Javascript-форум (https://javascript.ru/forum/)
-   Общие вопросы Javascript (https://javascript.ru/forum/misc/)
-   -   Подскажите пожалуйста, что делает скрипт. (https://javascript.ru/forum/misc/59257-podskazhite-pozhalujjsta-chto-delaet-skript.html)

Александр S. 03.11.2015 11:27

Подскажите пожалуйста, что делает скрипт.
 
Вложений: 1
Недавно на почту пришел файл, содержащий файл формата .js, замаскированный под текст (в имени файла добавлено .txt), вероятно с целью заразить компьютер. Человек, отправивший это, знал характер работы нашей организации и информацию с которой мы работаем, поэтому выдал файл за Счет-фактуры оплаты электроэнергии. Ну, наш главный энергетик файл-то и открыл. Что он сделал с компьютером, какие изменения внес, не понятно. Подскажите пожалуйста, чего ждать, что делает скрипт. :help: :help:
Прикрепляю текст скрипта.

ruslan_mart 03.11.2015 11:36

Александр S., там Base64 вроде как.

Александр S. 03.11.2015 12:31

Спасибо за ответ, конечно, но мне бы узнать, что скрипт сам по себе сделал с компьютером. Base64 мне ни о чем не говорит.

MallSerg 03.11.2015 13:27

1. легкий путь
скачиваешь утилиту https://technet.microsoft.com/ru-ru/.../bb896645.aspx
и она тебе в реальном времени показывает что делает та или иная программа(служба, скрипт и.т.д.) на компьютере. А если разберешься как использовать фильтры то вообще все элементарно.

2. Скачиваешь отладчик для VBS скриптов и в отладчике оп шагам разбираешь как работает скрипт.
В 90% случаев такие скрипты используют для того что бы запустить загрузчик который будет скачивать/устанавливать трояны да вируса =(
В оставшихся 10% используются для того чтобы зашифровать данные пользователя стандартными средствами системы а потом вымогать деньги за ключ для расшифровки.

Александр S. 03.11.2015 15:29

Спасибо, попробую.

Александр S. 03.11.2015 15:57

Знаете, не могу найти с помощью 1ой программы в огромном количестве процессов нужный мне вредоносный (предположительно) скрипт.

MallSerg 03.11.2015 17:24

В виндовс есть два интерпретатора скриптов это cscript.exe и wscript.exe один работает в консольном режиме другой в графическом по умолчанию это wscript.exe

Rise 04.11.2015 01:42

Александр S.,
Цитата:

Сообщение от Александр S. (Сообщение 394290)
Подскажите пожалуйста, чего ждать, что делает скрипт.



Если такого сообщения нет, то всё ok скорей всего. Посмотри есть ли в системе файлы с расширением .vault и файл %TEMP%\ad2e51.exe

Александр S. 05.11.2015 10:22

Спасибо, буду разбираться


Часовой пояс GMT +3, время: 05:15.