-
Вирус ли это?
На один сайт прислали два exe файла, нужно узнать, есть в них вирусы/трояны или нет.
Отослал их на virustotal, 10 антивирусов заподозрили что-то недобное.
[url]http://www.virustotal.com/ru/analisis/b6a679d9268433ef0cb87f1e9d14dfcf5ddeea1a46aafde6ea2350f7f3bdeb9f-1263630172[/url]
[url]http://www.virustotal.com/ru/analisis/b6a679d9268433ef0cb87f1e9d14dfcf5ddeea1a46aafde6ea2350f7f3bdeb9f-1263487595[/url]
Автор говорит, что написал программы на ассемблере. Программы работают как надо (они извлекают из одного файла игры множество с музыкой/картинками/прочим). Заметных последствий их работы нет (кроме самого результата). Сканировал систему с помощью HijackThis до и после запуска, в логах никаких различий нет (кроме пары процессов, но они точно никакого отношения к тем прогам не имеют). Outpost Firewall тоже никаких сигналов не подал.
Показывать исходники автор отказался.
В приложении те самые проги.
-
Вам сюда: [url]http://virusinfo.info/showthread.php?t=37678[/url]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \find_common.exe - [B]Trojan.Win32.Pakes.nux[/B] ( BitDefender: Gen:Trojan.Heur.GM.1444010000 )[/LIST][/LIST]
Page generated in 0.00619 seconds with 10 queries