adblock check

Подозрительный файлик

10 минут назад мне прислали подозрительный .cmd файлик. Я знаю что они могут такое натворить и еще и они не палятся антивирусом. Но я очень любопытный поэтому у кого сейчас есть виртуалка можете проверить? yadi.sk/d/aK6dqACWMv4yY

P.S Мне прислал его неизвестный мне человек

vladikko
Серебряный комментатор
34 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Эм, а если тебе на ЛОРЕ скажут под рутом сделать echo «test… test… test...» | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' --no-preserve-root ты это сделаешь?
Rm rf
rm — rf вот так точнее.
Ну да. +
Автор
Что?
Это сносит весь корневой каталог…
Сейчас на виртуалке запущу
Короче. Для тех кто все штанишки обоссал — рапортую. Предлагает распаковать это
__TCAPT__
А также ставит вам кучу плюшек от майл.ру (и амиго в том числЕ) и заменяет поисковики и дом.страницы. Я пошел откатываться на точку восстановления.
Автор
Окей что в архиве то?
Его не воспринял даже Notepad ++ который, по идее, должен был. Странно.
Да, я тоже пытался открыть его нотепадом.
Пох короч. Запускаю.
неееееееет!
Автор
Ну как?
На вирус тотал не один нормальный антивирус не сработал
Автор
Файлы .cmd никогда не палятся антивирусом это формат такой
Ок.
Эмм, тип файлов .cmd это какие файлы?
Для командной строки в винде.
Понятно, а я вспоминал из возможных файлов для андроида
Автор
Сценарий Windows он может сделать все что угодно даже сделать OVER9000 копий себя
Оставьте комментарий...
Оставьте комментарий...