Показано с 1 по 18 из 18.

Trojan-PSW.Win32.LdPinch.sh

  1. #1
    nEtVIL
    Guest

    Question Trojan-PSW.Win32.LdPinch.sh

    Здраствуйте!
    Я уже писал насчет этого зверка на [email protected] с тем что антивирус (KAV Personal Pro) его не ловит, хотя в Лаборатории Касперского говорят что это троян был включен в базы еще 3го января. Сейчас на virustotal.com и virusscan.jotti.org большенство антивирусов тоже молчат:
    Код:
    This is a report processed by VirusTotal on 01/27/2006 at 13:09:49 (CET) after scanning the file "Trojan-PSW.Win32.LdPinch.sh" file.
    
    Antivirus	Result	
    AntiVir - no virus found	
    Avast - no virus found	
    AVG - no virus found	
    Avira- no virus found	
    BitDefender - BehavesLike:Trojan.FirewallBypass	
    CAT-QuickHeal - (Suspicious) - DNAScan	
    ClamAV - no virus found	
    DrWeb - Trojan.PWS.LDPinch.462	
    eTrust-InoculateIT - no virus found	
    eTrust-Vet - no virus found	
    Ewido	3.5 - no virus found	
    Fortinet - suspicious	
    F-Prot - no virus found	
    Ikarus	0.2.59.0 - Backdoor.Win32.Bifrose.DF	
    Kaspersky - no virus found	
    McAfee - no virus found	
    NOD32v2 - a variant of Win32/PSW.LdPinch	
    Norman - no virus found	
    Panda	9.0.0.4 - Suspicious file	
    Sophos - no virus found	
    Symantec - no virus found	
    TheHacker - no virus found	
    UNA - no virus found	
    VBA32-  Trojan.PWS.LDPinch.462
    
    
    File: 	Trojan-PSW.Win32.LdPinch.sh 	
    Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) 
    MD5 	b3457ccbde73677332eb91634130f4fe 	
    Packers detected: 	EXPRESSOR
    
    
    AntiVir - Found nothing
    ArcaVir - Found nothing
    Avast - Found nothing
    AVG Antivirus - Found nothing
    BitDefender- Found BehavesLike:Trojan.FirewallBypass (probable variant) 
    ClamAV - Found nothing
    Dr.Web - Found Trojan.PWS.LDPinch.462 
    F-Prot Antivirus - Found nothing
    Fortinet - Found nothing
    Kaspersky Anti-Virus - Found nothing
    NOD32 - Found a variant of Win32/PSW.LdPinch 
    Norman Virus Control - Found nothing
    UNA - Found nothing
    VBA32 - Found Trojan.PWS.LDPinch.462
    Мне просто интересно что за глюк с Касперским Может троян обладает какими то новыми механизмами защиты от антивируса

    З.Ы. если не в тот раздел запостил то пожалуйста не ругайтесь

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Geser
    Guest
    Да ну, новая версия или чем-то пожат. Отправить его в ЛК и через пару часов будет ловить

  4. #3
    nEtVIL
    Guest
    Цитата Сообщение от Geser
    Отправить его в ЛК и через пару часов будет ловить
    Посылал его еще 4 января. Сказали что он уже включен в вчерашние базы:
    Здравствуйте.
    В присланном Вами файле обнаружено вредоносное программное обеспечение.
    INFECTED Trojan-PSW.Win32.LdPinch.sh
    Наши вчерашние базы уже детектят это.

    Пожалуйста, обновите Ваши антивирусные базы.
    Благодарим за оказанную помощь.
    --------------
    С уважением, Леонид Хованский.
    Вирусный аналитик
    ЗАО "Лаборатория Касперского"
    Прошло 24 дня антивирус его не видит.

  5. #4
    Geser
    Guest
    Цитата Сообщение от nEtVIL
    Посылал его еще 4 января. Сказали что он уже включен в вчерашние базы:


    Прошло 24 дня антивирус его не видит.
    Вышли мне admin at virusinfo.info

  6. #5
    nEtVIL
    Guest
    Отправил...

  7. #6
    Geser
    Guest
    На сайта ЛК детектится. Почему на Вирустотале не детектится не знаю. Возможно проблемы с апдейтом.

  8. #7
    nEtVIL
    Guest
    У меня тоже не детектится и скорее всего у значительной части пользователей KAV тоже самое.

  9. #8
    Visiting Helper Репутация
    Регистрация
    20.09.2004
    Сообщений
    187
    Вес репутации
    73
    Цитата Сообщение от Geser
    На сайта ЛК детектится. Почему на Вирустотале не детектится не знаю. Возможно проблемы с апдейтом.
    На сайте ЛК используется КАВ 6.0.

  10. #9
    Geser
    Guest
    Цитата Сообщение от azza
    На сайте ЛК используется КАВ 6.0.
    Странно. Раньше базы 100% подходили ко всем версиям. Видимо в 6 они что-то нахимичили и начались рашождения со старыми версиями.

  11. #10
    Geser
    Guest
    Написал им, посмотрим что скажут.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Geser
    Странно. Раньше базы 100% подходили ко всем версиям. Видимо в 6 они что-то нахимичили и начались рашождения со старыми версиями.
    у них со времен версии 3 такая ерунда - соседние версии с одними базами видят разное кол-во зараз

  13. #12
    Хованский Л.
    Guest

    на viruslist.ru файл детектится?

    Привет.
    На viruslist.ru файл который Вы присылали детектися?

  14. #13
    Geser
    Guest
    На вируслист да, на вирустотал и virusscan нет

  15. #14
    Хованский Л.
    Guest

    Ну тогда шлите его на [email protected]

    Ну тогда шлите его на [email protected] с темой письма Хованский Л. я сейчас посмотрю.

  16. #15
    Хованский Л.
    Guest

    У нас ошибка, поправил, должно детектиться, через пару часиков проверьте.

    У нас ошибка, поправил, должно детектиться, через пару часиков проверьте.

  17. #16
    Full Member Репутация
    Регистрация
    04.10.2005
    Сообщений
    153
    Вес репутации
    69
    Цитата Сообщение от Хованский Л.
    У нас ошибка, поправил, должно детектиться, через пару часиков проверьте.
    Нормальная реакция. Пусть и через некоторое время.
    Могу понять всякую текучку, когда не замечаешь даже главного.
    Ошибки есть у всех и всегда. Хорошо, что в них признаются, хотя для многих - признание ошибки есть слабость.
    Жаль, что Веб здесь появляется не часто, хотя приватно и согласен с проблемами детектирования
    Хотя лучше места не найти.

    Cкорость реакции на новые угрозы добавлением новых сигнатур у Веба и Каспера никак нельзя сравнить ни с нодом, ни с битом, ни с антивиром, ни с макафи или пандой(хотя последняя пара весьма неплоха), ни тем более с симантеком. Здесь я описал только ЛИЧНО-НЕЗНАЧИТЕЛЬНЫЕ впечатления от общения с их лабами.
    Каспер и Веб - явные лидеры на сегодня.

  18. #17
    nEtVIL
    Guest
    Ладушки, с пинчем разобрались, а что делать с в комплекте идущим Trojan.Win32.BKClient ? На данный момент KAV его не детектит. Ни где кроме kaspersky.ru

    Код:
    This is a report processed by VirusTotal on 01/28/2006 at 00:19:00 (CET) after scanning the file "Trojan.Win32.BKClient" file.
    
    AntiVir - no virus found	
    Avast - no virus found	
    AVG - no virus found	
    Avira - no virus found	
    BitDefender - no virus found	
    CAT-QuickHeal - DNAScan	
    ClamAV - no virus found	
    DrWeb - no virus found	
    eTrust-InoculateIT - no virus found	
    eTrust-Vet - no virus found	
    Ewido	3.5 - no virus found	
    Fortinet - suspicious	
    F-Prot - no virus found	
    Ikarus	0.2.59.0 - Backdoor.Win32.Bifrose.DF	
    Kaspersky - no virus found	
    McAfee - Generic.da	
    NOD32v2 - no virus found	
    Norman - no virus found	
    Panda	 - Suspicious file	
    Sophos - no virus found	
    Symantec - no virus found	
    TheHacker - no virus found	
    UNA - no virus found	
    VBA32 - Win32.Trojan.BKClient
    
    
    File: 	Trojan.Win32.BKClient 	
    Status: INFECTED/MALWARE 
    MD5 	919e7ccca06d383408d514a1b2d90a02 	
    Packers detected: EXPRESSOR
    
    AntiVir 	Found nothing
    ArcaVir 	Found nothing
    Avast 	Found nothing
    AVG Antivirus 	Found nothing
    BitDefender 	Found nothing
    ClamAV 	Found nothing
    Dr.Web 	Found nothing
    F-Prot Antivirus Found nothing
    Fortinet 	Found nothing
    Kaspersky Anti-Virus Found nothing
    NOD32 	Found nothing
    Norman Virus Control Found nothing
    UNA 	Found nothing
    VBA32 	Found Win32.Trojan.BKClient
    Это троян я тоже высылал вместе с LdPinch.sh и он тоже должен детектится.

    Сейчас еще раз отправлю его в ЛК

  19. #18
    Хованский Л.
    Guest

    Слетел детекшен, ко вторнику поправим.

    Слетел детекшен, ко вторнику поправим.

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 14.11.2010, 18:32
  2. Trojan-PSW.Win32.LdPinch.bmx
    От mk_ в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 22.02.2009, 01:52
  3. Trojan.Win32.LdPinch.acxx, Trojan.Win32.Autoit.hw et ctr
    От tkach2 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 14.01.2009, 12:58
  4. Ответов: 4
    Последнее сообщение: 24.06.2008, 20:44
  5. Trojan-PSW.Win32.LdPinch.tfg
    От MSAngel в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 28.05.2008, 14:43

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01333 seconds with 17 queries