Перейти к содержанию

Возможно вирус. Но это не точно. Хотелось бы анализа компетентных людей.


ger.shraibikus

Рекомендуемые сообщения

Здравствуйте.

 

По легенде:

1) Файл был получен на официальном сайте авиакомпании ямал (при регистрации на рейс).

2) Файл не был запущен - был переслан мне.

3) Сразу же смутил EXE и размер.

 

Т.е. на исходной системе "ничего не заражено". Потому не вижу смысла прикреплять какой либо файл анализа.

Однако, самостоятельно не нашел ничего подозрительного - устанавливал даже файл на виртуальную машину и всё прошло "хорошо".

Программа просто устанавливает iTunes со всеми "бонусами" на компьютер "жертвы" (но зачем?).

Но все характерные признаки на лицо:

 

1) файл называется "посадочный талон.exe";

2) размер файла каких то нереальных для "текстового" документа размеров;

3) никакого талона в файле естественно и нет.

 

Однако, когда распаковал и загрузил файл на virustotal (единым размером не получилось, файл весит достаточно много) - ничего не обнаружил.

Проверял так же подписи сертификатов вложенных файлов - никаких гадостей вроде бы и нет.

 

Так вот, я в растерянности.

Что Apple уже прибегает к таким некошерным методам рекламы своих продуктов? Что то я сомневаюсь.

 

Больше моих компетенций установить природу происходящего не хватает.

 

Ссылку на файл в архиве (с паролем, для защиты от случайного запуска: virus) прикрепляю на яд (размер файла большой). Мб кто и оценит степень опасности и расскажет что это:

удалено.

 

Спасибо.

Изменено пользователем regist
убрал ссылку на подозрительный файл
Ссылка на комментарий
Поделиться на другие сайты

 

 


Т.е. на исходной системе "ничего не заражено". Потому не вижу смысла прикреплять какой либо файл анализа.
тогда переношу тему в другой раздел. Здесь только лечение систем под операционной системой windows от вирусов.

А насчёт файла пишите в тех. поддержку. Распрастранять ссылки на возможно заражённые файлы запрещено.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья122333
      Автор Илья122333
      Со мной заговорил вирус сказал мою имя и фамилию и сказал что сольёт все мои данные я выключил ноутбук и в безпасном режиме проверился и он нашёл разные файлы и в том числе какую-то угрозу с причиной "экспертный анализ" это что?
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • KL FC Bot
      Автор KL FC Bot
      Перемещения людей и животных в доме — и даже незначительные жесты вроде помахивания рукой — возможно отслеживать при помощи Wi-Fi. Теоретически об этом известно давно, но сейчас технологию поставили на коммерческие рельсы. Ее стали предлагать провайдеры домашнего Интернета и производители оборудования. В будущем эта функция может быть даже закреплена в новом стандарте Wi-Fi, поэтому важно понимать достоинства и недостатки вайфай-детектирования. Давайте разберемся, как работает технология, можно ли ее использовать без рисков для конфиденциальности и как ее отключить при необходимости.
      Принцип работы Wi-Fi sensing
      Эта функция появилась как побочный эффект борьбы за ускорение Wi-FI. Современные роутеры умеют «фокусировать» сигнал на устройствах, с которыми обмениваются данными, чтобы сделать связь быстрее и надежнее. Это называется Wi-Fi beamforming и требует от роутера детально измерять параметры радиосигнала, оценивая не только его силу, но и особенности распространения в пространстве. Проведя оценку, роутер изменяет свои параметры передачи так, чтобы радиоволны преимущественно шли в сторону устройства. Состояние соединения постоянно отслеживается и корректируется роутером (CSI, Channel-State Information).
      Если при обмене данными с устройством между ним и роутером возникла или исчезла помеха, например прошел человек или даже пробежала собака, характер радиосигнала немного изменится. Роутер достаточно чувствителен, чтобы это обнаружить. Чем не датчик движения?
      Дальше дело за малым — разработать математические алгоритмы, умеющие определять движение в доме по изменениям CSI, и внедрить их в прошивку роутера. Ну а чтобы получать аналитику и сигналы о произошедшем движении, роутер должен общаться с мобильным приложением на смартфоне владельца — для этого используется фирменный облачный сервис. Здесь нет никаких отличий от умных дверных звонков или видеонянь.
       
      View the full article
    • specxpilot
×
×
  • Создать...