Страница 6 из 8 Первая ... 2345678 Последняя
Показано с 101 по 120 из 146.

Вирус Win32.Polipos

  1. #101
    Full Member Репутация Репутация
    Регистрация
    27.01.2006
    Адрес
    MSK
    Сообщений
    34
    Вес репутации
    72
    Цитата Сообщение от Sanja
    Кста Илья - можете прислать c.exe на alex(+at+)ssxp.net
    Семпл предоставить не могу. Такова политика компании.
    Ilya, Doctor Web, Ltd.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #102
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    80
    Ок.... ПС.... (качество детекта) Ж)
    Изображения Изображения
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  4. #103
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3735
    Итак, теперь и ESET добавила заразу в базы


    НОД следует обновить, версия базы 1.1505
    Left home for a few days and look what happens...

  5. #104
    незарегистр
    Guest
    Цитата Сообщение от saicat
    Работать с этим вирусом в системе невозможно - он рушит её в считанные секунды после инфицирования. Поэтому и представляет чисто академический интерес. Хотя, если выйдут отлаженные модификации без "детских болезней" и чуть более протестированные, то всё может быть.
    Я не эксперт, а рядовой потерпевший... Сегодня утром NAV обновил базу и нашел около сотни зараженных полипом файлов и отправил их в карантин. Прошу отметить, система не обрушилась, хотя работать стало затруднительно - все основные програмы стали недоступны. Даже перезагрузиться можно без проблем...
    Это так, к вопросу об академическом интересе...

  6. #105
    Junior Member Репутация
    Регистрация
    19.08.2005
    Адрес
    Дюссельдорф, Германия
    Сообщений
    78
    Вес репутации
    73
    Цитата Сообщение от незарегистр
    Я не эксперт, а рядовой потерпевший... Сегодня утром NAV обновил базу и нашел около сотни зараженных полипом файлов и отправил их в карантин. Прошу отметить, система не обрушилась, хотя работать стало затруднительно - все основные програмы стали недоступны. Даже перезагрузиться можно без проблем...
    Это так, к вопросу об академическом интересе...
    Хм... И вы ничего "подозрительного" не замечали до тех пор, пока вам ваш NAV на это не указал? ;-) Как произошло заражение? Умышленно или естественным путем (может хоть одна жертва здесь всплывет)

    Что думаете делать? Что говорит НАВ по этому поводу? Лечит? Или лечилку от Доктора заюзаете?

  7. #106
    Full Member Репутация Репутация
    Регистрация
    27.01.2006
    Адрес
    MSK
    Сообщений
    34
    Вес репутации
    72
    Цитата Сообщение от Sanja
    Ок.... ПС.... (качество детекта) Ж)
    Решил поразмножать...

    Dr.WEB:
    Infected: 328

    Kaspersky:
    [25/04/06 17:37:20 I] Scan summary: Files=328 Folders=0 Archives=11 Packed=4 Infected=213 Warnings=0 Suspicios=0 Cured=0 CureFailed=0 Corrupted=0 Protected=0 Error=0 ScanTime=00:00:11 ScanSpeed=25560.727 Kb/s

    VBA32:
    scanned : 328
    infected : 325
    Ilya, Doctor Web, Ltd.

  8. #107
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    80
    На 19.40 мне прислали мыло -

    Доделали детектирование.

    С уважением, Денис Назаров.
    Вирусный аналитик, ЗАО "Лаборатория Касперского"

    Интересно как теперь дела обстоят?!
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  9. #108
    Full Member Репутация Репутация
    Регистрация
    27.01.2006
    Адрес
    MSK
    Сообщений
    34
    Вес репутации
    72
    Цитата Сообщение от Sanja
    Доделали детектирование.
    В обновлении уже есть? %)

    [25/04/06 21:25:13 I] Scan summary: Files=328 Folders=0 Archives=0 Packed=0 Infected=214 Warnings=0 Suspicios=0 Cured=0 CureFailed=0 Corrupted=0 Protected=0 Error=0 ScanTime=00:00:05 ScanSpeed=56233.598 Kb/s
    +1 =))
    Ilya, Doctor Web, Ltd.

  10. #109
    Geser
    Guest
    Мда, до сих пор нет 100% детекта. Счастье что этот вирус не распространялся через какой-то эксплойт. Иначе было бы совсем плохо.

  11. #110
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3735
    Да не стоит из-за этого вируса так переживать. Раздули прямо "мировой пожар". Получился очень хороший рекламный ход. В своё время с OneHalf больше проблем было.
    Left home for a few days and look what happens...

  12. #111
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    767
    Serge очень точно подметил - хорошо, что к нему не приделали крылья. У людей, которые способны такое написать, чаще хватает ума не делать подобных вещей. Но сейчас оно уже есть много у кого.
    Рассылает же какая-то [sensored] Nyxem.E. Три рассылки в апреле точно были - мне отлупы приходят с несуществующих адресов на мой фидошный (!) адрес. Хотя уж та поделка и в подметки полипосу не годится.

  13. #112
    незарегистр
    Guest

    Жертва

    Цитата Сообщение от saicat
    Хм... И вы ничего "подозрительного" не замечали до тех пор, пока вам ваш NAV на это не указал? ;-) Как произошло заражение? Умышленно или естественным путем (может хоть одна жертва здесь всплывет)

    Что думаете делать? Что говорит НАВ по этому поводу? Лечит? Или лечилку от Доктора заюзаете?
    В порядке поступления вопросов...
    Несколько дней назад фаервол NIS стал переспрашивать допуск в интернет программ, которые давно уже имели разрешение - файрфокс, даунлоад акселерактов и т.п. Я это списал на сбой в его таблицах... Было еще впечатление, что есть левый траффик, который никому нельзя приписать. Что такой вирус есть я знал, но надеялся на нортона, зря как оказалось...
    НАВ их обнаруживает и отправляет в карантин. Лечить не может. Вчера вечером я им объявил амнистию - выпустил из карантина - примерно 150 штук, отключил НАВ и пустил куреит... За вечер он все ВОССТАНОВИЛ. Кроме 5 или 6 файлов. Один из них -акробат, а остальные мне нафиг не нужны - давно собирался снести, да руки не доходили. Так что я отделался минимальными потерями. Вирус явно попал с емула. Жил в машине несколько дней.

  14. #113
    незарегистр
    Guest
    Цитата Сообщение от Alexey P.
    Serge очень точно подметил - хорошо, что к нему не приделали крылья. У людей, которые способны такое написать, чаще хватает ума не делать подобных вещей. Но сейчас оно уже есть много у кого.
    Рассылает же какая-то [sensored] Nyxem.E. Три рассылки в апреле точно были - мне отлупы приходят с несуществующих адресов на мой фидошный (!) адрес. Хотя уж та поделка и в подметки полипосу не годится.
    Я думаю, что немало народу его от меня, например, получили... У меня емул работает 24 часа в сутки 360 дней в году... Хорошо исходящий канал у меня тонкий - очень много уйти не могло... и файлы Р2Р редко идут с одного места целиком...

  15. #114
    Alex Gr
    Guest
    странно, почему то все зациклились на детектировании... А лечение? Тут еще есть проблемки

  16. #115
    Alex Gr
    Guest
    вот мой NOD 32 его детектит, а с лечением как то не совсем... примерно как с последним Encoder - тело легко находит и удаляет, а вот файлы остаются зашифрованными

  17. #116
    Junior Member Репутация
    Регистрация
    20.11.2005
    Сообщений
    5
    Вес репутации
    72
    ...

  18. #117
    Full Member Репутация Репутация
    Регистрация
    27.01.2006
    Адрес
    MSK
    Сообщений
    34
    Вес репутации
    72
    С полей сражения...

    Dr.WEB:
    Scanned: 188 Cured: 0
    Infected: 188 Deleted: 0
    Modifications: 0 Renamed: 0
    Suspicious: 0 Moved: 0
    Adware: 0 Ignored: 0
    Dialer: 0
    Joke: 0
    Riskware: 0 Scan time: 0:00:07
    Hacktool: 0 Scan speed: 28448 Kb/s
    VBA32:
    Directories : 1 Files in archives: Files on disks:
    Archives: - total : 0 - total : 188
    - scanned : 0 - scanned : 0 - scanned : 188
    - contain viruses : 0 - infected : 0 - infected : 185
    - deleted : 0 - suspected : 0 - suspected : 0
    Kaspersky:
    [27/04/06 17:29:04 I] Scan summary: Files=188 Folders=0 Archives=0 Packed=0 Infected=183 Warnings=0 Suspicios=0 Cured=0 CureFailed=0 Corrupted=0 Protected=0 Error=0 ScanTime=00:00:03 ScanSpeed=66378.993 Kb/s
    Ilya, Doctor Web, Ltd.

  19. #118
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    80
    Никак. Пока не собираемся. Кроме ярых поклонников Веба, никто не просил.

    Sincerely yours,
    Denis Nazarov,
    Virus analyst.
    _____________________
    Kaspersky Lab Ltd
    Moscow, Russia
    Tel/Fax: +7 (095) 797-8700
    E-mail: [email protected]
    Internet: http://www.kaspersky.com, http://www.viruslist.com

    Если кому нужно лечение - пишите им...
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  20. #119
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    130
    ИМХО, в таких случаях по умолчанию необходимо делать. А иначе для чего нужен антивирус?

  21. #120
    Vit
    Guest
    Вот,что сегодня написал один пользователь на сайте- http://www.wilderssecurity.com/showthread.php?t=129468 (это был не я,честно).Привожу краткий перевод:

    "Моя система была инфицирована Win32.Polipos virus .У меня Panda Platinum Internet Security 2005 с последними обновлениями.Программа обнаружила Полип,но не смогла удалить.Все что она смогла сделать,так это переименовать файлы,но вирус продолжал распространяться в компьютере.Я загрузил Dr.Web CureIt,проверил машину и удалили вирус.
    Панда все только осложнила,переименовав важные файлы от Windows,сделав их нерабочими,что проивело к краху системы.Похоже,что вирус атаует саму Панду.К счастью у меня была офф-лайн поддержка жесткого диска Acronis True Image.
    У меня есть копия McAfee Antivirus,которую я установил после Панды и она не нашла вирус.Как и вчера Mcafee не детектирует Полип.разве эта зараза не давно впо нету гуляет?"

    Я не могу понять действительно ли так все серьезно с этим вирусом или эта информационная война?Если этот вирус так опасен,почему "гранды" так пассивны?Но не могут же лаборатории у Битдефендера,Панды и Касперского быть НАМНОГО слабей чем у Доктора Веба?!!!
    Этот Полип может определяться проактивно резидентом от ВБА,Касперского или Нода?Или только сканированием?Если я не сижу в пиринговой связи,страшен ли этот вирус?Прочитав резюме вируса на Докторе и Битдефендера,так и не понял опасен ли он для простого серфинга.

Страница 6 из 8 Первая ... 2345678 Последняя

Похожие темы

  1. Win32.Polipos
    От tasohell в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 01.04.2010, 17:10
  2. Win32.Polipos + еще какие-то троянчики
    От greeny в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 01.03.2010, 14:56
  3. jjdrive32.exe+Win32.HHLW.Lime, Win32.Polipos
    От nishe в разделе Помогите!
    Ответов: 31
    Последнее сообщение: 27.02.2010, 18:04
  4. Win32.Polipos
    От Psilo в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.11.2007, 22:40
  5. Win32.Polipos или бессилие Касперского...
    От dapredator в разделе Антивирусы
    Ответов: 9
    Последнее сообщение: 22.04.2006, 16:09

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01643 seconds with 17 queries