Alien Постоянный участник Сообщения 385 Реакции 38 29 Июн 2018 #1 Я думаю компьютер не заражён, нет autorun.inf На флешке был файл скрипта. Файл содержит вирус не открывать неопытным. lzfxbacbfi.vbe - Worm.VBS.Agent.eh (Касперский) пароль:infected Последнее редактирование модератором: 26 Окт 2023
Я думаю компьютер не заражён, нет autorun.inf На флешке был файл скрипта. Файл содержит вирус не открывать неопытным. lzfxbacbfi.vbe - Worm.VBS.Agent.eh (Касперский) пароль:infected
Решение akok 4 Июл 2018 Посмотри на работу файла в песочнице. Пока больше пользы будет Real-time Threat Analysis with CSI: ACE Insight - Websense.com Free Automated Malware Analysis Service - powered by Falcon Sandbox
Посмотри на работу файла в песочнице. Пока больше пользы будет Real-time Threat Analysis with CSI: ACE Insight - Websense.com Free Automated Malware Analysis Service - powered by Falcon Sandbox
akok Команда форума Администратор Ассоциация VN Сообщения 26,349 Решения 19 Реакции 14,031 30 Июн 2018 #2 Не нужно грузить вредоносное содержимое на форум. Тем более настолько известное. Если не будем проверять, то лучше закрыть тему, или перенести. Куда флешку вставляли? Позитивный голос 0 Негативный голос
Не нужно грузить вредоносное содержимое на форум. Тем более настолько известное. Если не будем проверять, то лучше закрыть тему, или перенести. Куда флешку вставляли?
Alien Постоянный участник Сообщения 385 Реакции 38 1 Июл 2018 #3 akok написал(а): Куда флешку вставляли? Нажмите для раскрытия... В компьютер всяких кафешек для печати. akok написал(а): Не нужно грузить вредоносное содержимое на форум Нажмите для раскрытия... Понял. akok написал(а): Тем более настолько известное Нажмите для раскрытия... Microsoft Defender не заметил ничего при сканировании. akok написал(а): или перенести Нажмите для раскрытия... Лучше перенести. Просто интересно что делает этот скрипт. P.S. Я не знал где тему создать. Последнее редактирование модератором: 26 Окт 2023 Позитивный голос 0 Негативный голос
akok написал(а): Куда флешку вставляли? Нажмите для раскрытия... В компьютер всяких кафешек для печати. akok написал(а): Не нужно грузить вредоносное содержимое на форум Нажмите для раскрытия... Понял. akok написал(а): Тем более настолько известное Нажмите для раскрытия... Microsoft Defender не заметил ничего при сканировании. akok написал(а): или перенести Нажмите для раскрытия... Лучше перенести. Просто интересно что делает этот скрипт. P.S. Я не знал где тему создать.
Alien Постоянный участник Сообщения 385 Реакции 38 4 Июл 2018 #4 А как расшифровать что делает скрипт если он зашифрован? Интересно. Позитивный голос 0 Негативный голос
akok Команда форума Администратор Ассоциация VN Сообщения 26,349 Решения 19 Реакции 14,031 4 Июл 2018 #5 Посмотри на работу файла в песочнице. Пока больше пользы будет Real-time Threat Analysis with CSI: ACE Insight - Websense.com Free Automated Malware Analysis Service - powered by Falcon Sandbox Позитивный голос 0 Негативный голос Решение
Посмотри на работу файла в песочнице. Пока больше пользы будет Real-time Threat Analysis with CSI: ACE Insight - Websense.com Free Automated Malware Analysis Service - powered by Falcon Sandbox
Dragokas Angry & Scary Developer Команда форума Супер-Модератор Разработчик Клуб переводчиков Сообщения 8,139 Решения 25 Реакции 6,945 5 Июл 2018 #6 Если хочешь, сбрось мне в личку в виде ссылки. Посмотрю. Позитивный голос 0 Негативный голос