Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 62.

Модификация Win32.Sector.5

  1. #41
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    10
    Вес репутации
    64
    Цитата Сообщение от Groft Посмотреть сообщение
    И, если можно, ссылочку на вирустотал с детектом этого вируса

    VirisTotal:

    http://www.virustotal.com/ru/analisi...ede868f15b322a

    Добавлено через 7 минут

    Цитата Сообщение от Shu_b Посмотреть сообщение
    если можете, поделитесь номером запроса.

    Ответа с номером запроса пока нет- появится, обязательно выложу
    Последний раз редактировалось evglap; 20.08.2008 в 09:24. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1268
    Касперский молчит

  4. #43
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    10
    Вес репутации
    64
    Цитата Сообщение от priv8v Посмотреть сообщение
    Касперский молчит

    молчит !


    что меня честно говоря несколько удивило...

    даже при максимальных настройках эвристики KIS 2009 ничего пока не находит

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3736
    Цитата Сообщение от priv8v Посмотреть сообщение
    Касперский молчит
    Как-то один раз он крикнул... Я чуть седым не стал...
    Left home for a few days and look what happens...

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1152
    Eset Russia ответили сегодня на повторную отправку.
    "Присланный Вами файл отправлен в лабораторию ESET для добавления в антивирусные базы."
    Это на файл, который детектируется (и лечится) как Sector.4 Cureit от 19августа.

  7. #46
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    19.12.2007
    Адрес
    Уфа
    Сообщений
    100
    Вес репутации
    74
    Я у себя лечил такую заразу гадина еще та - зашел к шефу сказал надо вырубить сеть - 2-3 суток максимум (почти 200 машин) он дал добро тока и бегал что от машины к машине (лечение только с диска) штук 20 нарезал тока спать домой ходил а куда деваться поставил симантек центр и клиенты.. плюс на все расшареное доступ по логину-паролю - так центр симантека говорил с какой именно машины зараза в расшареную папку шла.. вот так вот.. при этом обнаружил бессилие и касперского и дрвеба (но куреит лечил исправно) они не показывают откуда берется зараза.. нет ничего совершенного только МОЗГ и ставьте файрволы хотя бы тем кто в инет лазит

  8. #47
    Junior Member Репутация
    Регистрация
    06.03.2008
    Сообщений
    29
    Вес репутации
    64
    Ну вот, вроде победил. Во всяком случае на Threat Log Nod'а больше ничего не попадает. Лечение производил на тех машинах, на которых был когда - либо зафиксирован КиллАВ.НЕ и Салити.всех_модификаций. Доступ на все сетевые ресурсы пришлось ограничить по доменной политике (Админ-Всё, Юзер - чтение), что немного мешает, но ето мелочи.

    Ув. Тов. Maximus_1982, мозг тоже не совершенен)

  9. #48
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    1
    Вес репутации
    63
    Здравствуйте, я сдесь впервые! Естественно сайт посетил из за вируса! "Virus.Win32.Sality.z"- Штука страшная, что она вытворяет ужас! был в организации, ставил антивирус Панду! Он нащел все вирусы, вылечил, будто бы и спросил перезагрузку! Все комп не включается больше! Потом в нете почитал про него, в общем он заражает все exeшники и загрузчик Винды, распостраняется очень быстро, лечить трудно! Антивирус может превратить в разносчика, если его ставить на зараженную машину!

  10. #49
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от victor_16_87
    Все комп не включается больше!
    Антивирус удалил блок питания?
    Читайте как правильно лечить файловые вирусы:
    http://virusinfo.info/showpost.php?p=166807&postcount=1

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1152
    Кстати, проверил, что НОД должен нормально лечить Sector.5/Sality.NAO. crc-32,md5,sha1 у пролеченного файла совпадает с файлом, пролеченным CureIt. На Sector.4/Sality.NAS? нет реакции.
    Последний раз редактировалось santy; 27.08.2008 в 12:36.

  12. #51
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    10
    Вес репутации
    64
    сегодня получил ответ (virus [KLAB-6079581]) от "Лаборатории Касперского" на файл определяемый Drweb как "модификация win32.sector.5", цитирую:

    --------------------------------------------------
    Здравствуйте.
    В присланном Вами файле не найдено ничего вредоносного.
    ---------
    С уважением, Андрей Ладиков
    Вирусный аналитик
    ЗАО "Лаборатория Касперского"
    --------------------------------------------------

    вот так !


    жду, что ответит DrWeb

  13. #52
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Цитата Сообщение от evglap Посмотреть сообщение
    жду, что ответит DrWeb
    Номером тикета от vms доктора поделитесь... pls.

  14. #53
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    10
    Вес репутации
    64
    Цитата Сообщение от Shu_b Посмотреть сообщение
    Номером тикета от vms доктора поделитесь... pls.
    рад бы - да только нету его у меня......

    отправлял через http://support.drweb.com/sendnew/

    пока ответа нет....

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Цитата Сообщение от evglap Посмотреть сообщение
    рад бы - да только нету его у меня......

    отправлял через http://support.drweb.com/sendnew/

    пока ответа нет....
    Значит не доехал, и ответа не дождётесь.
    Если есть возможность, поделитесь экземпляром, туда - http://virusinfo.info/upload_virus.php?tid=28287

  16. #55
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    10
    Вес репутации
    64
    Цитата Сообщение от Shu_b Посмотреть сообщение
    Значит не доехал, и ответа не дождётесь.
    Если есть возможность, поделитесь экземпляром, туда - http://virusinfo.info/upload_virus.php?tid=28287
    отправил:

    Файл сохранён как 080901_031814_mod_sector5_48bba54620784.zip
    Размер файла 924750
    MD5 5e88b901cd711ff9e191e9213236d501


    пароль: virus

  17. #56
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Вируснуй аналитик ВирусБлокАды мне тоже ответил, что вредоносный код отсутствует

  18. #57
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    10
    Вес репутации
    64
    Цитата Сообщение от Groft Посмотреть сообщение
    Вируснуй аналитик ВирусБлокАды мне тоже ответил, что вредоносный код отсутствует

    может действительно ложное срабатывание ?

  19. #58
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    681
    Цитата Сообщение от evglap Посмотреть сообщение
    может действительно ложное срабатывание ?
    а может файл битый, а тут уж все зависит от политики вендора

  20. #59
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667
    Цитата Сообщение от evglap Посмотреть сообщение
    отправил:
    Цитата Сообщение от vms@drweb
    Ваш запрос был проанализирован. Это был разрушенный файл.
    вот такой ответ...

  21. #60
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    10
    Вес репутации
    64
    тогда все более-менее проясняется......

    shu_b - спасибо !

Страница 3 из 4 Первая 1234 Последняя

Похожие темы

  1. Win32.Sector.16, Win32.Sector.17 (Win32.Sality)
    От Second_Fry в разделе Помогите!
    Ответов: 20
    Последнее сообщение: 07.09.2009, 20:02
  2. Tupe win32 (модификация) или непонятный червь
    От Isabela в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 08.04.2009, 22:05
  3. Ответов: 1
    Последнее сообщение: 02.03.2009, 14:25
  4. Win32.sector.12(sector.5)
    От Medievil в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 06.12.2008, 03:52
  5. Вирус Win32.Sector.xxx либо Win32.Sality.
    От Akela в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 04.09.2008, 17:46

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00411 seconds with 18 queries