Консультация № 197723
09.02.2020, 20:09
0.00 руб.
1 1 0
Здравствуйте!Нужно проверить файл именно с помощью дизассемблера, помогите пожалуйста определить есть ли зловред в файле или нет, желательно с обьяснениями, могу дать архив с файлом в комментарии, если скринов не достаточно. Даю скрины с дизассемблера, посмотрите пожалуйста. Нужно для изучения.(Вирус тотал очень грязный,выше 50.Размер 277 КБ ,1 ехе файл без иконки).
Прикрепленные файлы:
ac72dfde863fa1c1477a2f10be3e1cf9646efa0d.png

Обсуждение

давно
Старший Модератор
31795
6196
10.02.2020, 14:19
общий
10.02.2020, 14:22
Адресаты:
Цитата: anatoleyklechko
, помогите пожалуйста определить есть ли зловред в файле или нет, желательно с обьяснениями, могу дать архив с файлом в комментарии,

1)хрустальный шар сломался - файл в студию.
2)цель зловреда - всегда получать управление, поэтому он себя прописывает в автозагрузку ОСи-не важно какой.
3)цель зловреда - в случае обнаружения, и удаления самого зловреда, он может обешиватся - мониторами, в автозагрузке, контролерами наличия себя в системе, именно они воставливают зловреда, при удалении зловреда.
4)цель зловреда - размножатся, т.е. искать новые объекты для заражения.

Таким образом Вам нужно искать в файле:
1) поиск целевых файлов, т.е. в коде появится маска "*.сом", "*.ехе" или аналогичные исполняемые файлы ОСи.
2) попытки получения управления: запись себя в ВООТ-сектор, перехват прерываний, установка НООК'ов на API.
3) попытки создания файлов, с признаками №1 и №2.

И это только базовые признаки, при этом нужно понимать, что №1-3 могут быть настолько "размазаны" по коду, что понять, что там написано можно только пошагам, карандшем и А4.
Об авторе:
Мне безразлично, что Вы думаете о обо мне, но я рад за Вас - Вы начали думать.

Форма ответа