Показано с 1 по 8 из 8.

Вирус, не обнаруживаемый антивирусами Касперского, но DrWeb - да. (заявка № 72714)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    14
    Вес репутации
    56

    Thumbs up Вирус, не обнаруживаемый антивирусами Касперского, но DrWeb - да.

    Здравствуйте!
    Вначале оговорюсь, что правила выполнить возможности не имею, т.к. машина не доступна физически, располагаю лишь словесным описанием проблемы и архивом с вирусом.
    Итак:
    1. На машине установлен KIS 2010. Работает в штатном режиме, настройки по умолчанию, никаких внешних замечаний работе нет.
    2. При подключении флэшки на ней моментально образуется autorun.inf и каталог (скрытый).
    3. Антивирусы семейства Касперского молчат, равно, как и онлайн-проверка на сайте лаборатории Касперского.
    4. CureIt и любой продукт cемейства DrWeb определяет его как Win32.HLLW.Lime.18

    Архив с вирусом прилагаю.

    Добавлено через 12 минут

    Хорошо, архив удалили, неправ и каюсь. А что, собственно, делать?
    Последний раз редактировалось Rudel; 03.03.2010 в 16:35. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пришлите подозрительные файлы соласно приложения 2 правил ...

  4. #3
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    14
    Вес репутации
    56
    Отправил, но в первой отправке они были без пароля, я исправил в следующей.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    zeljko.exe - P2P-Worm.Win32.Palevo.vkm

  6. #5
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    14
    Вес репутации
    56
    Хорошо, но отчего он пропущен и не обнаруживается продуктами Касперского?

    На машине, с которой он получен, установлен и штатно работает KIS 2010 с актуальными базами. Более того, эти файлы прошли проверку на другой машине с установленным антивирусом Касперского с актуальными базами и онлайн-проверку на сайте ЛК - и эти проверки также дали "отрицательный" результат.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    обновите базы Касперского, детектирование уже добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    14
    Вес репутации
    56
    Проверено на архиве с телом вируса. Неактивный вирус обнаружен и удален.
    Ещё раз спасибо.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. \svetejeblo\zeljko.exe - P2P-Worm.Win32.Palevo.vkm ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Worm.P2P.Palevo.BR, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Rudel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 15.02.2011, 14:06
    2. Ответов: 9
      Последнее сообщение: 30.12.2010, 04:50
    3. Вирус не удаляется антивирусами
      От romano1981 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.12.2010, 01:12
    4. Ответов: 2
      Последнее сообщение: 24.02.2009, 07:37
    5. Не обнаруживаемый троян [Backdoor.Win32.Zdoogu.j ]
      От darkcat2000 в разделе Вредоносные программы
      Ответов: 7
      Последнее сообщение: 07.01.2009, 01:43

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00726 seconds with 19 queries