Перейти к содержанию

Сайт со странными файлами, которые не детектируются


Антон Шаповалов

Рекомендуемые сообщения

Здравствуйте, извините если не туда пишу

 

Тут случайно наткнулся на забавный сайт 3dm-games (кто не уверен - можете не заходить, или зайти через виртуалку, или еще как, но на самом сайте, на страничках, ничего страшного я не заметил)

 

Сам сайт сделан с расчетом типа там "игры" можно скачать, но заинтересовал этот сайт меня не этим, я не новичок, скажем так, продвинутый пользователь, и понимаю что инсталлеры по 300кб-10мб у игр не бывают, ну думаю дай посмотрю из интереса, наверняка ведь лоадеры бэкдоров, руткитов, вормов и прочего? но вроде нет.. с первого взгляда... :acute:

 

Поэтому ради интереса, и расширения кругозора, скачал пару этих "типа инсталлеров"

p.s. Нет, комп я не заразил, и не о помощи в очистке прошу, тут другое! :crazy:

 

Скачал и запускал парочку их файлов на проверку через virustotal (т.к. мой антивирь не сном ни духом), процент обнаружения нулевой, или минимальный (на уровне погрешности)

Как обезьяна с очками, я даже запускал их у себя на компе (отчистить потом, если что, смогу, это не проблема), и с виду в самих этих "установочниках" все норм (вирусные обычно "по-другому" выглядят, сразу заметно), а тут... Предлагает установить\скачать, "далее", "далее", выбираешь папку установки, дальше идет прогресс... но что-то здесь не так))

 

Сеть при этом "скачивании" не занимается по монитору трафика, место на жестком диске тоже не тратится, а прогресс скачивания\установки то идет!

 

Ну ведь какие то действия эти инсталлеры по-любому производят! Иинтересно! :rolleyes:

 

Были бы у меня знания как правильно посмотреть, к каким сайтам эти штуковины обращаются (и обращаются ли), пытаются ли что-то выгрузить\загрузить, или может пытаются сделать какие правки в системе... Лог работы этих exe'шников посмотреть, чего они творят проще говоря.

 

Кто из энтузиастов подскажет как проверить деятельность этих исполняемых файлов, поможет открыть правду?)

 

ps. Понимаю, наверное со стороны это выглядит типа я ищу где игры скачать, но это не так : )

Интерес именно в том, для чего же эти странные исполняемые были сделаны!)

Ссылка на комментарий
Поделиться на другие сайты

Интересное дело, кстати, сейчас те же самые два файлика, выгруженные недавно на virustotal, показывают уже больший процент обнаружения, хм..

Virustotal чтоль на своих ошибках тут же учится... )))

Изменено пользователем Антон Шаповалов
Ссылка на комментарий
Поделиться на другие сайты

@Антон Шаповалов, это тема для Беседки, а не для раздела Лечения.

Да, понимаю.

 

Уважаемые модераторы, еще раз простите за создание темы не в том разделе, и не могли бы вы выкинуть её.. в беседку)

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • setwolk
      Автор setwolk
      Доброго времени суток.
      Поискал тут, тем много у всех свои проблемы, но такой темы не нашел...
      Подскажите как заблокировать конкретный сайт побывал уже здесь https://support.kaspersky.ru/kes-for-windows/12.9/128056 попробовал все, всё равно сайты открываются.
      Как правильно написать чтобы сайт точно залочился.
      Взял на примере ya.ru и dzen.ru
      Правило в самом верху, замки закрыты...
    • ChanyRi
      Автор ChanyRi
      Столкнулся с проблемой, что где то раз в две недели после выключения мой ПК сам включается. Сначало думал дело в блоке питания и заменил его, но через неделю все тоже самое. Проверил саму кнопку включения и настройки BIOS, но это тоже не дало результат. Так же точно знаю, что это не спящий режим или перезагрузка, так как при спящем режиме или перезагрузке кулера не отключаются. Теперь я подозреваю, что это какой то вирус. Есть ли вообще вирус который может включать ПК? Антивирус никаких проблем не видит. Заранее спасибо
    • CHEAX
      Автор CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
    • Ig0r
      Автор Ig0r
      Уже 112 страниц проиндексировал. Я его привел.
×
×
  • Создать...