Как обнаружить сам "лоадер" и его загруженные файлы?

FABASIK

Известный
Автор темы
89
12
На днях скачал один файлик как оказалось 100% loader, сразу обнаружил загруженный им файл, он был не скрыт. Так же сразу делал проверку утилитой докторвеб. Вот сижу думаю что и раньше мог наткнуться на такую гадость, можно ли как то обнаружить и вывести всю эту нечисть с пк?
 

BIG BOG

Известный
654
141
На днях скачал один файлик как оказалось 100% loader, сразу обнаружил загруженный им файл, он был не скрыт. Так же сразу делал проверку утилитой докторвеб. Вот сижу думаю что и раньше мог наткнуться на такую гадость, можно ли как то обнаружить и вывести всю эту нечисть с пк?
Попробуй Винду переустановить
 
  • Нравится
Реакции: FABASIK

FABASIK

Известный
Автор темы
89
12
Всеми возможными сканерами чекнуть и всё) Если станут аккаунты пропадать или активность какая нибудь подозрительная, то уже будет повод задуматься.
Думаю после того как стырят аккаунты об этом думать смысла уже не будет)
 

Unnecess4ry

Известный
875
482
На днях скачал один файлик как оказалось 100% loader, сразу обнаружил загруженный им файл, он был не скрыт. Так же сразу делал проверку утилитой докторвеб. Вот сижу думаю что и раньше мог наткнуться на такую гадость, можно ли как то обнаружить и вывести всю эту нечисть с пк?
Сниффером,просто проверяешь на какие ип адресса делает твоя гта.
Если запросы только к серверу,тогда у тебя все чисто (способ будет работать в 80% случаев,ибо я хз какие ща делают изъебистые лоадеры ),а на будущее посоветую скачивать софт только с бх.
 
  • Нравится
Реакции: sep и FABASIK

FABASIK

Известный
Автор темы
89
12
Сниффером,просто проверяешь на какие ип адресса делает твоя гта.
Если запросы только к серверу,тогда у тебя все чисто (способ будет работать в 80% случаев,ибо я хз какие ща делают изъебистые лоадеры ),а на будущее посоветую скачивать софт только с бх.
Какой сниффер посоветуешь?
 

Losososo

Известный
354
70
Сниффером,просто проверяешь на какие ип адресса делает твоя гта.
Если запросы только к серверу,тогда у тебя все чисто (способ будет работать в 80% случаев,ибо я хз какие ща делают изъебистые лоадеры ),а на будущее посоветую скачивать софт только с бх.
почти все снифферы обходятся, а так wireshark
 
  • Нравится
Реакции: FABASIK

Unnecess4ry

Известный
875
482
почти все снифферы обходятся, а так wireshark
Утверждать не буду,но что-то мне кажется ,что обычный лоадер такую хуйню не может,(обычный это тот,который создал не АZZлер.)
Какой сниффер посоветуешь?
Посоветую Красивый Solarwinds и некрасивый Tcpdump. Я, в свое время,юзал Solarwinds .
Кстати ,полезная тема .
 
  • Нравится
Реакции: FABASIK