Страница 3 из 3 Первая 123
Показано с 41 по 49 из 49.

Проверьте пожалуйста файлик (заявка № 9299)

  1. #41
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    В конце концов у меня сеня день варенья
    Принимайте поздравления!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    26.04.2007
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    0
    Цитата Сообщение от MaXim Посмотреть сообщение
    Принимайте поздравления!
    Спасибо!!! Очень душевно отметилось вчера

    о присланных файлах есть какие новости?

  4. #43
    Junior Member Репутация
    Регистрация
    26.04.2007
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    0
    Алло!!! Прием!
    Доброй ночи!
    Новая информация о присланных файлах есть?

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1668
    Цитата Сообщение от WhiteWolf Посмотреть сообщение
    Алло!!! Прием!
    Доброй ночи!
    Новая информация о присланных файлах есть?
    Вы про эти файлы -
    Hello,

    menu.dll, menu_1.dll

    No malicious code were found in these files.

    Please quote all when answering.

    --
    Best regards, Alexander Romanenko
    Virus analyst, Kaspersky Lab.

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Однако проверка на Virustotal показывает то же, что и раньше
    BitDefender 7.2 05.06.2007 Trojan.Horse.Pws.Ldpinch.DQY
    FileAdvisor 1 05.06.2007 High threat detected
    Fortinet 2.85.0.0 05.06.2007 W32/Lineage.ACN!tr.pws
    F-Secure 6.70.13030.0 05.05.2007 W32/LdPinch.IYH
    Ikarus T3.1.1.7 05.06.2007 Trojan.Horse.Pws.Ldpinch.DQY
    Norman 5.80.02 05.04.2007 W32/LdPinch.IYH
    Panda 9.0.0.4 05.05.2007 Suspicious file

  7. #46
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от anton_dr Посмотреть сообщение
    Однако проверка на Virustotal показывает то же, что и раньше
    и больше всего удивляет
    Код:
    F-Secure 6.70.13030.0 05.05.2007 W32/LdPinch.IYH
    который базы от Каспера использует.

  8. #47
    Junior Member Репутация
    Регистрация
    26.04.2007
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    0
    Извиняюсь за долгий неответ. Приболел тут. Все енти вирусы ... !

    Да, я говорил именно о тех файлах. Повторюсь - в сети есть сообщения об аналогичных ситуациях. Если антивирусы обнаруживают присутсвие пинча - безуловно код этой дряни в dll'ках присутсвует. Писали в саппорт mail.ru. Ответ был - что это ложное срабатывание и на самом деле все в порядке. Неужели разрабатывая такой глобальный проект - нельзя было код, выполняющий необходимые операции, выписать самостоятельно, надо было вирусный код использовать.

    А анализ деятельности этих dll может кто-нибудь провести? У меня не хватает познаний. Если на ругань антивира забить и папку UPDATE в майл ру агенте забить в исключения - есть ли шанс получить вирусный демайдж в той или иной форме?

  9. #48
    Junior Member Репутация
    Регистрация
    26.04.2007
    Адрес
    Москва
    Сообщений
    34
    Вес репутации
    0
    Цитата Сообщение от PavelA Посмотреть сообщение
    Итог по menu.dll с virustotal

    Код:
    BitDefender 7.2 05.03.2007 Trojan.Horse.Pws.Ldpinch.DQY 
    CAT-QuickHeal 9.00 05.03.2007  no virus found 
    ClamAV devel-20070416 05.03.2007  no virus found 
    DrWeb 4.33 05.03.2007  no virus found 
    eSafe 7.0.15.0 05.03.2007  no virus found 
    eTrust-Vet 30.7.3612 05.03.2007  no virus found 
    Ewido 4.0 05.03.2007  no virus found 
    FileAdvisor 1 05.03.2007  No threat detected 
    Fortinet 2.85.0.0 05.03.2007 W32/Lineage.ACN!tr.pws 
    F-Prot 4.3.2.48 05.02.2007  no virus found 
    F-Secure 6.70.13030.0 05.03.2007 W32/LdPinch.IYH 
    Ikarus T3.1.1.7 05.03.2007 Trojan.Horse.Pws.Ldpinch.DQY 
    Kaspersky 4.0.2.24 05.03.2007  no virus found 
    McAfee 5022 05.02.2007  no virus found 
    Microsoft 1.2503 05.03.2007  no virus found 
    NOD32v2 2236 05.03.2007  no virus found 
    Norman 5.80.02 05.02.2007 W32/LdPinch.IYH 
    Panda 9.0.0.4 05.03.2007 Suspicious file
    Новый вариант "пинча". К завтрашнему дню скорее всего добавиться к Касперскому.

    Придется Вам все свои пароли менять.
    Можно воспользоваться скриптом для удаления этого добра, только в защищенном режиме.
    Понятно почему в базах касперского появилось. Принимая во внимание сообщене от специалиста из лаборатории Касперского - видимо можно игнорить. Хотя не укладывается в логику немного. В чем разница между реальным Пинчем и этой dll - это вопрос вопросов. Поживем - увидим. Но, доступ в папку обновлений агента на запись я пожалуй прибью и на запуск из нее тоже.

  10. #49
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. \\autelc.dll - Packed.Win32.Klone.k (DrWEB: Trojan.DownLoader.21783)
      2. c:\\windows\\urrsqp.dll - Packed.Win32.Klone.k (DrWEB: BackDoor.Iterator)


  • Уважаемый(ая) WhiteWolf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Проверьте пожалуйста.
      От YuriJJ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.04.2011, 16:41
    2. Проверьте, пожалуйста
      От Ven в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.11.2010, 18:27
    3. немогу открыть фалики(
      От F@ust в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.05.2009, 17:08
    4. присылаю вам файлик
      От Hanson в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 21.10.2008, 21:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00622 seconds with 18 queries