Перейти к содержанию

В компьютер попал файл написанный на Ассемблере


Andrey_D

Рекомендуемые сообщения

Здравствуйте.

 

Я в компьютере обнаружил неизвестные файлы с расширением .exe и .bat

 

После решил проверить эти файлы антивирусом Касперского KIS2009 но антивирус не обнаружил ничего подозрительного.

 

я решил посмотрел структуру файла один из которых был закодирован(зашифрован),

 

а во втором файле с расширением bat я увидел код написанный на Ассемблере.

 

includelib \masm32\lib\kernel32.lib

extrn __imp__ExitProcess@4:dword

ExitProcess equ __imp__ExitProcess@4

 

includelib \masm32\lib\user32.lib

extrn __imp__EnableWindow@8:dword

extrn __imp__GetClassNameA@12:dword

EnableWindow equ __imp__EnableWindow@8

GetClassName equ __imp__GetClassNameA@12

 

.386

.model flat

.data

buffer db 4 dup (?)

.code

_start:

xor esi, esi

mov ebx, 100000

lea edi, buffer

 

repeat_this:

inc esi

 

push 5

push edi

push esi

call GetClassName

 

test eax, eax

jz @1

 

cmp dword ptr [edi], 'LsyS'

jne @1

 

push 0

push esi

call EnableWindow

@1:

dec ebx

jnz repeat_this

 

push ebx

call ExitProcess

end _start

 

 

Кто подскажет что этот код может сделать с моим компьютером ?

Ссылка на комментарий
Поделиться на другие сайты

В службу поддержки я и сам могу отправить информацию по этому поводу это не трудно.

 

Я то думал что тут найдутся программисты которые пишут программы на языке Ассемблер.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Даниил342432
      От Даниил342432
      FRST.txtAddition.txt После подключения к компьютеру по RDP на компьютер попал вирус под названием NESHTA. И зашифровал почти все файлы в тип файла KASPER. Попытались удалить при помощи программы(avg_remover_neshta), но ничего не получилось.
      Дальше воспользовавшись этой ссылкой(https://forum.kasperskyclub.ru/topic/65731-pravila-oformlenija-zaprosa-o-pomoshhi/) решили написать вам.
      Virus.rar
    • nike_66
      От nike_66
      Сегодня после включения компьютера на эклане появилось сообщение с требованием связаться по почте и прислать какойто код и я понял что это вымогатель,  не запустилась 1С когда посмотрел через проводник то большинство файлов на компьютере имеют вид *.*.d3ad . 
      Addition.txt FRST.txt Док и треб.rar
    • Alexey.N
      От Alexey.N
      Добрый день!
      Утром 04.10.2024 обнаружили, что на компьютере пропали ярлыки и не открываются файлы.
      На всех папках стоит дата 03.10.24 вечером в 23:10 вирус проник и зашифровал.
      Записка злоумышленников есть, также все файлы имеют расширение почты и код блокировки. 
      Пример: Mail-[mammoncomltd@gmail.com]ID-[КОД БЛОКИРОВКИ].mammn
      Во вложении зашифрованные файлы в архиве и также в другом архиве логи.
       
      Зашифрованные файлы.rar FRST и Addition.rar
    • vika_
      От vika_
      Добрый день! Компьютеру лет 10, вообще не разбираюсь, что и как у него. Решила включить, вроде заработал, но сильно шумел. Подумала, что надо друга то почистить,  но вот, когда открыла, поняла, что не знаю как действовать.
       Во-первых, лежали две детали, без своего места. Во-вторых, смутили 3 провода, которые висели, не подключенные никуда. Ну и в-третьих, можно ли аккуратно снять вентилятор и почистить за ним, боюсь чтоб не случилось ничего(
      Прошу понять и простить меня: в компьютерах совсем 0((


    • Haldor
      От Haldor
      Здравствуйте, компьютер в последнее время стал намного медленнее загружать систему, в процессе загрузки бывает зависает, в работе, тоже подвисает. Доктор веб и утилита касперского не нашли не чего. Есть подозрения на вирусы. посмотрите логи пожалуйста. Спасибо. 
      CollectionLog-2024.10.10-08.12.zip
×
×
  • Создать...