Страница 36 из 74 Первая ... 2632333435363738394046 ... Последняя
Показано с 701 по 720 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #701
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    132
    Файл сохранён как 100322_203509_virus_4ba7aa4d56691.zip
    Размер файла 874790
    MD5 45b009e3999a8a4d80ee794e9d0ed97d

    вирус ли?
    на virustotal, a variant of Win32/Kryptik.AAQ и Suspicious.Insight

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #702
    Junior Member Репутация
    Регистрация
    10.03.2010
    Сообщений
    7
    Вес репутации
    57
    А вы еще программки не проверили???
    Я еще тут и жду ...
    Спасибо!!!

    Добавлено через 25 минут

    Файл сохранён как100324_074557_virus_4ba999054e555.zipРазмер файла3788885MD52351040a4d97aa1a05eaf20c8eeaa76c

    Проверьте пожалуйста файл, TrendMicro определяет как вирус!!!

    Что за зловред???
    Последний раз редактировалось Praktik; 24.03.2010 в 07:48. Причина: Добавлено

  4. #703
    Junior Member Репутация
    Регистрация
    26.02.2010
    Сообщений
    24
    Вес репутации
    57

    Подозрение на pink blocker, не хочется открывать)

    Файл сохранён как 100324_091755_zlovred_4ba9ae935fb07.zip
    Размер файла 201982
    MD5 f6221d3ec393fe9614b02c3dd7359a3d

    Файл закачан, спасибо!

    Только пароль я там не поставил
    Подозрение на pinkblocker
    антивирусы ничего не находят


    Как я понял, один из новых...
    Поймать бы того, кто такое делает, и руки его ему же... ну, дополните сами)
    Последний раз редактировалось Клименко Дмитрий; 24.03.2010 в 17:19.

  5. #704
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от Клименко Дмитрий Посмотреть сообщение
    Файл сохранён как 100324_091755_zlovred_4ba9ae935fb07.zip
    Размер файла 201982
    MD5 f6221d3ec393fe9614b02c3dd7359a3d

    Файл закачан, спасибо!

    Только пароль я там не поставил
    Подозрение на pinkblocker
    антивирусы ничего не находят
    Trojan-Ransom.Win32.PinkBlocker.abg

  6. #705
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2861
    Цитата Сообщение от LesterF Посмотреть сообщение
    Avast определил как вредоносный объект. VirusTotal определил 27/42. Но говорят что антивирусы так реагируют на кряки, а вдруг и зараза может быть.

    Файл сохранён как 100307_151035_rzr-crys_4b9397bb27bd4.zip
    Размер файла 399972
    MD5 97c574630c4c77a942b962bcfc10b1d3
    Файл чистый.
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #706
    Junior Member Репутация
    Регистрация
    25.03.2010
    Сообщений
    4
    Вес репутации
    56

    flash.exe

    Файл сохранён как100325_142944_flash_4bab49281aa5b.zipРазмер файла1932MD58a96b9a4caefae19473b40872c3efbff

  8. #707
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от Oleg.riga Посмотреть сообщение
    Файл сохранён как100325_142944_flash_4bab49281aa5b.zipРазмер файла1932MD58a96b9a4caefae19473b40872c3efbff
    Worm.Win32.AutoRun.dqo

  9. #708
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2009
    Сообщений
    135
    Вес репутации
    84
    Результат загрузки
    Файл сохранён как 100326_095440_2010-03-24_4bac5a3090aa6.zip
    Размер файла 26256
    MD5 17ebff00b65f15501f6d6bce487feb23
    Червячок по-моему.
    Последний раз редактировалось Alexandr8540; 26.03.2010 в 16:12.

  10. #709
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    82
    Файл сохранён как 100326_154834_dialog2_4bacad2216d8b.zip
    Размер файла 2798
    MD5 56fb9add847d22ccdb2fcc6f74f8966a
    Файл закачан, спасибо!
    Паучок жалуется на эксплоет.пдф.какой-то там номер.А на самом деле?

  11. #710
    Junior Member Репутация
    Регистрация
    26.03.2010
    Сообщений
    2
    Вес репутации
    56
    Файл сохранён как 100326_155747_2010-03-25_4bacaf4b21537.zip
    Размер файла 2736639
    MD5 0b8db25f8adc8a420884ec9f971f7567
    Файлы в формате карантина AVZ + csrss.exe
    По-моему, это две модификации одной заразы + что-то еще.
    Какой вердикт?

  12. #711
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    82
    когда файлы проверите?Уже 3 дня прошло

  13. #712
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от Neo-473 Посмотреть сообщение
    когда файлы проверите?Уже 3 дня прошло
    Нам не интересны не PE файлы.

  14. #713
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Карантин из 911, заявка: http://virusinfo.info/911test/?actio...&case_id=12277


    Результат загрузки
    Файл сохранён как 100329_163221_quarantine1_4bb09dd564872.zip
    Размер файла 10590629
    MD5 5fdc35a4f272d6187c0aaf9e4d9fac79
    Файл закачан, спасибо!

  15. #714
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    82
    Цитата Сообщение от Гриша Посмотреть сообщение
    Нам не интересны не PE файлы.
    ?Это какие файлы?

  16. #715
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2861
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Карантин из 911, заявка: http://virusinfo.info/911test/?actio...&case_id=12277


    Результат загрузки
    Файл сохранён как 100329_163221_quarantine1_4bb09dd564872.zip
    Размер файла 10590629
    MD5 5fdc35a4f272d6187c0aaf9e4d9fac79
    Файл закачан, спасибо!
    Там нечего смотреть. Все файлы чистые. Драйвер C:\Windows\system32\DRIVERS\unimull.sys на который ругается Avast - эмулятор ключей от Tyrus.
    Сердце решает кого любить... Судьба решает с кем быть...

  17. #716
    Junior Member Репутация
    Регистрация
    04.10.2008
    Сообщений
    36
    Вес репутации
    62
    Файл сохранён как 100329_214658_userinit_4bb0e792a120f.zip
    Размер файла 76709
    MD5 93ed250761ba18c8525fd6d4174057a2

    Товарищи эти были вместе в реестре вслед за userinit.exe. Есть подозрение на троян Kates

  18. #717
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Цитата Сообщение от HFire Посмотреть сообщение
    Есть подозрение на троян Kates
    Kates не прописывается вслед за userinit
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #718
    Junior Member Репутация
    Регистрация
    04.10.2008
    Сообщений
    36
    Вес репутации
    62
    thyrex, kateskiller полечил некоторые потоки, из-за которых не запускался ИЕ.
    после того как я закарантинил, удалил файлы и пофиксил userinit. проблема ушла.

  20. #719
    Junior Member Репутация
    Регистрация
    26.03.2010
    Сообщений
    2
    Вес репутации
    56
    Цитата Сообщение от zenzin Посмотреть сообщение
    Файл сохранён как 100326_155747_2010-03-25_4bacaf4b21537.zip
    Размер файла 2736639
    MD5 0b8db25f8adc8a420884ec9f971f7567
    Файлы в формате карантина AVZ + csrss.exe
    По-моему, это две модификации одной заразы + что-то еще.
    Какой вердикт?
    Так и есть. Ответ уже появился в базах KAV.

    Удалено вирус P2P-Worm.Win32.Palevo.yuj J:\csrss.exe//PE_Patch.UPX 29.03.2010 9:35:32

    Удалено вирус P2P-Worm.Win32.Palevo.yuk J:\Quarantine\2010-03-25\avz00001.dta 29.03.2010 13:10:41

  21. #720
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    HFire,
    bdi8lbn.exe - Trojan-Dropper.Win32.Agent.buxf
    4d4fa96a.exe - Trojan.Win32.Agent.dqpr

    Цитата Сообщение от HFire Посмотреть сообщение
    kateskiller полечил некоторые потоки, из-за которых не запускался ИЕ.
    Стало быть у Вас было двойная зараза
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Страница 36 из 74 Первая ... 2632333435363738394046 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01049 seconds with 18 queries