Страница 66 из 74 Первая ... 1656626364656667686970 ... Последняя
Показано с 1,301 по 1,320 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #1301
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Файл сохранён как 131228_203405_crack_kryak_vzlomshchik_dlya_vseh_ig r_alawar_52bf35bd92840.zip
    Размер файла 197345
    MD5 edfc105ec97b9e002ea44acbb08a29e4

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #1302
    Junior Member Репутация
    Регистрация
    21.11.2013
    Сообщений
    66
    Вес репутации
    44
    Результат загрузки
    Файл сохранён как 140111_071259_virus_52d0eefbd9584.zip
    Размер файла 3936736
    MD5 52c5a071e387e21b8148a123dbe60e63
    Файл закачан, спасибо!

  4. #1303
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Alcapenshif8, загрузите файл заново. Надо загружать не rar архив, а сам файл.

  5. #1304
    Junior Member Репутация
    Регистрация
    21.11.2013
    Сообщений
    66
    Вес репутации
    44
    Ой, извините, распаковал его и вам отправил все три файла, которые в нем были: Файл сохранён как 140111_110735_virus_52d125f728814.zip Размер файла 3935931 MD5 e0aa6df2835d0389c6c2fe90be52e05c Заранее благодарствую за ваш ответ.
    Последний раз редактировалось Alcapenshif8; 11.01.2014 в 15:17.

  6. #1305

  7. Это понравилось:


  8. #1306
    Junior Member Репутация
    Регистрация
    21.11.2013
    Сообщений
    66
    Вес репутации
    44
    Еще раз большое-пребольшое спасибо. Извините, что опять отвлекаю, но на этот раз Dr.Web начал ругаться на этот файл (пишет: Инфицированный контейнер -> 4 -> Trojan.Click.28443): Файл сохранён как 140111_135222_virus_52d14c964cc0b.zip Размер файла 15844509 MD5 b8e13811cec8574502e11457736c8393 И другой файл меня смущает (на вирустотале Kaspersky пишет Trojan-Dropper.Win32.Demp.rdo) – Файл сохранён как 140111_135706_virus_52d14db2dfef2.zip Размер файла 16973171 MD5 d0069d115310dc6435695d1554e48db0 Заранее благодарю за отклик.

  9. #1307
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    75
    Здравствуйте. Программа:
    Многие антивирусы на нее ругаются, кроме популярных (каспер, доктор). Безопасна ли она?:
    Последний раз редактировалось tar; 27.03.2014 в 11:51.

  10. #1308

  11. #1309
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    75
    Жаль, что там все сложно

  12. #1310
    Junior Member (OID) Репутация
    Регистрация
    27.03.2014
    Сообщений
    1
    Вес репутации
    43
    Спасибо
    Файл сохранён как 140327_085536_20.tmp_5333e7887f2a6.zip
    Размер файла 263508
    MD5 e32e35f890f4a6e5d24807891ac314d1

  13. #1311
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Николай Макулов, вирус по касперскому Trojan-Ransom.Win32.GenericCryptor.cdl, а говоря проще Backdoor.Caphaw - тот самый который под видом PDF по скайпу рассылается .

  14. #1312
    Junior Member Репутация
    Регистрация
    28.11.2013
    Сообщений
    224
    Вес репутации
    45
    Результат загрузки

    Файл сохранён как 140330_101316_setup_5337ee3c5b3ad.zip
    Размер файла 35583
    MD5 ad3ec949d761ce2489089e2069b28580
    Файл закачан, спасибо!

  15. #1313

  16. #1314
    Junior Member Репутация
    Регистрация
    28.11.2013
    Сообщений
    224
    Вес репутации
    45
    Цитата Сообщение от regist Посмотреть сообщение
    rustorkan, это биткоин майнер - вирус.
    Спасибо!
    Можно подробнее?
    Что он делает?

  17. #1315
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763

    Скрытый текст

    [ Changes to filesystem ]
    * Creates file C:\Users\User\AppData\Roaming\VMware\config.xml
    File length: 2930 bytes
    File type: XML
    MD5 hash: 5e08f964da35b44057cdbd2520f4e21d
    * Creates file C:\Users\User\AppData\Roaming\VMware\googleupd.exe
    File length: 24576 bytes
    File signature (PEiD): Microsoft Visual C# / Basic .NET
    File signature (Exein

    [ Process/window/string information ]
    * Gets volume information.
    * Gets computer name.
    * Checks for debuggers.
    * Checks if user is admin.
    * Creates process "C:\Windows\system32\cmd.exe, "C:\Windows\system32\cmd.exe" /c setup.bin, C:\Users\User\Desktop".
    * Injects code into process "C:\Windows\System32\cmd.exe".
    * Creates process "C:\Windows\system32\schtasks.exe, "C:\Windows\system32\schtasks.exe" /create /tn "GoogleUpdateTaskUserS-1-5-21-1970835742GUI" /f /xml "C:\Users\User\AppData\Roaming\VMware\config.x ml", C:\Users\User\Desktop".
    * Injects code into process "C:\Windows\System32\schtasks.exe".
    * Creates process "C:\Windows\system32\schtasks.exe, "C:\Windows\system32\schtasks.exe" /create /tn "GoogleUpdateTaskUserS-1-5-21-1970835742GUI" /sc ONLOGON /ru System /tr """"C:\Users\User\AppData\Roaming\VMware\googleupd .exe""" -install", C:\Users\User\Desktop".
    Скрыть

    А вообще про биткоин майнеры можете почитать здесь.

  18. #1316
    Junior Member Репутация
    Регистрация
    28.11.2013
    Сообщений
    224
    Вес репутации
    45
    Цитата Сообщение от regist Посмотреть сообщение

    Скрытый текст

    [ Changes to filesystem ]
    * Creates file C:\Users\User\AppData\Roaming\VMware\config.xml
    File length: 2930 bytes
    File type: XML
    MD5 hash: 5e08f964da35b44057cdbd2520f4e21d
    * Creates file C:\Users\User\AppData\Roaming\VMware\googleupd.exe
    File length: 24576 bytes
    File signature (PEiD): Microsoft Visual C# / Basic .NET
    File signature (Exein

    [ Process/window/string information ]
    * Gets volume information.
    * Gets computer name.
    * Checks for debuggers.
    * Checks if user is admin.
    * Creates process "C:\Windows\system32\cmd.exe, "C:\Windows\system32\cmd.exe" /c setup.bin, C:\Users\User\Desktop".
    * Injects code into process "C:\Windows\System32\cmd.exe".
    * Creates process "C:\Windows\system32\schtasks.exe, "C:\Windows\system32\schtasks.exe" /create /tn "GoogleUpdateTaskUserS-1-5-21-1970835742GUI" /f /xml "C:\Users\User\AppData\Roaming\VMware\config.x ml", C:\Users\User\Desktop".
    * Injects code into process "C:\Windows\System32\schtasks.exe".
    * Creates process "C:\Windows\system32\schtasks.exe, "C:\Windows\system32\schtasks.exe" /create /tn "GoogleUpdateTaskUserS-1-5-21-1970835742GUI" /sc ONLOGON /ru System /tr """"C:\Users\User\AppData\Roaming\VMware\googleupd .exe""" -install", C:\Users\User\Desktop".
    Скрыть

    А вообще про биткоин майнеры можете почитать здесь.
    Благодарю за помощь!
    Все понял.

  19. #1317
    Junior Member Репутация
    Регистрация
    11.05.2014
    Сообщений
    10
    Вес репутации
    42
    Доброго времени суток! Опасны ли файлы?Есть ли в них коды,трояны?Файл сохранён как 140511_100224_virus_536f4ab07fda0.zip
    Размер файла 267475
    MD5 47b174f02e002a4982c0bdb3cadf225e

  20. #1318
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Чистые.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  21. #1319
    Junior Member Репутация
    Регистрация
    22.11.2008
    Сообщений
    87
    Вес репутации
    62
    Файл сохранён как 140517_190540_virusinfo_autoquarantine_5377b304076 eb.zip
    Размер файла 234329
    MD5 1a2ffc4994c5fc123359b2e14b5e7422 подозрение на rootkit

  22. #1320
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Цитата Сообщение от Adanedhel Посмотреть сообщение
    Файл сохранён как 140517_190540_virusinfo_autoquarantine_5377b304076 eb.zip
    Загруженный файл относится к рекламному ПО (Adware)
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Страница 66 из 74 Первая ... 1656626364656667686970 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00275 seconds with 18 queries