Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Decode .bat file
Посл.ответ Сообщение

Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 марта 2014 21:14
· Личное сообщение · #1

Нашел у себя подозрительный файл sc.gp. Судя по содержимому это .bat файл с закодированным кодом.
Никак не могу разобрать как декодировать текст.
Файл в аттаче.
Буду рад совету куда копать, что читать.

e678_08.03.2014_EXELAB.rU.tgz - sc.gp



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 08 марта 2014 21:39 · Поправил: unknownproject
· Личное сообщение · #2

Что качал, откуда взят ? Конкретней.С чего решил, что это бат ?
Code:
  1. set AES==

Тонкий намек.

-----
TEST YOUR MIGHT




Ранг: 33.9 (посетитель), 22thx
Активность: 0.030
Статус: Участник

Создано: 08 марта 2014 21:41
· Личное сообщение · #3

unknownproject пишет:
С чего решил, что это бат ?


лол что?

Code:
  1. set AES==
  2. set HJBASNDBASDNASDNA= 
  3. set JAVA=set
  4. set SUN=~
  5. set DTT=:
  6. set KKKJASHIDHIUAJKJASD=c
  7. set HYTNZ=d
  8. set QGF=w
  9. set IIIECT=6
  10. set QBV=x
  11. set SVN=7
  12. set NNL=0
  13. set QBM=f
  14. set QPA=g
  15. set ODIN=1
  16. set%PJSGADSABDNBN%TWW=2
  17. set IUUYS=o
  18. set QPB=j
  19. set QPT=l
  20. set QPS=n
  21. set QPF=p
  22. set QPG=q
  23. set JKSADJK=e
  24. set IBJJA=h
  25. set FAIV=5
  26. set SEX=v
  27. set LUXY=i
  28. set QPH=r
  29. set TRE=3
  30. set QPJ=s
  31. set QSF=b
  32. set UIT=8
  33. set QHA=z
  34. set QPY=m
  35. set TMEX=exe
  36. set QAS=t
  37. set FOR=4
  38. set AEJQYU=a
  39. set JOKE=rut
  40. set BYS=goto
  41. set BTT=cmd
  42. set COKE=serv
  43. set QQR=y
  44. set QCX=u
  45. cd%HJBASNDBASDNAS


| Сообщение посчитали полезным: VodoleY

Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 08 марта 2014 21:44 · Поправил: unknownproject
· Личное сообщение · #4

dant3 пишет:
лол что?

Мне пох, я его даже не смотрел.Элементарно спросил, схера ли он решил, что это бат.Ему же впадлу было скопипастить те же строки, что ты привел.
Я же не спрашивал ничего о том, к примеру, почему у кого-то компрессии нет на центральном канале или кик заглушен.Или сам миксдаун кривой.
Про команду Set я в курсе.

reignmaker пишет:
Нашел у себя подозрительный файл sc.gp. Судя по содержимому это .bat файл с закодированным кодом.
Никак не могу разобрать как декодировать текст.
Файл в аттаче.
Буду рад совету куда копать, что читать.

Если не в курсах, что она означает, то гугель и выдача команд, поддерживаемых cmd.exe в помощь.

-----
TEST YOUR MIGHT




Ранг: 33.9 (посетитель), 22thx
Активность: 0.030
Статус: Участник

Создано: 08 марта 2014 21:50
· Личное сообщение · #5

отмаз засчитан



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 08 марта 2014 22:08 · Поправил: VodoleY
· Личное сообщение · #6

гипотетически.. этот морф.. может испльзоваться потом.. в другом батнике.. по факту.. тут формируется набор комманд.. который хранится в переменных окружения
ЗЫ http://www.rsdn.ru/article/winshell/batanyca.xml

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 марта 2014 10:31
· Личное сообщение · #7

Идея мне понятна, всем спасибо.



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 10 марта 2014 04:23
· Личное сообщение · #8

VodoleY пишет: гипотетически.. этот морф.. может испльзоваться потом.. в другом батнике..
Обычный лоховской даунлоадер, часть его, автор нуб, тупо зарабатывает шекель на спаме.



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 10 марта 2014 08:23
· Личное сообщение · #9

F_a_u_s_t я подобную погань бросил разбирать лет 8-10 назад.. когда в большенстве своем вири стали уделом школоты ... достойных работ почти не встречалось

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 марта 2014 09:26
· Личное сообщение · #10

Видимо, можно закрыть. Своей работы 0. А для ресёча вирусни есть отдельный топик.


 eXeL@B —› Вопросы новичков —› Decode .bat file
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати