Просмотр полной версии : подозрение на фолс
http://www.virustotal.com/ru/analisis/fd2361875a5348a1626f9cea69d327f6
ps отправил на проверку, вендоры пока молчат... :)
Много антивирусов на нее отреагировали. А от чего фаил?
Много антивирусов на нее отреагировали. А от чего фаил?
линейка
Alex_Goodwin
23.11.2008, 23:24
проверяет наличие айса и отладчика.. странный файло.. защита какая может, а может и зверье :)
Отладчик там Themida проверяет, которой он упакован...
polimorf
25.11.2008, 19:47
Теперь детектит только фортинейт
http://www.virustotal.com/ru/analisis/21f730e0c075695e14211e6804e18f4c
Загрузите этот файл как полагается http://virusinfo.info/showthread.php?t=23078 вместо того чтобы гадать
Сделайте так чтобы карантин ссылался на эту тему, ответ мы вам скажем :)
Теперь детектит только фортинейт
http://www.virustotal.com/ru/analisis/21f730e0c075695e14211e6804e18f4c
ога http://www.virustotal.com/ru/analisis/b891471fde415d8d578e138d01a68ccc :)
Добавлено через 4 минуты
Загрузите этот файл как полагается http://virusinfo.info/showthread.php?t=23078 вместо того чтобы гадать
Сделайте так чтобы карантин ссылался на эту тему, ответ мы вам скажем :)
Да нечего на него смотреть, ложняк енто.
ps а ответов от вирлабов до сих пор нет...
Такую реакцию антивирусов вызывает пакер он же протектор, которым это dll'ка упакована...
Однако
L2by.dll - Trojan.Win32.Delf.gie:?:O
И если не секрет, какого?
Подводя итог можно сказать, что данная дллка является вирусом, подозрение не подтвердилось...
ps http://www.virustotal.com/ru/analisis/3a73996086e8eed528ac3182dedf596f
vBulletin® v4.2.5, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot