Перейти к содержанию

(неизвестный) Вирус зашит в файл, как вытащить его из файла?


Auser

Рекомендуемые сообщения

Здравствуйте, столкнулись с такой проблемой, как заражение пк, преднамеренное, знаем кто и зачем, попалось больше 150 человек. Щас для себя смотрю файлы, и возможного дальнейшего аутсорсинга,  хотел узнать, может здесь есть специалисты, подскажите пожалуйста, для того чтобы отсеить или подтвердить сомнения, хочу узнать, как достать из файла зашитый вирус, вероятно стиллер или что-то на подобий него, возможно даже ратник, не уверен, так же дополнительная информация, вирус по моей информации закриптован, и следовательно для некоторых антивирусов не виден. 

Спасибо.

Изменено пользователем Auser
Ссылка на комментарий
Поделиться на другие сайты

https://www.kaspersky.ru/small-to-medium-business-security/services/computer-incident-investigation

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

@mike 1, Спасибо. Но мне бы хотелось понять, как из файла достать объект если он там есть, для того чтобы понять, стоить искать дальше или это именно то что я ищу. 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Freudis
      От Freudis
      После недавно установленного zip файла компьютер начал тупить, нагреваться и шуметь. Данный файл не запрашивал права администратора да и сам файл я не запускал. Проверял компьютер куреитами, ничего не нашли. Один касперский обнаружил 1 файл, но этот файл был под именем систем файла, точный файл не знаю, но в процессе лечения после перезагрузки я решил открыть диспетчер задач, выявило ошибку "нет доступа или администратор запретил доступ". Решил запустить хоть гугл, та же ошибка. Перевзловнованный выдернул из розетки включатель компьютера, доступ ко всему вернулся, касперский ничего не сделал, но после этого компьютер начал нагреваться и в один момент очень сильно зашумел, я начал подозревать что есть вирусы под именем системных файлов, ведь зная касперский, лишь он нашёл 1 вирус и именно при его удалении с перезагрузкой доступ пропал к приложениям. Перерыл интернет, ноль информации. Но и заканчивать работу каких нибудь svchost.exe или подобное я очень боюсь. Решил обратиться за помощью к единственному кто нашёл этот вирус. Помогите, пожалуйста.
      У меня windows 10
       
    • barss2001
      От barss2001
      Сервер после перезагрузки и входе в учетную запись показал сообщение о выкупе программы дешифратора на рабочем столе и дисках появились  зашифрованые файлы 
      virus.rar FRST64.rar
    • mappey3
      От mappey3
      все файлы зашифрованы как быть с этим?

    • Freeman80S
      От Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
×
×
  • Создать...