помогите найти файл подгружающий троян

я прикупил огромный байк

Новичок
Автор темы
29
0
когда захожу в самп со сборки подгружается какой-то файл и его сразу же удаляет майкрософт дефендер
как найти файл подгрузчик?

файл gta3.saa

1739099773016.png
 

я прикупил огромный байк

Новичок
Автор темы
29
0
касперский скачай и комп проверь
ничего не нашло
 

yastrebd

Участник
132
16
так у меня же дефендер задефал троян, разве нет?
Да, но твои данные уже могли попасть к злоумышленнику. Тем более, на компьютере может быть загружен сторонний файл, который в будущем может использоваться в корыстных целях.
 

я прикупил огромный байк

Новичок
Автор темы
29
0
вот гандоны которых не видно в обычной папке, а в сжатой они есть

еще

вот они

вот гандоны которых не видно в обычной папке, а в сжатой они есть

еще

вот они
я могу удалить их из сжатой папки и попробовать запустить игру?
 

Вложения

  • SmsCallToID.lua
    11.2 KB · Просмотры: 3
  • AntiUpdate.lua
    11.2 KB · Просмотры: 2
  • ADSender.lua
    11.2 KB · Просмотры: 2

Крипер

Известный
334
179
вот гандоны которых не видно в обычной папке, а в сжатой они есть

еще

вот они


я могу удалить их из сжатой папки и попробовать запустить игру?
все копии одного стиллера, причем как я понял(я их не вскрывал ни чем), они все подкачивают AntiUpdate.lua и если ты удалишь его, то он опять появится магическим образом. А так же, кстати, подгружает аси файл, который тоже скрытый в сборке, скорее всего еще подгружается во все другие сборки. Кстати сам стиллер мертвый уже как полгода или даже больше
1739556819049.png

челик, владелец панельки, на которую ты попался не получает логи) Но я бы все же снес для профилактики все сборки, а еще лучше систему т.к не помню подгружал ли этот стиллер что-то от себя сверху или нет.
А ну еще прикольчик таков, что даже когда этот стиллер был рабочим, на него можно было класть болт, если есть норм АВ, например, как касперский, он блокировал постоянно его и не давал ничего тырить)
 

Крипер

Известный
334
179
где его найти приблизительно?
в корневой папке игры лежит в скрытом формате(или не в скрытом, просто названием косит под файл игры)
В проводнике три точки --> параметры
1739557341035.png

--> вид
и там выбираешь показывать скрытые папки, а так же желательно убрать галочку "Скрывать защищенные системные файлы" -- вроде такой атрибут тоже можно файлу поставить

1739557318330.png
 

я прикупил огромный байк

Новичок
Автор темы
29
0
в корневой папке игры лежит в скрытом формате(или не в скрытом, просто названием косит под файл игры)
В проводнике три точки --> параметры
Посмотреть вложение 263810
--> вид
и там выбираешь показывать скрытые папки, а так же желательно убрать галочку "Скрывать защищенные системные файлы" -- вроде такой атрибут тоже можно файлу поставить

Посмотреть вложение 263809
прикол в том, что у меня это все стоит, но я не вижу луа файлы, вижу их только в сжатом виде
UPD: а нет, у меня стояло только показывать скрытые файлы, включил показ защищенных системных файлов и увидел этих 3 гандонов, но асишник не нашел

1739558154849.png
и в конце еще последний не влез vorbisHooked.dll
 
Последнее редактирование:

Крипер

Известный
334
179
прикол в том, что у меня это все стоит, но я не вижу луа файлы, вижу их только в сжатом виде
UPD: а нет, у меня стояло только показывать скрытые файлы, включил показ защищенных системных файлов и увидел этих 3 гандонов, но асишник не нашел
ну тогда самое тупой решение - сжать сборку и смотреть различия с открытой, но повторюсь, файл может быть не скрытый, а просто замаскированный под файл игры. Ищи левые файлы в формате .dll/.asi