Помогите с перепечаткой текста
-
Похожий контент
-
Автор scaramuccia
Всем привет!
Попался мне файл autorun.inf, который Касперский детектирует как Net-Worm.Win32.Kido.ir. В сети есть его описание. Файл autorun.inf содержит обфусцированный текст, перемешивая мусор с "полезным" кодом, чтобы его скрыть.
Но почему винда, обрабатывая этот текст, отбрасывает мусор? Не понимаю, всю голову сломал.
Файл имеет сигнатуру FFFE, то есть говорит о том, что его текст в формате UTF-16 (LE). Но что мусор, что нужный текст вроде как имеют правильный формат. Как это происходит?
-
Автор darksimpson
Добрый день.
Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.
Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.
Спасибо!
p4.zip
-
Автор Namido
Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.
CollectionLog-2025.04.20-20.12.zip
-
Автор qqjwjjj
Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
-
Автор KNS
Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
Не хватает нескольких файлов.
Помогите с расшифровкой.
Прикрепляю пример зашифрованного файла и записку о выкупе.
Заранее благодарю!
123.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти