943411050.png (353Кб, 2104x1412)
Запустил? И что дальше?
Аноним 16/04/16 Суб 11:14:04  123561980
>>123553797
так ты, ебать, поставь, чтоб было, животное
Аноним 16/04/16 Суб 11:15:22  123562065
>>123561980
Иди прыщи выдавливай, жиробас очкастый, да свитер свой простирни от пота. У меня дела поважнее есть. Пойду пивчаги лучше накачу с тянучкой, чем буду с виртуалками ебаться.
Аноним 16/04/16 Суб 11:21:09  123562445
14607948693910.png (47Кб, 561x593)
14607948693931.png (38Кб, 379x396)
14607948693932.png (41Кб, 542x607)
14607948693943.png (33Кб, 374x499)
>>123561718
винраром же.
Аноним 16/04/16 Суб 11:22:06  123562506
14607949267320.png (47Кб, 399x569)
14607949267331.png (20Кб, 450x413)
14607949267332.png (34Кб, 476x420)
14607949267343.png (52Кб, 460x574)
>>123562445
Аноним 16/04/16 Суб 11:22:28  123562531
РЕШИЛ СКАЧАТЬ ВИРТУАЛКУ ЧТОБЫ НЕ ПОДХВАТИТЬ ВИРУС
@
ПОДХВАТИЛ ВИРУС ИЗ ЕЕ УСТАНОВОЧНИКА
Аноним 16/04/16 Суб 11:26:02  123562773
>>123554741
БЕЗН0ГNM
HAЛ0ЖЕНNE ШNM
HE Б0NCR MEHR
Аноним 16/04/16 Суб 11:32:40  123563250
>>123561856
дебик
Аноним 16/04/16 Суб 11:33:39  123563327
>>123561856
Доиграешься.
Аноним 16/04/16 Суб 11:44:23  123564042
>>123561856
>2016
>всякую хуйню с двачикаф запускать
Аноним 16/04/16 Суб 12:25:43  123566577
ну чо, кто запустил? все сдохли?
Аноним 16/04/16 Суб 12:36:08  123567253
>>123553595 (OP)
Запусти на виртуалке
Аноним 16/04/16 Суб 12:37:33  123567348
>>123566577
Кто-то там хотел на 2000 запустить, но проебался где-то.

Вот тут файл >>123556827 пароль стандартный

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 103 | 22 | 32
Назад Вверх Каталог Обновить

Топ тредов