Перейти к содержанию

Сайт со странными файлами, которые не детектируются


Антон Шаповалов

Рекомендуемые сообщения

Здравствуйте, извините если не туда пишу

 

Тут случайно наткнулся на забавный сайт 3dm-games (кто не уверен - можете не заходить, или зайти через виртуалку, или еще как, но на самом сайте, на страничках, ничего страшного я не заметил)

 

Сам сайт сделан с расчетом типа там "игры" можно скачать, но заинтересовал этот сайт меня не этим, я не новичок, скажем так, продвинутый пользователь, и понимаю что инсталлеры по 300кб-10мб у игр не бывают, ну думаю дай посмотрю из интереса, наверняка ведь лоадеры бэкдоров, руткитов, вормов и прочего? но вроде нет.. с первого взгляда... :acute:

 

Поэтому ради интереса, и расширения кругозора, скачал пару этих "типа инсталлеров"

p.s. Нет, комп я не заразил, и не о помощи в очистке прошу, тут другое! :crazy:

 

Скачал и запускал парочку их файлов на проверку через virustotal (т.к. мой антивирь не сном ни духом), процент обнаружения нулевой, или минимальный (на уровне погрешности)

Как обезьяна с очками, я даже запускал их у себя на компе (отчистить потом, если что, смогу, это не проблема), и с виду в самих этих "установочниках" все норм (вирусные обычно "по-другому" выглядят, сразу заметно), а тут... Предлагает установить\скачать, "далее", "далее", выбираешь папку установки, дальше идет прогресс... но что-то здесь не так))

 

Сеть при этом "скачивании" не занимается по монитору трафика, место на жестком диске тоже не тратится, а прогресс скачивания\установки то идет!

 

Ну ведь какие то действия эти инсталлеры по-любому производят! Иинтересно! :rolleyes:

 

Были бы у меня знания как правильно посмотреть, к каким сайтам эти штуковины обращаются (и обращаются ли), пытаются ли что-то выгрузить\загрузить, или может пытаются сделать какие правки в системе... Лог работы этих exe'шников посмотреть, чего они творят проще говоря.

 

Кто из энтузиастов подскажет как проверить деятельность этих исполняемых файлов, поможет открыть правду?)

 

ps. Понимаю, наверное со стороны это выглядит типа я ищу где игры скачать, но это не так : )

Интерес именно в том, для чего же эти странные исполняемые были сделаны!)

Ссылка на комментарий
Поделиться на другие сайты

Интересное дело, кстати, сейчас те же самые два файлика, выгруженные недавно на virustotal, показывают уже больший процент обнаружения, хм..

Virustotal чтоль на своих ошибках тут же учится... )))

Изменено пользователем Антон Шаповалов
Ссылка на комментарий
Поделиться на другие сайты

@Антон Шаповалов, это тема для Беседки, а не для раздела Лечения.

Да, понимаю.

 

Уважаемые модераторы, еще раз простите за создание темы не в том разделе, и не могли бы вы выкинуть её.. в беседку)

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

×
×
  • Создать...