Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 64.

Посмотрите пожалуйста эту ссылку

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    403
    А та самая ссылочка " Содержит сигнатуру Java-скрипт вируса JS/Dldr.Iframe.DJ". Результат: http://www.virustotal.com/ru/analisi...c0e714c3467d12
    Клуб любителей Symantec - http://symantecclub.ru/

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    63
    У меня почему-то как Trojan.proxy 1824 определялось... Или, сопутствующее, может быть?
    Подскажите, пожалуйста имена исполнительных файлов и ключи реестра.
    Больше интересуют ключи реестра, ДРВебом вроде вылечил компа, но он реестр не чистит, только файлы удаляет.
    Последний раз редактировалось McRousseaux; 07.09.2008 в 02:46. Причина: дополнение
    Elite-Games - Свобода среди звёзд!

  4. #23
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    824
    Цитата Сообщение от McRousseaux Посмотреть сообщение
    У меня почему-то как Trojan.proxy 1824 определялось... Или, сопутствующее, может быть?
    По ссылке живут JS.DownLoader.27 и JS.DownLoader.28, которые могут загружать все что угодно.

    Цитата Сообщение от McRousseaux Посмотреть сообщение
    ДРВебом вроде вылечил компа, но он реестр не чистит, только файлы удаляет.
    Вообще говоря, Доктор не только удаляет троянов, но и чистит за ними реестр. А что не так у Вас с реестром?
    ---
    С уважением,
    Borka.

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Karlson
    Регистрация
    06.12.2007
    Адрес
    Химки.
    Сообщений
    555
    Вес репутации
    179
    причем там еще загрузка идет с rzk.kz:
    Код:
    обнаружено: троянская программа Packed.JS.Agent.a 
    URL: rzk.кз/caramel/eng/-/1/
    причем если зайти просто на RZK.KZ, то попадаешь на вполне приличную страничку..
    Dis is one half.
    Press any key to continue...

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1390
    Сейчас там живет и сливается сплоитами ntos - zeus.

  7. #26
    Junior Member Репутация
    Регистрация
    06.05.2008
    Адрес
    Ижевск
    Сообщений
    19
    Вес репутации
    63
    Цитата Сообщение от borka Посмотреть сообщение
    По ссылке живут JS.DownLoader.27 и JS.DownLoader.28, которые могут загружать все что угодно.


    Вообще говоря, Доктор не только удаляет троянов, но и чистит за ними реестр. А что не так у Вас с реестром?
    Не знал, что дрВеб реестр чистит. Если чистит - тогда всё ОК и с реестром всё в порядке.
    Я не профессионал в этом деле, поэтому только предположения делал.

    Добавлено через 1 минуту

    Кстати эти JS Downloader-ы что из себя представляют? где живут и какие оставляют следы жизнедеятельности?
    Последний раз редактировалось McRousseaux; 14.09.2008 в 22:44. Причина: Добавлено
    Elite-Games - Свобода среди звёзд!

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    JS Downloader-это код написанный на Java Script,который размещается в html коде страницы и при обработке браузером загружает на компьютер пользователя вредоносное ПО

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ISO
    Регистрация
    23.03.2006
    Адрес
    Кузбасс
    Сообщений
    279
    Вес репутации
    263
    absoluts.org/00700/ под видом самого скачиваемого ролика пытаются впарить пинча. Вот детект этого clips01505.scr
    Я не волшебник, а только учусь.

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    298
    хттп://ввв.alfastrah.ru/- проверьте сайт Альфа Страхования!

    Друг говорит, там прикол - "в верхнем правом углу номер телефона Альфа Страхования:
    5-ть раз быстро кликните на нолик и наслаждайтесь". Но там вроде внизу скрипт висит нехороший!
    Последний раз редактировалось DefesT; 25.11.2008 в 13:07.

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    @DefesT ссылочку не до конца убил. Подредактируй, плс.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для HATTIFNATTOR
    Регистрация
    14.11.2004
    Адрес
    Russia
    Сообщений
    1,391
    Вес репутации
    237
    Есть скрипт, нехороший. Тащит Trojan-Downloader.HTML.Agent.lv, тот Trojan-Spy.Win32.Zbot.gkj
    Последний раз редактировалось HATTIFNATTOR; 25.11.2008 в 13:21.

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    298
    Цитата Сообщение от HATTIFNATTOR Посмотреть сообщение
    Есть скрипт, нехороший. Тащит Trojan-Downloader.HTML.Agent.lv, тот Trojan-Spy.Win32.Zbot.gkj

    Спасибо модераторам и хэлперам за оперативное реагирование. Конечно я поздно пишу, но детект скрипта был моментальным!)
    А еще вот, это Вы постарались http://www.viruslist.com/ru/weblog?weblogid=207758755?

  14. #33
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139

    рамблер-информ

    Прошу изучить сайт хттп://рамблер-inform.ru/?n5pns9sk1
    (хттп и рамблер надо писать по-английски).
    Мне пришло такое на почту:
    Пользователь портала Vladimir добавил вас в свой список контактов и оставил личное сообщение. Чтобы прочитать его, вам необходимо перейти на наш портал по ссылке (выше упомянутый адрес)
    Данные для входа:
    логин (тут был типа логин)
    пароль (тут был типа пароль)

    С уважением,
    администрация портала.
    Жирным выделены мои изменения текста.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Прошу изучить сайт хттп://рамблер-inform.ru/?n5pns9sk1
    Спам. Всё та же надоевшая реклама платного порно. Отправь SMS и т.п.

  16. #35
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    139

    justchristmasгифт.com/?c8eb4ef98a75f55c19e592a5b6e

    хттп://justchristmasгифт.com/?c8eb4ef98a75f55c19e592a5b6e
    Пришло сейчас. Типа "James wants to show you a custom Online Greeting Card". Опять вирусы новогодней тематики? Никаких James-ов не знаю. (гифт по-английски)

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    403
    Ссылка мертвая

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    403
    При доступе к данным по URL "http://icaapi.com/html/2440/f8ae8aedaf494548b681dedb37dd3d5f/"
    обнаружен вирус или вредоносная программа 'HEUR/HTML.Malware' [heuristic].
    Проверте ссылку, пожалуйста. Вот результат файла: http://www.virustotal.com/ru/analisi...b01f2dfd5fe57b

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Цитата Сообщение от senyak Посмотреть сообщение
    Проверте ссылку, пожалуйста. Вот результат файла: http://www.virustotal.com/ru/analisi...b01f2dfd5fe57b
    Троян.
    http://www.virustotal.com/ru/analisi...c4699960375e4e
    Код:
    http://icaapi.com/files/2440/f8ae8aedaf[SANITIZED]b37dd3d5f/0.exe.bak
    
    Microsoft	1.4205	2008.12.25	Trojan:Win32/Boaxxe.J
    
    File size: 123392 bytes
    MD5...: b66b6ee78cb727fb2e006ff70ae29c2c
    SHA1..: 48c47d6b404b0dfd4b28d1d259b7ad213d2d19b7
    
    packers (Kaspersky): PE_Patch.UPX, UPX, PE_Patch.UPX, UPX, PE_Patch.UPX, UPX
    packers (F-Prot): UPX

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    403
    Ссылка Ваша на вирус не рабочая. Как Вы ношли на сайте трояна? Хочу тоже его скачать...
    Последний раз редактировалось senyak; 25.12.2008 в 02:51.

  21. #40
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    298
    хттп://mountainrovers.in/team/roz/
    Постоянно на почту приходят письма с темой - Вам сообщение (или типа того) и ссылка хттп://passport.yandex.ru/classic/message?ids=1581, хотя в строке состояния виден верхний URL, похоже на фишинг!

Страница 2 из 4 Первая 1234 Последняя

Похожие темы

  1. Посмотрите пожалуйста
    От alivan в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 10.12.2010, 19:32
  2. Посмотрите пожалуйста
    От alivan в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 31.03.2010, 07:36
  3. Посмотрите пожалуйста
    От alivan в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 08.11.2009, 11:16
  4. Посмотрите пожалуйста!
    От Stask84 в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 02.07.2009, 12:47
  5. Посмотрите пожалуйста эту ссылку
    От Driada в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 08.07.2008, 18:40

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01639 seconds with 18 queries