Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 03.11.2015, 11:27
Новичок на форуме
Отправить личное сообщение для Александр S. Посмотреть профиль Найти все сообщения от Александр S.
 
Регистрация: 03.11.2015
Сообщений: 5

Подскажите пожалуйста, что делает скрипт.
Недавно на почту пришел файл, содержащий файл формата .js, замаскированный под текст (в имени файла добавлено .txt), вероятно с целью заразить компьютер. Человек, отправивший это, знал характер работы нашей организации и информацию с которой мы работаем, поэтому выдал файл за Счет-фактуры оплаты электроэнергии. Ну, наш главный энергетик файл-то и открыл. Что он сделал с компьютером, какие изменения внес, не понятно. Подскажите пожалуйста, чего ждать, что делает скрипт.
Прикрепляю текст скрипта.
Вложения:
Тип файла: txt Текст скрипта.txt (166.5 Кб, 20 просмотров)
Ответить с цитированием
  #2 (permalink)  
Старый 03.11.2015, 11:36
Аватар для ruslan_mart
Профессор
Отправить личное сообщение для ruslan_mart Посмотреть профиль Найти все сообщения от ruslan_mart
 
Регистрация: 30.04.2012
Сообщений: 3,018

Александр S., там Base64 вроде как.
Ответить с цитированием
  #3 (permalink)  
Старый 03.11.2015, 12:31
Новичок на форуме
Отправить личное сообщение для Александр S. Посмотреть профиль Найти все сообщения от Александр S.
 
Регистрация: 03.11.2015
Сообщений: 5

Спасибо за ответ, конечно, но мне бы узнать, что скрипт сам по себе сделал с компьютером. Base64 мне ни о чем не говорит.
Ответить с цитированием
  #4 (permalink)  
Старый 03.11.2015, 13:27
Аватар для MallSerg
Профессор
Отправить личное сообщение для MallSerg Посмотреть профиль Найти все сообщения от MallSerg
 
Регистрация: 07.03.2011
Сообщений: 1,127

1. легкий путь
скачиваешь утилиту https://technet.microsoft.com/ru-ru/.../bb896645.aspx
и она тебе в реальном времени показывает что делает та или иная программа(служба, скрипт и.т.д.) на компьютере. А если разберешься как использовать фильтры то вообще все элементарно.

2. Скачиваешь отладчик для VBS скриптов и в отладчике оп шагам разбираешь как работает скрипт.
В 90% случаев такие скрипты используют для того что бы запустить загрузчик который будет скачивать/устанавливать трояны да вируса =(
В оставшихся 10% используются для того чтобы зашифровать данные пользователя стандартными средствами системы а потом вымогать деньги за ключ для расшифровки.
Ответить с цитированием
  #5 (permalink)  
Старый 03.11.2015, 15:29
Новичок на форуме
Отправить личное сообщение для Александр S. Посмотреть профиль Найти все сообщения от Александр S.
 
Регистрация: 03.11.2015
Сообщений: 5

Спасибо, попробую.
Ответить с цитированием
  #6 (permalink)  
Старый 03.11.2015, 15:57
Новичок на форуме
Отправить личное сообщение для Александр S. Посмотреть профиль Найти все сообщения от Александр S.
 
Регистрация: 03.11.2015
Сообщений: 5

Знаете, не могу найти с помощью 1ой программы в огромном количестве процессов нужный мне вредоносный (предположительно) скрипт.
Ответить с цитированием
  #7 (permalink)  
Старый 03.11.2015, 17:24
Аватар для MallSerg
Профессор
Отправить личное сообщение для MallSerg Посмотреть профиль Найти все сообщения от MallSerg
 
Регистрация: 07.03.2011
Сообщений: 1,127

В виндовс есть два интерпретатора скриптов это cscript.exe и wscript.exe один работает в консольном режиме другой в графическом по умолчанию это wscript.exe
Ответить с цитированием
  #8 (permalink)  
Старый 04.11.2015, 01:42
Профессор
Отправить личное сообщение для Rise Посмотреть профиль Найти все сообщения от Rise
 
Регистрация: 07.11.2013
Сообщений: 4,662

Александр S.,
Сообщение от Александр S. Посмотреть сообщение
Подскажите пожалуйста, чего ждать, что делает скрипт.


Если такого сообщения нет, то всё ok скорей всего. Посмотри есть ли в системе файлы с расширением .vault и файл %TEMP%\ad2e51.exe
Ответить с цитированием
  #9 (permalink)  
Старый 05.11.2015, 10:22
Новичок на форуме
Отправить личное сообщение для Александр S. Посмотреть профиль Найти все сообщения от Александр S.
 
Регистрация: 03.11.2015
Сообщений: 5

Спасибо, буду разбираться
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите скрипт для радио сайта!!! ordinsergei Общие вопросы Javascript 4 25.02.2014 00:54
Мой собственный башорг в скайпе))) devote Оффтопик 81 03.10.2012 00:56
Что за оператор !! и что он делает? demoniqus Общие вопросы Javascript 2 23.11.2010 18:54
Что делает этот скрипт? Wallkost Оффтопик 4 19.03.2010 14:54
что делает этот скрипт?)) jek Общие вопросы Javascript 5 10.01.2010 17:24