[QUOTE=AndreyKa]Можно даже оба, особенно, если AVZ их не знает.[/QUOTE]
AVZ ни чего подозрительного не нашел(Базы обновлял сегодня)
Файлы вышлю на [email][email protected][/email] в rar архиве с паролем virus.
Printable View
[QUOTE=AndreyKa]Можно даже оба, особенно, если AVZ их не знает.[/QUOTE]
AVZ ни чего подозрительного не нашел(Базы обновлял сегодня)
Файлы вышлю на [email][email protected][/email] в rar архиве с паролем virus.
Да к стати там мои предыдушие файлы дошли?
[QUOTE=alex1139]Сегодня приобрел себе CD.Не совсем честный(Точнее сказать совсем не честный)Вот результат.
ASMWTWEK.EXE инфицирован червь Win32/VB.NBJ
FO-DPP31.EXE ифицирован вероятно неизвестный NewHeur вирус.
Вам второй отправлять?
Проверял NOD32.[/QUOTE]
Файл ASMWTWEK.EXE - это инсталляция, в свою очередь там есть внутри PROG.TWE (написан на Basic, сжат UPX) - это и есть зловред. Второй файл - FO-DPP31.EXE - визуально вполне безопасный, устанавливает какую-то программу в папку C:\Program Files\dpp\, исполняемый файл dpp.exe.
В ESET тоже отправил.Будем ждать.
От Alexey Podtoptalow
Dr.Web (R) daemon for Linux v4.33 (4.33.0.09211)
Copyright © Игорь Данилов, 1992-2005
Время последнего обновления: 2006-09-03,18:32:25
Размер файла: 714.9K
ASMWTWEK.EXE - archive ZIP
...
>ASMWTWEK.EXE/PROG.TWE packed by UPX
В файле >>ASMWTWEK.EXE/PROG.TWE обнаружен вирус Trojan.Aswspy
Alexey Podtoptalow
А по подробнее про него можно что нибудь или где нибудб узнать?
Размер файла: 617.0K
Результаты он-лайн проверки DR WEB.
FO-DPP31.EXE packed by BINARYRES
>FO-DPP31.EXE - archive NSIS
>>FO-DPP31.EXE/data001 - OK
>>FO-DPP31.EXE/data002 - OK
>>FO-DPP31.EXE/data003 - OK
>>FO-DPP31.EXE/data004 - OK
>>FO-DPP31.EXE/data005 packed by UPX
>>>FO-DPP31.EXE/data005 - OK
>>FO-DPP31.EXE/data006 - OK
>>FO-DPP31.EXE/data007 packed by BINARYRES
>>>FO-DPP31.EXE/data007 - archive NSIS
>>>FO-DPP31.EXE/data007 - OK
>FO-DPP31.EXE - OK
Я думаю подержать его еше недельку в карантине.Вдруг чно нибудь найдеться.
Сегодня сходил в магазин,заменили диск без проблемм.Дали другой,но опять NOD32 ругаеться.Подзрение на не известный вирус.
Вышлю на [email][email protected][/email] в архиве RAR с паролем virus.
Класный у вас магазин :)Вот куда надо для пополнений колекций вирусов ходить :)))