• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Нужда в Совете шарящих.

Vovanches667

Местный
Сообщения
152
Реакции
130
0 руб.
Всем Здрасьте , вообщем посоветуйте пожалуйста годный софт чтоб грохнуть TrojanDropper.VBS , загуглить не могу т.к трафика унизительно мало осталось , заранее признателен господа.
 

Anildail

Участник
Сообщения
68
Реакции
31
0 руб.
Если я правильно понял то антивирус
 

Дима22

Эксперт
Сообщения
596
Реакции
507
0 руб.

danaforevr

питонист

danaforevr

питонист
Резидент
Сообщения
269
Реакции
516
0 руб.
При запуске вирус распаковывает и запускает на исполнение следующий файл:

* %windir%\server.exe — имеет размер 16384 байта,
детектируется Антивирусом Касперского как Backdoor.Win32.Asylum.013
Троян делает расширение HTA-файлов невидимым и заменяет иконку, при помощи которой они отображаются, на значок «Сетевое окружение» — путем изменения значений реестра:

[HKCR\htafile]
NeverShowExt = ""

[HKCR\htafile\DefaultIcon]
("Default") = "SHELL32.DLL,17"
Также троянская программа удаляет из автозагрузки файл «%startup%\winipc32.hta» и прописывает в файл «%windir%\wininit.ini» свой автозапуск — «%windir%\server.exe».
 

SanDiCho

Пропащий Эксперт

SanDiCho

Пропащий Эксперт
Резидент
Сообщения
280
Реакции
646
0 руб.
Мне очень интересно, каким образом ты узнал код трояна, если его антивири не берут?
 

FaustIV

Team A

FaustIV

Team A
Резидент
Сообщения
107
Реакции
354
0 руб.
Telegram
Please note, if you want to make a deal with this user, that it is blocked.
Сверху Снизу