Перейти к содержанию

В компьютер попал файл написанный на Ассемблере


Andrey_D

Рекомендуемые сообщения

Здравствуйте.

 

Я в компьютере обнаружил неизвестные файлы с расширением .exe и .bat

 

После решил проверить эти файлы антивирусом Касперского KIS2009 но антивирус не обнаружил ничего подозрительного.

 

я решил посмотрел структуру файла один из которых был закодирован(зашифрован),

 

а во втором файле с расширением bat я увидел код написанный на Ассемблере.

 

includelib \masm32\lib\kernel32.lib

extrn __imp__ExitProcess@4:dword

ExitProcess equ __imp__ExitProcess@4

 

includelib \masm32\lib\user32.lib

extrn __imp__EnableWindow@8:dword

extrn __imp__GetClassNameA@12:dword

EnableWindow equ __imp__EnableWindow@8

GetClassName equ __imp__GetClassNameA@12

 

.386

.model flat

.data

buffer db 4 dup (?)

.code

_start:

xor esi, esi

mov ebx, 100000

lea edi, buffer

 

repeat_this:

inc esi

 

push 5

push edi

push esi

call GetClassName

 

test eax, eax

jz @1

 

cmp dword ptr [edi], 'LsyS'

jne @1

 

push 0

push esi

call EnableWindow

@1:

dec ebx

jnz repeat_this

 

push ebx

call ExitProcess

end _start

 

 

Кто подскажет что этот код может сделать с моим компьютером ?

Ссылка на комментарий
Поделиться на другие сайты

В службу поддержки я и сам могу отправить информацию по этому поводу это не трудно.

 

Я то думал что тут найдутся программисты которые пишут программы на языке Ассемблер.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Albina
      Автор Albina
      Добрый день. Словили шифровальщик. Помогите восстановить файлы. Бэкапов не делали((
      Анализ системы при помощи Farbar сделали. Архив с файлами прилагаем.
      С надеждой, Альбина
      Shortcut_23-04-2025 17.30.07.txt Logs.zip
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
    • Доминика Тептина
      Автор Доминика Тептина
      как сделать офисный компьютер
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
×
×
  • Создать...