Файл zov_azov.exe

Статус
В этой теме нельзя размещать новые ответы.

/Anarchy.St

Участник
Автор темы
23
1
Добрый день уважаемые форумчане БлэстХака. Недавно столкнулся с такой проблемой: захотел проверить файл на стиллер через исходный код [был lua]. Открываю и вижу что там есть стиллер которые передаёт данные на сайт, я его удалил и думал что пиздец они лохи. Через минут 20 замечаю что мой антивирус безостановочно ругается на какой то файл, я перехожу.

А там в сборке какой zov_azov.exe

Screenshot_1.png


Я сразу же пошёл искать решение этой проблемы, т.к не на шутку перепугался, м.б троян какой нибудь. И обнаружил, что я не такой единственный с этой проблемой:

пруфы.png

2 пруф.png

И вот что я хочу спросить у хакеров форума [ну вообще кто знает], что этот за файл? это вирус? и как его удалить?

Ну если я не в тот раздел написал, то укажите куда надо
 

outdated

t.me/zkt_team
Проверенный
1,579
654
Добрый день уважаемые форумчане БлэстХака. Недавно столкнулся с такой проблемой: захотел проверить файл на стиллер через исходный код [был lua]. Открываю и вижу что там есть стиллер которые передаёт данные на сайт, я его удалил и думал что пиздец они лохи. Через минут 20 замечаю что мой антивирус безостановочно ругается на какой то файл, я перехожу.

А там в сборке какой zov_azov.exe
Посмотреть вложение 196188

Я сразу же пошёл искать решение этой проблемы, т.к не на шутку перепугался, м.б троян какой нибудь. И обнаружил, что я не такой единственный с этой проблемой:


И вот что я хочу спросить у хакеров форума [ну вообще кто знает], что этот за файл? это вирус? и как его удалить?

Ну если я не в тот раздел написал, то укажите куда надо
Думаю тебе надо Винду сносить к херам собачьим
 

YarikVL

Известный
Проверенный
4,767
1,819
Да
и как его удалить?
Если на компе нету никаких перегрузок ( тип Майнер может быть ) и нету важных данных ( паролей от кошельков с миллионами на счетах и тд ) то прост удали файлик ( как выше сказали, например Dr.Web‘ом ), если после запуска сампа ( с этой же сборки, которая называется у тебя feldan ) появится снова этот файл то ищи файл который подкачивает этот exe ( скорее всего это .luac файл в папке moonloader в твоей сборке feldan )
 
  • Нравится
Реакции: xanndiane

stach

Известный
781
326
Да

Если на компе нету никаких перегрузок ( тип Майнер может быть ) и нету важных данных ( паролей от кошельков с миллионами на счетах и тд ) то прост удали файлик ( как выше сказали, например Dr.Web‘ом ), если после запуска сампа ( с этой же сборки, которая называется у тебя feldan ) появится снова этот файл то ищи файл который подкачивает этот exe ( скорее всего это .luac файл в папке moonloader в твоей сборке feldan )
Он же написал, что луа и исходником

Кинь этот луа
 

outdated

t.me/zkt_team
Проверенный
1,579
654
Мне кажется, что файл-вредитель может создать ещё другие файлы. Поэтому лучшим решением будет снести винду полностью и не ставить ту сборку впринципе. Либо же кидать файлы на проверку, перед установкой.
 

stach

Известный
781
326
Мне кажется, что файл-вредитель может создать ещё другие файлы. Поэтому лучшим решением будет снести винду полностью и не ставить ту сборку впринципе. Либо же кидать файлы на проверку, перед установкой.
Не из за сборки это. У друга так же было, я удалил ему, я написал выше как удалить
 
  • Нравится
Реакции: YarikVL

/Anarchy.St

Участник
Автор темы
23
1
Вобщем, где ты скинул скрин, это скрин чела который купил у меня скрипт, мы с ним друзья короче, насколько я понял, он скачал какой то телепорт или чет такое. Это майнер, удаляй доктором вебом или малварьбайтсом, так же есть жалобы на это на форуме арз, например: https://forum.arizona-rp.com/threads/6038398/. Судя по названию, вирус создал какой то хохол. Скачать утилиты можно по ссылке https://free.drweb.ru/download+cureit+free/ и https://www.malwarebytes.com/

Скинь сюда файл, который с вирусом
А что именно, Др. Веб или Малварьбайтс?

луа скорее всего, просто в качестве дроппера используется, а самое вкусное обычно в PE находится
Щас, если найду, скину
 

/Anarchy.St

Участник
Автор темы
23
1

Вложения

  • $R8P1WXS.luac
    31.8 KB · Просмотры: 22
  • $RSQE5GC.lua
    11.2 KB · Просмотры: 38

outdated

t.me/zkt_team
Проверенный
1,579
654
где находится программа, я хз если честно
Антивирус жалуется на то, что в папке models/txd находится этот файл. Поэтому зайди туда и скинь сюда.

не понял тебя если честно
Ну он тебе создаёт залупу, которая может качать твои пароли.
 
Статус
В этой теме нельзя размещать новые ответы.