Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 29/08/21 Вск 22:05:40 2535326731
1630263939492.jpg 95Кб, 724x1280
724x1280
Вопрос - может ли .zip архив быть трояном? Если да, то будет ли он активен, если Защитник Винды прервал загрузку, и соответственно он не был открыт/запущен? После помещения трояна в карантин и 4 проверок антивирусов говняка выявлено не было, изменений в работе компа не заметил, в диспетчере задач ничего подозрительного также не было. Сам троян по заявлению защитника винды задел кэш браузера.
Аноним 29/08/21 Вск 22:06:42 2535327572
1630264001612.jpg 120Кб, 711x1278
711x1278
Бамп.
Аноним 29/08/21 Вск 22:07:03 2535327853
1630264022556.jpg 59Кб, 640x640
640x640
Бамп.
Аноним 29/08/21 Вск 22:07:35 2535328314
1630264054967.jpg 100Кб, 700x721
700x721
Бамп.
Аноним 29/08/21 Вск 22:08:00 2535328625
1630264079610.jpg 58Кб, 409x604
409x604
Бамп.
Аноним 29/08/21 Вск 22:09:08 2535329566
1630264147776.jpg 83Кб, 751x651
751x651
Бамп.
Аноним 29/08/21 Вск 22:09:31 2535329847
1630264169136.jpg 178Кб, 1257x832
1257x832
Бамп.
Аноним 29/08/21 Вск 22:09:35 2535329928
med1623826522im[...].jpg 45Кб, 640x360
640x360
>>253532673 (OP)
Хватит смотреть порно, иди на улицу после того как разберешься с этим трояном
29/08/21 Вск 22:09:54 2535330159
>>253532673 (OP)
Трояном может быть даже картинка формата .jpg, про твой зип не знаю, но лучше удали окрести комп и сожги его
Аноним 29/08/21 Вск 22:09:55 25353301810
1630264194229.jpg 12Кб, 223x262
223x262
Бамп.
Аноним 29/08/21 Вск 22:11:12 25353311411
>>253533015
Что ты скажешь про все остальное, если конкретно про то, что с компом вроде все нормально?
Аноним 29/08/21 Вск 22:11:38 25353315012
>>253532673 (OP)
Какие же зумеры всё-такие тупые, пиздец просто...
Аноним 29/08/21 Вск 22:11:39 25353315213
>>253532992
Да если бы я скачивал архив с проном...
Аноним 29/08/21 Вск 22:12:24 25353319914
Аноним 29/08/21 Вск 22:13:04 25353324515
>>253532673 (OP)
> может ли .zip архив быть трояном?
Da.
>будет ли он активен, если Защитник Винды прервал загрузку, и соответственно он не был открыт/запущен?
Nyet.
Аноним 29/08/21 Вск 22:13:17 25353326116
1630264396311.jpg 64Кб, 600x407
600x407
Насколько вероятно, что это ложное срабатывание, учитывая что остальные антивирусники не ругались?
Аноним 29/08/21 Вск 22:15:00 25353338817
>>253533199
Да я знаю про существование ВирусТотала, очень полезная штука и всегда проверяю всякие штуки там перед запуском, но тут Защитник Виндус сразу начал орать, что троян, удаляй нахуй.
Аноним 29/08/21 Вск 22:15:28 25353342318
1
29/08/21 Вск 22:17:12 25353356519
>>253533114
Если ты его не открывал а винда прервала установку то не парься.
Но лучше таки удали его, сожги комп и освяти хату
Аноним 29/08/21 Вск 22:20:04 25353378820
1630264803984.jpg 62Кб, 604x449
604x449
>>253533565
Сначала кинул в карантин, затем удалил нахуй, но перед тем как кину ь в карантин мне защитник заявлял, что троян АКТИВЕН НАХУЙ. Но стоп, он же прервал загрузку... Да и антивирусы запускались без проблем, сам вирус не выебывался при удалении, да и в диспетчере задач ничего подозрительного не было обнаружено, как и антивирусы после 4 проверок ничего не обнаружили, как я уже говорил.
Аноним 29/08/21 Вск 22:21:14 25353386121
1630264872965.jpg 283Кб, 1025x1280
1025x1280
Бамп.
Аноним 29/08/21 Вск 22:21:53 25353390622
1630264912710.jpg 199Кб, 769x1280
769x1280
Бамп.
Аноним 29/08/21 Вск 22:21:55 25353390923
>>253532673 (OP)
Расслабься ты уже. Перестань качать всякое говно с интернетов просто, не забывай обновлять браузер, архиватор и систему (внезапно), и будет тебе счастье. И нет, нужно хотя бы открыть архив, чтобы что-то произошло (если архив хитровыебан и твой архиватор уязивм).
29/08/21 Вск 22:23:39 25353401624
>>253533788
Ну зависит от вируса. Может заблочить экран, удалить файлы для входа в безопасный режим, рассылать себя и прочую прочую херню. Если пока ничего подобного подозрительного не обнаружено, и антивирусники молчат, а файл в загрузке прерван и удален, то не вижу причин для беспокойства. Но настоятельно рекомендую сжечь комп и освятить квартиру, а лучше съехать. Из страны. Мало ли
Аноним 29/08/21 Вск 22:27:07 25353418925
1630265226742.jpg 23Кб, 426x349
426x349
>>253533909
Может быть ты прав, анон. Надеюсь, что все будет заебок. Я правильно понимаю, что большинство троянов - это майнеры и рекламные вирусы?
Аноним 29/08/21 Вск 22:32:10 25353449626
1630265529669.jpg 129Кб, 960x960
960x960
>>253534016
Нет, ничего из вышеперечисленного не было выявлено. Вообще, насколько вероятно, что произошло ложное срабатывание у Защитника?
Аноним 29/08/21 Вск 22:33:03 25353455327
1630265582401.jpg 21Кб, 278x319
278x319
Бамп. Почему Интернет весь в говняке, ебаные хакеры-пидорасы.
Аноним 29/08/21 Вск 22:33:35 25353457328
1630265614683.jpg 13Кб, 720x328
720x328
Бамп.
Аноним 29/08/21 Вск 22:33:46 25353458429
>>253533788
Разверни виртуалку и запусти там свой троян, смотри, что будет и соавнивай со своей реальной системой. Потом дизассемблирование, реверс, допиливание, ломаешь сайт, откуда качал и заливаешь свой, попутно ломая очко вирусописателя. Успокойся ты уже, активный он был, потому что не в карантине, а не потому что запустился. Чтобы нечто запустилось из браузеро само, нужна уязвимость в браузере для побега из песочницы и до кучи на исполнение команд.
29/08/21 Вск 22:34:52 25353465630
>>253534496
Вполне вероятно. Но лучше перестраховаться
Аноним 29/08/21 Вск 22:35:06 25353466831
>>253532673 (OP)
залей урл на вирустотал
пздц анон тупеет
Аноним 29/08/21 Вск 22:36:05 25353473232
>>253534668
Архив был скачен с Яндекс Диска.
Аноним 29/08/21 Вск 22:37:10 25353478833
image.png 488Кб, 1434x654
1434x654
Аноним 29/08/21 Вск 22:37:51 25353483234
Аноним 29/08/21 Вск 22:39:13 25353491435
>>253534832
Разве ВирусТотал проверит до кучи и файл, который можно скачать с сайта?
Аноним 29/08/21 Вск 22:39:43 25353493536
Аноним 29/08/21 Вск 22:39:47 25353494037
>>253532673 (OP)
Давай ссыль на свой архив, чекну

сетевой инженер безопасник кун
Аноним 29/08/21 Вск 22:41:00 25353502538
>>253534940
Так тут шизики сидят, хотя мб яндекс диск сойдет
Аноним 29/08/21 Вск 22:41:02 25353503039
Аноним 29/08/21 Вск 22:42:36 25353514840
Аноним 29/08/21 Вск 22:42:59 25353517641
image.png 230Кб, 1434x758
1434x758
Аноним 29/08/21 Вск 22:44:38 25353530342
159956109314148[...].jpg 258Кб, 700x462
700x462
>>253533018
У эйнтея скорость говно,
Аноним 29/08/21 Вск 22:47:16 25353549443
Аноним 29/08/21 Вск 22:51:40 25353579844
Аноним 29/08/21 Вск 22:58:43 25353629045
>>253535148
Судя по выхлопу вирустотала, задействован упаеовщик, популярный о вирусописателей. Ничего криминального
Аноним 29/08/21 Вск 23:00:57 25353644346
Аноним 29/08/21 Вск 23:06:08 25353678147
>>253535798
Благодарю. Отчего ВирусТотал тогда по итогу выдал аж 16 нахуй троянов, среди которых был и тот, что выдал мне защитник?
Аноним 29/08/21 Вск 23:10:08 25353705548
>>253536443
Значит, что доверься нормальным антивирусам лучше, а они молчат. И качай из проверенных источников типа крупных форумов, где за распространение подобного забанят. А bin2fnt просто не очень удачно упаковали.
Аноним 29/08/21 Вск 23:12:54 25353725449
>>253532673 (OP)
в какой-то версии дебиана этой проблемы нет
Аноним 29/08/21 Вск 23:13:41 25353732350
>>253537055
Значит, архив не опасен на самом деле, просто его
> не очень удачно упаковали
Или я что-то не так понял? Проверял свой комп через Малвербайтс и АдвКлинер.
Аноним 29/08/21 Вск 23:14:29 25353738751
Аноним 29/08/21 Вск 23:16:18 25353752352
>>253537387
Какие антивирусы тогда порекомендуешь?
Аноним 29/08/21 Вск 23:17:32 25353761453
>>253537254
На линукс тож трояны есть ташемта. Экспоиты тоже. Хоть и цели немного другие, как правило, потому что атаки нацелены на серваки по большей части.
Аноним 29/08/21 Вск 23:18:50 25353771854
Аноним 29/08/21 Вск 23:21:58 25353795855
Аноним 29/08/21 Вск 23:22:38 25353801556
Аноним 29/08/21 Вск 23:27:38 25353838457
>>253537323
Запускай, да, все норм. Могу посоветовать купить kis и горя не знать.
Аноним 29/08/21 Вск 23:30:23 25353861358
>>253538384
Ещё один вопрос - что за упаковщик, который часто используют хакеробляди? Интересно стало, для общего развития.
Аноним 29/08/21 Вск 23:33:15 25353883059
Аноним 29/08/21 Вск 23:36:39 25353904560
>>253538613
Nspack. Чтобы исполняемые файлы легче весили для того, чтобы качать быстрее. Также можно замутить шифрование и всяческое скрытие от антивирусов, на что и ругаются на вирустотале антивиры. https://www.sans.org/white-papers/33428/
Глянь, что нарыл. Это про нашего пациента.
Аноним 29/08/21 Вск 23:41:34 25353936361
>>253539045
Т.е. типа архива, только он сам распаковывается и запускается уже юольшой по объему исполняемый файл
Мимо дополнил себя
Аноним 29/08/21 Вск 23:41:38 25353936662
>>253539045
То есть антивиры на ВирусТотале ругались из-за того, что архив с прошивкой был упакован при помощи Nspack, в котором есть функции шифрования и скрытия от антивирусов?
Аноним 29/08/21 Вск 23:43:02 25353945763
>>253539366
чел ты троян качаешь и что-то ещё спрашиваешь
Аноним 29/08/21 Вск 23:52:28 25353991564
>>253539366
Ну да. Т.е. антивирус не может понять, что делает файл, пока его не запустит. Нормальные антивирусы такое переваривают, т.к. могут распаковать своими силами. Другие не справляются и бьют ложную тревогу.
Аноним 29/08/21 Вск 23:53:32 25353997665
image 429Кб, 2560x1440
2560x1440
image 84Кб, 811x629
811x629
Аноним 29/08/21 Вск 23:53:53 25353999166
Аноним 29/08/21 Вск 23:54:08 25354000567
>>253539366
Точнее, именно bin2fnt.exe из архива. Архив сам упакован стандартно.
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов