Показано с 1 по 20 из 20.

MalwareSecurity

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134

    MalwareSecurity

    fsc-projects.narod.ru/ms.html

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    И что это такое? Очередной лжеантивирус или продукт а ля антивирус Калинина?
    Мне кажется ссылка не для этого раздела. Надо убрать.

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Можете перенести. Однако есть подозрения на лжеантивирус... Ибо ЭТО сказало, что "iexplore.exe" ВИРУС!!!!

    Добавлено через 1 минуту

    сюда перенесите http://virusinfo.info/forumdisplay.php?f=39
    Последний раз редактировалось bolshoy kot; 15.04.2009 в 17:08. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Назад в прошлое
    VBS.Vbswg.gen, Anna Kournikova, VBS/VBSWG.J@mm [F-Prot], VBS_KALAMAR.A [Trend], VBS/SST@MM [McAfee], VBS.OnTheFly [MKS], VBS.VBSWG-based [Kaspersky]
    Тип: червь
    Смотрит оутлок адреса
    http://securityresponse.symantec.com...021219-1830-99

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Это вирус? Где он? Я запускал на своем ПК!

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Это вирус? Где он? Я запускал на своем ПК!
    Посмотрите тогда файлы v2.vbd в директории установки и кэш браузера

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Это же его база вроде... сигнатуры.

    Добавлено через 14 минут

    Похоже, в этом "антивирусе" галочка "Защита" ничего не делает.
    Последний раз редактировалось bolshoy kot; 15.04.2009 в 18:18. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Это же его база вроде... сигнатуры.
    Похоже что да, http://www.virustotal.com/analisis/4...bbae7a84b83fdf
    Ещё сама прога стала ругаться на робоформ, короче похоже что это всё таки что то аля калинина

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Это же супер-пупер антивирус Файлы *.vbd - это сигнатуры в понимании автора, сама программа запросто считает вирусами все, что попадает под руку (начиная с компонент системы), да еще и лицензию какую-то хочет ... по виду поделка школьника. В остальном программа невероятно опасна - ввиду бага в программе или базах она страшно фолсит и сигнатурно детектит в качестве вирусов легитимное ПО, банальное сканирование эталонного набора чистых файлов показало наличие "кучи вирусов".

    Добавлено через 11 минут

    Собственно - http://www.bankfax.ru/page.php?pg=59830 - судя по всему заметка про эту программу.
    Последний раз редактировалось Зайцев Олег; 15.04.2009 в 20:23. Причина: Добавлено

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Она признала вирусами iexplore.exe, pysoft_uninstaller.exe и lsb_un20.exe.
    И если последние два фолса можно оправдать принципом "не подписан, не системный в папке Винды - бить!", то вот первый - :-0

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Узнав про автора этой проги, подумал... ну лана, посмотрим что будет дальше...один в поле, тоже воин...бывает иногда

  13. #12
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    valho, надо было предупредить об опасности, а то кто-нибудь да потрет iexplore.exe

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Вот вроде эксплорер конечно совсем уже из рук выходящее

  15. #14
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    Узнав про автора этой проги, подумал... ну лана, посмотрим что будет дальше...один в поле, тоже воин...бывает иногда
    воин, если у него есть знания. А если это школьник, то о каком воине можно говорить в ИБ?))
    // ...

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    У нас у всех есть розовые очки, посмотрим на автора через пару лет ещё, если не забудем

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    valho, надо было предупредить об опасности, а то кто-нибудь да потрет iexplore.exe
    Ну начнем с того, что для начала, как правило нужно читать лицензионное соглашение (думаю оно присутствует в комплекте) в котором как правило пишется что пользователь использует данное ПО на свой страх и риск и автор не отвечает за последствия... Ну а то что "ктонибудь потрет" Дык это и просто руками могут сделать,неговоря про другие утилиты... В частности когда появился Windows Defender (а создан он отнюдь не школьником а программерами MS) после очередного обновления он выкорчевал собственный IE насколько мне память не изменяет... так что в данном случае грешить нужно не на школьника которые написал сей утиль, а на себя. Конечно же согласен с Олегом, что подобного рода софт бывает опасен. И еще раз хотел бы напомнить, что в качестве антивируса необходимо использовать софт известных производителей, а не школьные поделки! ИМХО.
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  18. #17
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Jolly Rojer,
    1. никто не накого грешил. Утилита к IE не подпускалась и была удалена с ПК
    2. не факт, что это труд школьника.

    Добавлено через 1 минуту

    Насчет лицензионного соглашения - фраза "о страхе и риске" уже привычна и в альфа-, бета-версиях (коей продукт, по сути, и является) пишут дополнительные предупреждения (типа для тестирования). Но этот продукт выставляется как законченный, и, что более важно, как "типа коммерческий".
    Последний раз редактировалось bolshoy kot; 25.04.2009 в 00:27. Причина: Добавлено

  19. #18
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    2. не факт, что это труд школьника.
    Инфа по этому проекту:
    info.sibnet.ru/?id=268218
    barnaul.org/news/?news_id=15210
    // ...

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Этот фаил по Авире:
    В файле 'C:\Documents and Settings\Admin\Рабочий стол\ms.exe'
    был обнаружен вирус или вредоносная программа 'TR/PSW.OnlineGames.uwqc' [trojan].
    Выполняемое действие: Разрешить доступ
    http://www.virustotal.com/ru/analisi...b23caaabf4480d
    Последний раз редактировалось senyak; 26.04.2009 в 05:21.
    Клуб любителей Symantec - http://symantecclub.ru/

  21. #20
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Цитата Сообщение от priv8v Посмотреть сообщение
    Инфа по этому проекту:
    info.sibnet.ru/?id=268218
    barnaul.org/news/?news_id=15210
    Читал. Но не все, что написано, то правда...

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00840 seconds with 18 queries