[QUOTE=Olejah;824279]Пока никем не детектируется[/QUOTE]
А вы где проверяете? Ну кроме тотала.
Printable View
[QUOTE=Olejah;824279]Пока никем не детектируется[/QUOTE]
А вы где проверяете? Ну кроме тотала.
[URL="http://virusinfo.info/content.php?r=123-page-cyberhelper"]http://virusinfo.info/content.php?r=123-page-cyberhelper[/URL]
А мне можно доступ к заливке и результатам?
Заливать все могут, а вот к результатам, никак нет.
Еще образец в котором я не уверен.
Файл сохранён как 110911_102706_mshta_4e6c8cfa21d60.zip
Размер файла 22426
MD5 495048afd2c0771355a0ccc6b079168a
[quote="holovtsintsi;825167"]Еще образец в котором я не уверен.
Файл сохранён как 110911_102706_mshta_4e6c8cfa21d60.zip
Размер файла 22426
MD5 495048afd2c0771355a0ccc6b079168a[/quote] Чист.
Кто-нить передайте в Лабораторию(у них серв лежит)
Файл сохранён как 110912_094428_re_4e6dd47c574a7.zip
Размер файла 19633
MD5 b2f2fe9deeb6db731ae03b6c08336229
[h=1]Результат загрузки[/h][TABLE]
[TR]
[TD]Файл сохранён как[/TD]
[TD]110915_053546_virus_4e718eb29eb8b.zip[/TD]
[/TR]
[TR]
[TD]Размер файла[/TD]
[TD]242658[/TD]
[/TR]
[TR]
[TD]MD5[/TD]
[TD]558c74bc1b7b1150fa3a96d14401fc75[/TD]
[/TR]
[/TABLE]
[h=2]Файл закачан, спасибо![/h]файлик из этой темы...явно вирь
[url]http://virusinfo.info/showthread.php?t=108866[/url]
[quote="Mr.G;826201"]Результат загрузкиФайл сохранён как
110915_053546_virus_4e718eb29eb8b.zip
Размер файла
242658
MD5
558c74bc1b7b1150fa3a96d14401fc75
Файл закачан, спасибо![/quote]
[B][COLOR="#FF0000"]Trojan.Win32.Jorik.Shiz.eln[/COLOR][/B], новый зловред
описание: [url]http://virusinfo.info/showthread.php?t=109420&p=827986#post827986[/url]
[CODE]Файл сохранён как 110923_164630_VCRedistProbe_4e7cb7e69e099.zip
Размер файла 2918
MD5 511e6bee5e3c4a08f5ac22f606f9d0d9[/CODE]
[b]KOLANICH[/b],чист файл.
Посмотрите пожалуйста.
Файл сохранён как 111002_184322_AcroPDF_4e88b0ca28092.zip
Размер файла 29445
MD5 7b27efaedccd449104d5941c97365e58
Файл сохранён как 111002_184409_PDFShell_4e88b0f933ee1.zip
Размер файла 25326
MD5 de2de36fe5a0e6c1b019f2419ead39e1
И еще...
(со странички:"Рекомендации после лечения или 10 заповедей для здоровья компьютера ")
8.Учиться, учиться и ещё раз учиться! (ц) Вам поможет в этом чтение книги [url]http://security-advisory.virusinfo.info/[/url].
Книги там не видать....куда спрятали:clapping::D
[quote="кубик рубис;830726"]Файл сохранён как 111002_184322_AcroPDF_4e88b0ca28092.zip
Размер файла 29445
MD5 7b27efaedccd449104d5941c97365e58
Файл сохранён как 111002_184409_PDFShell_4e88b0f933ee1.zip
Размер файла 25326
MD5 de2de36fe5a0e6c1b019f2419ead39e1[/quote]
Оба файла вроде как чисты на первый взгляд.
Книга тут - [URL="http://security-advisory.ru/"]http://security-advisory.ru/[/URL]
Результат загрузки
Файл сохранён как 111020_115132_autorun_4ea00b445cc53.zip
Размер файла 11426
MD5 4480519a9c5e5c79fdc146630d0a956b
На вирустотале проверял - File name: autorun.inf
Submission date: 2011-10-05 13:21:45 (UTC)
Current status: finished
Result: 8 /43 (18.6%)
[quote="Torvic99;835291"]Результат загрузки
Файл сохранён как 111020_115132_autorun_4ea00b445cc53.zip
Размер файла 11426
MD5 4480519a9c5e5c79fdc146630d0a956b[/quote] Зверье.
Как то слабо АВ-вендоры реагируют на [URL="http://www.virustotal.com/file-scan/report.html?id=d80e3e805d3bcd073898097776688959d70f1095a5ce5bca9f73f4c25598dd62-1319199873"]этого зверька[/URL] >:(
ИМХО, незачем вообще детектить .inf-файл, лучше уж то, что он запускает ;) Сам-то по себе он ничего не сделает.
А вот сегодня по почте пришло такое.
Результат загрузки
Файл сохранён как 111021_144757_c871_4ea1861d506a1.zip
Размер файла 198186
MD5 5f7e52fd00bbfa68420158413c192ede
[quote="Torvic99;835524"]А вот сегодня по почте пришло такое.
Результат загрузки
Файл сохранён как 111021_144757_c871_4ea1861d506a1.zip
Размер файла 198186
MD5 5f7e52fd00bbfa68420158413c192ede[/quote]
Воооо... А вот этот явно посерьезнее, ТДСС - [B][COLOR="#FF0000"]Trojan.Win32.TDSS.cnbh[/COLOR][/B]
Файл сохранён как 111025_035144_virus_4ea63250de304.zip
Размер файла 1858617
MD5 6df95f6fcdb6b1a1ca33a385fc61f020
подозрения на:
O20 - AppInit_DLLs: C:\Windows\system32\ozdmqrn.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0FO\kloehk.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll
C:\Windows\system32\lvcsrvc.exe - легитимный файл, устанавливали сами Ланвизор, АВЗ ругается
заранее благодарен