-
на http://virusscan.jotti.org/
Norman Virus Control:
Found Sandbox: W32/Malware; [ General information ]
* File might be compressed.
* Attempts to run Visual Basic Script (VBS).
* File length: 3173 bytes.
[ Changes to filesystem ]
* Creates file C:\WINDOWS\SERVICES.EXE.
* Drops Visual Basic Script: C:\del.vbs.
[ Changes to registry ]
* Creates value "SERVICES.EXE"="C:\WINDOWS\SERVICES.EXE" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Ru n".
[ Network services ]
* Looks for an Internet connection.
[ Process/window information ]
* Attemps to NULL C:\WINDOWS\SERVICES.EXE NULL.
* Attemps to NULL c:\del.vbs NULL.
* Creates a mutex DownLoader10.
* Will automatically restart after boot (I'll be back...).
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Да, есть такое. В данном случае у ВБА 3.10.5 - реакции нет.
-
-
hттp://81.176.73.169/bags/BlackBox.class
BlackBox.class обнаружен вирус Exploit.ByteVerify
-
-

Сообщение от
shu_b
hттp://81.176.73.169/bags/BlackBox.class
BlackBox.class обнаружен вирус Exploit.ByteVerify
А здесь всё нормально ;-)).
-
-

Сообщение от
Iceman
Хммм, а у меня - молчит.. Настройки - по максимуму.
Хм, и у меня молчит
-
-
Есть повод разобраться ;-)).
-
-
Нет, у вас, скорее всего, тоже не промолчит.
Такое сообщение выдается при проверке вот этого:
hxxp://81.176.73.169/bags/x.chm
И при этом сообщает, что же оно собирается грузить (тот самый openpass.exe). Вот это новая фишка, имхо, я впервые вижу.
-
-
Не обновляется ВБА:
16:15:40 19-09-2005 Начало обновления с http://www.anti-virus.by/beta/update/
16:15:42 19-09-2005 По указанному пути список файлов не найден
-
-

Сообщение от
Iceman
Было дело, сейчас должно быть все ОК
-
-
Junior Member
- Вес репутации
- 76
Интересная вещь. При работе монитора кушает больше памяти (в пределах 20-25 мега), чем при работающем сканере.
Вечно молодой - вечно пьяный!
-

Сообщение от
Cash
Интересная вещь. При работе монитора кушает больше памяти (в пределах 20-25 мега), чем при работающем сканере.
У ВБА в памяти висит 1 процесс: VBA32Ldr.exe, который и занимает память в зависимости от загрузки и выполняемой задачи (ИМХО).
-
-
Junior Member
- Вес репутации
- 76

Сообщение от
Iceman
У ВБА в памяти висит 1 процесс: VBA32Ldr.exe, который и занимает память в зависимости от загрузки и выполняемой задачи (ИМХО).
Ну да, именно про него я и говорю. Просто подметил эдакую странную вещь. То есть, как положено, cpu usage поднимается, а количество свободной памяти - иногда даже больше становится.
Вечно молодой - вечно пьяный!
-
Не взлюбил VBA AVZ 
10:13:22 21-09-2005 D:\programm\avz3\avz.exe : инфицирован MalwareScope.Trojan-Spy.Banker.128
10:13:22 21-09-2005 D:\programm\avz3\avz.exe : заблокирован
10:13:51 21-09-2005 D:\programm\avz3\avz.exe : удален
Left home for a few days and look what happens...

-
-
Visiting Helper
- Вес репутации
- 76
Файлы, скопированые в Карантин, оседают в папке C:\Program Files\Vba32\Qtn, спрашивается, зачем тогда нужны папки:
C:\Program Files\Vba32\Virus\Suspicious
и
C:\Program Files\Vba32\Virus\Infected
С Уважением,
Ильдар aka Casper
-
-
У меня в настройках монитора стоит Infected - ask, suspicious - skip.
И если установлен notify about monitor actions, будет ли монитор сообщать про подозрительные файлы? А если не установлен - будет ли спрашивать про инфицированные?
-
-

Сообщение от
Casper
Файлы, скопированые в Карантин, оседают в папке C:\Program Files\Vba32\Qtn, спрашивается, зачем тогда нужны папки:
C:\Program Files\Vba32\Virus\Suspicious
и
C:\Program Files\Vba32\Virus\Infected
Уже не нужны - пережиток прошлого. Можно удалить.
-
-
Junior Member
- Вес репутации
- 76
Вечно молодой - вечно пьяный!
-
Junior Member
- Вес репутации
- 74
Возможно исправляют ошибочную реакцию на AVZ.
Я на всяк случай закинул AVZ virustotal, в результате только VBA обнаружил "гадость"
-
Visiting Helper
- Вес репутации
- 76
Удобная вещь это - Карантин! 
Единственно, неудобство вызывает то, что окно Карантина не способно запоминать те изменения, что я в него внес. В частности его размер, местоположение на Рабочем столе и, что не мало важно, ширину столбцов, которую я ему настроил. ИМХО неудобно просматривать некоторую информацию в столь узких столбцах, по сему я их расширяю вручную, но при последующем запуске Карантина, все мои изменения сбрасываются, что не есть хорошо...
-
-
Visiting Helper
- Вес репутации
- 78

Сообщение от
Grey
Возможно исправляют ошибочную реакцию на AVZ.
Я на всяк случай закинул AVZ virustotal, в результате только VBA обнаружил "гадость"
Аналогичный ложнячок.
-