Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 82 | 14 | 15
Назад Вниз Каталог Обновить

Аноним 18/09/17 Пнд 11:34:24  161308531  
image.png (1816Кб, 1280x853)
Сосач помоги, есть тут программисты? На этом файле есть вирусы? Я случайно сука запустил это, помоги сосач, прошу, проверьте код что ли, не знаю, прошу помогите
https://yadi.sk/d/34Vd6-h33MyYWa
Аноним 18/09/17 Пнд 11:35:32  161308589
Бамп
Аноним 18/09/17 Пнд 11:35:51  161308600
Бумп
Аноним 18/09/17 Пнд 11:36:12  161308617
>>161308531 (OP)
virustotal.ком
Загружаешь свой файл сюда и смотришь что пишет
Аноним 18/09/17 Пнд 11:39:02  161308778
>>161308617
Не помогает
Аноним 18/09/17 Пнд 11:41:03  161308865
>>161308531 (OP)
Исходники есть:
Аноним 18/09/17 Пнд 11:41:47  161308897
>>161308865
Да, я в яндекс диск выложил
https://yadi.sk/d/34Vd6-h33MyYWa
Аноним 18/09/17 Пнд 11:45:21  161309064
>>161308897
Это не исходник, заебал. Откуда скачивал?
Аноним 18/09/17 Пнд 11:47:04  161309163
>>161309064
Через яндекс нашел
Аноним 18/09/17 Пнд 11:48:26  161309232
>>161309163
Прогони дизассемблером.
Аноним 18/09/17 Пнд 11:49:36  161309287
Снимок.PNG (8Кб, 671x216)
>>161308531 (OP)
поздравляю, на твоем компе майнер
пробуй чистить, если не шаришь как, то лучше систему переустанавливай
Аноним 18/09/17 Пнд 11:51:23  161309368
>>161309287
Каждый антивирус говорит что там другой вирус, как это понять
Аноним 18/09/17 Пнд 11:52:00  161309399
>>161309368
они называют просто по разному, вирус один
Аноним 18/09/17 Пнд 11:53:30  161309494
>>161309399
Но какой именно этот вирус, качал гризли, авг, касперский, они говорят что вируса нету, и как это вообще удалить?
Аноним 18/09/17 Пнд 11:54:39  161309549
Зашёл на дв.. харкач ты,
Хочешь советов мудрых.
Сосни-ка хуйца.
Аноним 18/09/17 Пнд 11:57:07  161309685
>>161309494
Смотри автозагрузку. И процессы подозрительные глянь.
Аноним 18/09/17 Пнд 11:57:09  161309686
>>161309232
Я не умею :(
Аноним 18/09/17 Пнд 11:57:31  161309707
>>161309685
Могу вам скрин скинуть всех процессов
Аноним 18/09/17 Пнд 11:57:43  161309715
>>161309686
Уже не надо.
Аноним 18/09/17 Пнд 11:58:28  161309750
>>161309707
Скидывай. И скрин автозагрузки тоже, Пуск=>Выполнить=>msconfig.
Аноним 18/09/17 Пнд 12:01:25  161309900
image.png (188Кб, 1366x768)
image.png (189Кб, 1366x768)
image.png (189Кб, 1366x768)
image.png (143Кб, 1366x768)
Первая часть
Аноним 18/09/17 Пнд 12:01:59  161309927
image.png (188Кб, 1366x768)
image.png (189Кб, 1366x768)
image.png (189Кб, 1366x768)
image.png (143Кб, 1366x768)
Вторая
Аноним 18/09/17 Пнд 12:03:05  161309971
блять, одно и тоже кинул, щас новые скрины сделаю
Аноним 18/09/17 Пнд 12:04:02  161310020
>>161309900
Kryp1tex. Киляй и пали автозагрузку.
Аноним 18/09/17 Пнд 12:04:59  161310067
>>161310020
Криптекст не вирус, я сам до этого качал его, и удалил, но с реестра она осталась
Аноним 18/09/17 Пнд 12:06:03  161310119
Скачай starter и скрин сюда.
Аноним 18/09/17 Пнд 12:06:27  161310137
>>161310119
>starter
ссылку
Аноним 18/09/17 Пнд 12:07:16  161310178
>>161310137
https://starter.en.softonic.com/
Аноним 18/09/17 Пнд 12:09:35  161310306
Скрин всех процессов в этом архиве
https://yadi.sk/d/yugwxKAt3MydCZ
Аноним 18/09/17 Пнд 12:11:39  161310427
image.png (180Кб, 1366x768)
>>161310178
Скачал,и что дальше?
Аноним 18/09/17 Пнд 12:11:43  161310433
>>161308531 (OP)
Надо было ставить линукс, лошпед
Аноним 18/09/17 Пнд 12:12:30  161310476
>>161310427
Процессы фоткай
Аноним 18/09/17 Пнд 12:13:18  161310527
image.png (167Кб, 1366x768)
>>161310476
Аноним 18/09/17 Пнд 12:15:00  161310630
>>161310527
Да вроде ничего подозрительного нету. И тут, и там. Но может зашифровался хорошо. В общем, наблюдай. Для галочки можешь прогнать cureit'ом в безопасном режиме.
Аноним 18/09/17 Пнд 12:16:28  161310707
Эх, а может как то .exe проверите тот? Может в нем код? Я просто на шарю в коде
Аноним 18/09/17 Пнд 12:18:38  161310821
>>161310707
>дизассемблер
Гугли.
Аноним 18/09/17 Пнд 12:22:31  161311043
Я даже пк попробывал форматировать, выдает ошибку, может из за этого?
Аноним 18/09/17 Пнд 12:23:26  161311089
>>161311043
Как ты пробовал форматировать? Какую ошибку? Что из-за этого?
Аноним 18/09/17 Пнд 12:24:23  161311156
>>161311089
Через сброс, пошла загрузка, почти закончилась, во время перезагрузки просто ошибка, ничего не сказанно, просто ошибка
Аноним 18/09/17 Пнд 12:25:21  161311208
>>161311156
Какой нах сброс?
Аноним 18/09/17 Пнд 12:25:59  161311240
image.png (161Кб, 1366x768)
>>161311208
Такой
Аноним 18/09/17 Пнд 12:26:36  161311275
>>161311240
Это не форматирование, лол.
Аноним 18/09/17 Пнд 12:28:42  161311389
>>161309927
Чому диск нагружен на 99%? Что так грузит?
Аноним 18/09/17 Пнд 12:30:38  161311526
>>161311389
Все очень странно, цп нагружается на 20 - 50%, когда я даже на пк не работаю, в процессах тоже ничего нету, процессор i7 8гб, странно все очень, а диск вообще на 90 или более
Аноним 18/09/17 Пнд 12:57:18  161313213
Пришло время переустанавливать шиндовс! У тебя скорее всего вирусняк какой то для майнинга и прочего, вот и грузит))) Форматируй лучше установкой винды, а не сбросом через настройки
Аноним 18/09/17 Пнд 12:57:21  161313217
>>161311526
тебе же сказали, у тебя установлен майнер который прямо сейчас майнит битки левому хую, что странного? Судя по постам ты не шаришь, поэтому просто бери, сохраняй все что тебе нужно переустанавливай систему
Аноним 18/09/17 Пнд 13:00:52  161313451
лох))))))))))))))
Аноним 18/09/17 Пнд 13:20:20  161314542
>>161309287
Майнер, это же няша. Самое лайтовое, что можно было словить. Он наверняка не палится в процессах, не убивает систему, не шифрует файло, даже не перекрывает инет.
Аноним 18/09/17 Пнд 13:21:15  161314602
>>161309707
Майнер, он же дофига проц грузит, это же самое палевное, что можно увидеть через диспетчер задач.
Аноним 18/09/17 Пнд 13:30:49  161315097
А майнер без форматирования никак не победить?
Аноним 18/09/17 Пнд 13:35:18  161315338
>>161309927
Вкладку Подробности же надо, показать всё что скрыто процессы всех пользователей.
Аноним 18/09/17 Пнд 13:36:36  161315416
ОП, если ты ещё тут, ща я накачу это майнер на виртуалочку, посмотрим чё за зверинец.
Аноним 18/09/17 Пнд 13:39:07  161315550
image.png (215Кб, 1366x768)
image.png (217Кб, 1366x768)
image.png (215Кб, 1366x768)
image.png (214Кб, 1366x768)
Вот
Аноним 18/09/17 Пнд 13:39:27  161315569
image.png (214Кб, 1366x768)
И еще
Аноним 18/09/17 Пнд 13:40:07  161315611
>>161315416
Да, я тут, спасибо заранее
Аноним 18/09/17 Пнд 13:47:16  161316005
>>161315611
Чё то не хочет устанавливаться, и по ссылке не качает v12.
Аноним 18/09/17 Пнд 13:49:46  161316146
>>161316005
Она не должна установиться, этож вирус, запустил и она села у тебя в процессах
Аноним 18/09/17 Пнд 13:54:46  161316450
image.png (229Кб, 1366x768)
Скрин нагруженности видюхи
Аноним 18/09/17 Пнд 14:05:50  161317148
Скачал через IE. ХЗ, но exe имеет длину 4,1 МБ, после запуска оно самоудаляется, и такой же exe появляется в папке TEMP, но уже 1,8 МБ, это собственно трейнер и есть.
В процессах ничего нет, проц не грузится.
Будем копать дальше.
Аноним 18/09/17 Пнд 14:21:37  161318193
>>161317148
Странно
Аноним 18/09/17 Пнд 14:24:03  161318346
>>161318193
Кстати, тот, что на я.диске - это просто трейнер, без майнера, у него длина 1,5 мб. А с говносайтика скачивается 4 и после запуска он исчезает.
На виртуалке он возможно не запускается из-за проверки на в.м. или из-за отсутствия GPU.
Аноним 18/09/17 Пнд 14:24:48  161318391
>>161308531 (OP)
Аноним 18/09/17 Пнд 14:25:33  161318437
>>161318346
А версия из яндекс диска норм?
Аноним 18/09/17 Пнд 14:26:18  161318486
>>161318193
Давай скрины вкладки Подробности - все процессы, по алфавиту.
Аноним 18/09/17 Пнд 14:28:55  161318652
>>161315569
>>161315550
>>161318486
я уже кидал
Аноним 18/09/17 Пнд 14:29:04  161318658
>>161318437
Походу, это норм, но он сам по себе не рабочий, т.к. проверяет обновление и отказывается запускаться из-за устаревшей версии. А при обновлении открывается браузер по ссылке http://mydisk.pro/kh84
И вот тут скачичвается v12, по размеру в 3 раза больше. После запуска оно превращается в 1,8 мб. Дроппер отрабатывает и видимо ничего не делает на виртуалке.
Аноним 18/09/17 Пнд 14:31:26  161318800
>>161318658
>размеру в 3 раза больше. После запуска оно превращается
Попробуй выключить инет, он не сможет проверять обновления
Аноним 18/09/17 Пнд 14:33:41  161318943
>>161318800
да нет, там всё как надо сделано.
Аноним 18/09/17 Пнд 14:35:05  161319036
>>161318943
Бл, странно
Аноним 18/09/17 Пнд 14:35:18  161319059
V12 тоже не айс, те же антивирусы ругаются, на виртотал ещё никто не проверял до меня
https://www.virustotal.com/#/file/51577ecb03af160761b5d428914ccb192928e74e038d9501502b827d1b2265fa/detection
Аноним 18/09/17 Пнд 14:37:54  161319225
>OOO RULON
кек
Аноним 18/09/17 Пнд 14:46:19  161319795
Как думаете, форматировать пк на всягкий случай?
Аноним 18/09/17 Пнд 14:57:04  161320450
>>161318652
fontdrvhost.exe
systemsettingsbroker.exe
sihost.exe
Аноним 18/09/17 Пнд 14:57:23  161320469
>>161318652
svchost.exe (murad) P ID:5808
svchost.exe (murad) P ID:4088
svchost.exe (murad) P ID:5760
Аноним 18/09/17 Пнд 14:58:22  161320535
>>161318652
installagent.exe
googlecrashhandler.exe
Аноним 18/09/17 Пнд 14:59:34  161320608
>>161318652
utorrentie.exe
installagentuserbroker.exe

Аноним 18/09/17 Пнд 15:00:08  161320637
>>161318652
s e t t i n g_
s y n c_
h o s t .exe - спамлист, пробелы
Аноним 18/09/17 Пнд 15:00:13  161320642
Бля почаны, у меня тоже проблема есть(вин10) крч когда нажимаю esc у меня плеер по верх окон выскакивает
Переустановил шинду и один хуй вылазит
Аноним 18/09/17 Пнд 15:00:34  161320655
>>161319795
Из скринов не видно, можешь включить путь до образа и командную строку для списка процессов (это в Параметры по-моему)? Может по путям можно вычислить.
особенно напрягли меня лично sihost, svchost запущенные от имени пользователя. Сдаётся мне - это фейковые svchost. Sihost - явная лажа
Аноним 18/09/17 Пнд 15:04:50  161320929
image.png (238Кб, 1068x890)
>>161308531 (OP)
лулз
Аноним 18/09/17 Пнд 15:07:21  161321099
>>161308531 (OP)
Качай какой-нибудь касперский лайв юэсби, делай из него загрузочную флешку, загружайся с неё и проверяй все жосские диски в максимально параноидальном режиме с выкрученной на масимум эвристикой. На вирус тотале это говно определяется, а значит лечится и ничего страшного пока не случилось.
Аноним 18/09/17 Пнд 15:22:29  161322042
Каратель онлайн блять, серьёзно?
Поссал тебе на ебало, дегенерат малолетний.
Аноним 18/09/17 Пнд 15:23:42  161322108
>>161322042
> копатель
Найс автозамена.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 82 | 14 | 15
Назад Вверх Каталог Обновить

Топ тредов
Избранное