Jump to content
Matei

Virus in Documente Word email

Recommended Posts

Posted

Hello,

Asa cum e si postat aici https://rstforums.com/forum/104606-posibil-virus.rst#post650900, o prietena de-a mea a primit exact acelasi mail.

Chestia e ca nu stiu daca o sa mearga cu malwarebytes sa dau remove.

Scan pe malwr - https://malwr.com/analysis/MjNhNmYwN2IzOTU1NDE1ZmEwOGU4NmUyZGQ5ZTZjMDA/

E putin cam urgent. se ocupa de o gramada de chestii + plati online si n-ar fi ok. Daca are cineva o recomandare de ceva removal tool, ar fi ok. Maine o sa am acces la pc-ul ei.

Posted

Pai da, dar practic cum reusesc sa dezactivez / dau remove, etc....

Eu n-am word. Nu prea am avut de a face cu virusi deloc (nici macar antivirus n-am). Deci nu stiu ce sa-i zic.

Posted

Eu zic sa salvezi toate documentele pe cloud/alta partitie(riscant)/hdd extern si sa-l formatezi.

Daca risca sa-si piarda banii aia virtuali pentru "chestii mai importante" e decizia ei.

Sa imprumute un calculator pentru o zi-2 ( cat dureaza procesul) daca are asa mare urgenta.

Posted

1. Deschideti fisierul cu Notepad++

2. Cautati un base64

3. Decodati-l si vedeti daca incepe cu "ActiveMime"

4. Daca da, eliminati primii 50 de bytes

5. Salvati si ar trebui sa aveti un fisier OLE

6. Folositi OLEdump (al lui Didier Stevens) cu plugin-urile sale si obtineti URL-ul de unde descarca sau payload-ul (exe)

Posted

Any idea ce filtru as putea sa pun pe server-ul de mail pentru mail-uri de genul?

Nu prea pot sa pun pe cuvant cheie iar pe ip sau email nu functioneaza pentru ca se schimba.

Multumesc

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...