Есть подозрительный файлик, хотелось бы узнать что он делает. Dr.Web его считает инфицированным, а Касперский нет. Кому верить?
Есть подозрительный файлик, хотелось бы узнать что он делает. Dr.Web его считает инфицированным, а Касперский нет. Кому верить?
Запаковать в zip с паролем virus , загрузить по ссылке:
http://virusinfo.info/upload_virus.php?tid=22764
Посмотрим![]()
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Себе.
Зашлите этот файл сюда: http://support.drweb.com/sendnew/ со своими комментариями в категорию "Подозрение на вирус", аналитики разберутся.
Судя по названию, это либо запускатель трояна с флешки (если autorun.inf), либо сам троян (имя которого прописано в autorun.inf).
---
С уважением,
Borka.
1.exe_ - Worm.Win32.Small.am
что-то описания Worm.Win32.Small.am найти не могу?! можно подробнее? чего мне бояться, какие пароли менять...
Пароли менять похоже не надо, было б trojan-psw или подобное
однако, Worm.Win32.Small.b "Ворует пароли пользователей." см. описание http://www.viruslist.com/ru/viruses/...?virusid=66500
Поменяйте тогда, хуже не станет![]()
Я погонял данный экземпляр по разным эмуляторам. Есть высокая вероятность что у вас есть ещё несколько зловредов, так как функция данного зловреда сообщать "изготовителям" установлены уже зловреды или нет.Делайте логи - http://virusinfo.info/showthread.php?t=1235 , будем ловить![]()
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Каспер, доктор и sophos ничего не нашли.
т.е. типа вирусяка просто шпион…
а что за такие эмуляторы, drongo? тоже бы с удовольствием его прогнал. Уж больно интересно кто это мне такую дрянь подсунул…
что-то не вижу смысла еще чего-нибудь суда выкладывать...