Страница 23 из 28 Первая ... 13192021222324252627 ... Последняя
Показано с 441 по 460 из 545.

Бета-тестирование антивируса "ВирусБлокАда"

  1. #441
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    на http://virusscan.jotti.org/
    Norman Virus Control:
    Found Sandbox: W32/Malware; [ General information ]

    * File might be compressed.
    * Attempts to run Visual Basic Script (VBS).
    * File length: 3173 bytes.

    [ Changes to filesystem ]
    * Creates file C:\WINDOWS\SERVICES.EXE.
    * Drops Visual Basic Script: C:\del.vbs.

    [ Changes to registry ]
    * Creates value "SERVICES.EXE"="C:\WINDOWS\SERVICES.EXE" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Ru n".

    [ Network services ]
    * Looks for an Internet connection.

    [ Process/window information ]
    * Attemps to NULL C:\WINDOWS\SERVICES.EXE NULL.
    * Attemps to NULL c:\del.vbs NULL.
    * Creates a mutex DownLoader10.
    * Will automatically restart after boot (I'll be back...).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #442
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    Да, есть такое. В данном случае у ВБА 3.10.5 - реакции нет.

  4. #443
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    hттp://81.176.73.169/bags/BlackBox.class

    BlackBox.class обнаружен вирус Exploit.ByteVerify

  5. #444
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    Цитата Сообщение от shu_b
    hттp://81.176.73.169/bags/BlackBox.class

    BlackBox.class обнаружен вирус Exploit.ByteVerify
    А здесь всё нормально ;-)).

  6. #445
    Geser
    Guest
    Цитата Сообщение от Iceman
    Хммм, а у меня - молчит.. Настройки - по максимуму.
    Хм, и у меня молчит

  7. #446
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    Есть повод разобраться ;-)).

  8. #447
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Нет, у вас, скорее всего, тоже не промолчит.
    Такое сообщение выдается при проверке вот этого:
    hxxp://81.176.73.169/bags/x.chm
    И при этом сообщает, что же оно собирается грузить (тот самый openpass.exe). Вот это новая фишка, имхо, я впервые вижу.

  9. #448
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    Не обновляется ВБА:
    16:15:40 19-09-2005 Начало обновления с http://www.anti-virus.by/beta/update/
    16:15:42 19-09-2005 По указанному пути список файлов не найден

  10. #449
    External Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.12.2004
    Адрес
    Минск, Беларусь
    Сообщений
    49
    Вес репутации
    83
    Цитата Сообщение от Iceman
    Не обновляется ВБА:
    16:15:40 19-09-2005 Начало обновления с http://www.anti-virus.by/beta/update/
    16:15:42 19-09-2005 По указанному пути список файлов не найден
    Было дело, сейчас должно быть все ОК

  11. #450
    Junior Member Репутация
    Регистрация
    28.12.2004
    Сообщений
    11
    Вес репутации
    76
    Интересная вещь. При работе монитора кушает больше памяти (в пределах 20-25 мега), чем при работающем сканере.
    Вечно молодой - вечно пьяный!

  12. #451
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    Цитата Сообщение от Cash
    Интересная вещь. При работе монитора кушает больше памяти (в пределах 20-25 мега), чем при работающем сканере.
    У ВБА в памяти висит 1 процесс: VBA32Ldr.exe, который и занимает память в зависимости от загрузки и выполняемой задачи (ИМХО).

  13. #452
    Junior Member Репутация
    Регистрация
    28.12.2004
    Сообщений
    11
    Вес репутации
    76
    Цитата Сообщение от Iceman
    У ВБА в памяти висит 1 процесс: VBA32Ldr.exe, который и занимает память в зависимости от загрузки и выполняемой задачи (ИМХО).
    Ну да, именно про него я и говорю. Просто подметил эдакую странную вещь. То есть, как положено, cpu usage поднимается, а количество свободной памяти - иногда даже больше становится.
    Вечно молодой - вечно пьяный!

  14. #453
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3736
    Не взлюбил VBA AVZ

    10:13:22 21-09-2005 D:\programm\avz3\avz.exe : инфицирован MalwareScope.Trojan-Spy.Banker.128
    10:13:22 21-09-2005 D:\programm\avz3\avz.exe : заблокирован
    10:13:51 21-09-2005 D:\programm\avz3\avz.exe : удален
    Left home for a few days and look what happens...

  15. #454
    Visiting Helper Репутация
    Регистрация
    18.12.2004
    Сообщений
    81
    Вес репутации
    76
    Файлы, скопированые в Карантин, оседают в папке C:\Program Files\Vba32\Qtn, спрашивается, зачем тогда нужны папки:
    C:\Program Files\Vba32\Virus\Suspicious
    и
    C:\Program Files\Vba32\Virus\Infected
    С Уважением,
    Ильдар aka Casper

  16. #455
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    320
    У меня в настройках монитора стоит Infected - ask, suspicious - skip.
    И если установлен notify about monitor actions, будет ли монитор сообщать про подозрительные файлы? А если не установлен - будет ли спрашивать про инфицированные?

  17. #456
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    Цитата Сообщение от Casper
    Файлы, скопированые в Карантин, оседают в папке C:\Program Files\Vba32\Qtn, спрашивается, зачем тогда нужны папки:
    C:\Program Files\Vba32\Virus\Suspicious
    и
    C:\Program Files\Vba32\Virus\Infected
    Уже не нужны - пережиток прошлого. Можно удалить.

  18. #457
    Junior Member Репутация
    Регистрация
    28.12.2004
    Сообщений
    11
    Вес репутации
    76
    Опять проблемы с обновлениями http://www.anti-virus.by/beta/update/ ?
    Вечно молодой - вечно пьяный!

  19. #458
    Junior Member Репутация
    Регистрация
    08.07.2005
    Сообщений
    105
    Вес репутации
    74
    Возможно исправляют ошибочную реакцию на AVZ.
    Я на всяк случай закинул AVZ virustotal, в результате только VBA обнаружил "гадость"

  20. #459
    Visiting Helper Репутация
    Регистрация
    18.12.2004
    Сообщений
    81
    Вес репутации
    76
    Удобная вещь это - Карантин!
    Единственно, неудобство вызывает то, что окно Карантина не способно запоминать те изменения, что я в него внес. В частности его размер, местоположение на Рабочем столе и, что не мало важно, ширину столбцов, которую я ему настроил. ИМХО неудобно просматривать некоторую информацию в столь узких столбцах, по сему я их расширяю вручную, но при последующем запуске Карантина, все мои изменения сбрасываются, что не есть хорошо...

  21. #460
    Visiting Helper Репутация
    Регистрация
    20.09.2004
    Сообщений
    187
    Вес репутации
    78
    Цитата Сообщение от Grey
    Возможно исправляют ошибочную реакцию на AVZ.
    Я на всяк случай закинул AVZ virustotal, в результате только VBA обнаружил "гадость"
    Аналогичный ложнячок.

Страница 23 из 28 Первая ... 13192021222324252627 ... Последняя

Похожие темы

  1. Бета-тестирование антивируса "ВирусБлокАда" 2
    От Dr.Xmas в разделе Публичное бета-тестирование
    Ответов: 840
    Последнее сообщение: 13.08.2013, 13:14
  2. Ответов: 2
    Последнее сообщение: 01.01.2009, 11:27
  3. Ответов: 4
    Последнее сообщение: 17.02.2005, 17:50

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00569 seconds with 18 queries