-
Junior Member
- Вес репутации
- 64

Сообщение от
Groft
И, если можно, ссылочку на вирустотал с детектом этого вируса

VirisTotal:
http://www.virustotal.com/ru/analisi...ede868f15b322a
Добавлено через 7 минут

Сообщение от
Shu_b
если можете, поделитесь номером запроса.
Ответа с номером запроса пока нет- появится, обязательно выложу
Последний раз редактировалось evglap; 20.08.2008 в 09:24.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Касперский молчит
-
Junior Member
- Вес репутации
- 64
-
Left home for a few days and look what happens...

-
-
Eset Russia ответили сегодня на повторную отправку.
"Присланный Вами файл отправлен в лабораторию ESET для добавления в антивирусные базы."
Это на файл, который детектируется (и лечится) как Sector.4 Cureit от 19августа.
-
-
-
Junior Member
- Вес репутации
- 64
Ну вот, вроде победил. Во всяком случае на Threat Log Nod'а больше ничего не попадает. Лечение производил на тех машинах, на которых был когда - либо зафиксирован КиллАВ.НЕ и Салити.всех_модификаций. Доступ на все сетевые ресурсы пришлось ограничить по доменной политике (Админ-Всё, Юзер - чтение), что немного мешает, но ето мелочи.
Ув. Тов. Maximus_1982, мозг тоже не совершенен)
-
Junior Member
- Вес репутации
- 63
Здравствуйте, я сдесь впервые! Естественно сайт посетил из за вируса! "Virus.Win32.Sality.z"- Штука страшная, что она вытворяет ужас! был в организации, ставил антивирус Панду! Он нащел все вирусы, вылечил, будто бы и спросил перезагрузку! Все комп не включается больше! Потом в нете почитал про него, в общем он заражает все exeшники и загрузчик Винды, распостраняется очень быстро, лечить трудно! Антивирус может превратить в разносчика, если его ставить на зараженную машину!
-

Сообщение от
victor_16_87
Все комп не включается больше!
Антивирус удалил блок питания? 
Читайте как правильно лечить файловые вирусы:
http://virusinfo.info/showpost.php?p=166807&postcount=1
-
-
Кстати, проверил, что НОД должен нормально лечить Sector.5/Sality.NAO. crc-32,md5,sha1 у пролеченного файла совпадает с файлом, пролеченным CureIt. На Sector.4/Sality.NAS? нет реакции.
Последний раз редактировалось santy; 27.08.2008 в 12:36.
-
-
Junior Member
- Вес репутации
- 64
сегодня получил ответ (virus [KLAB-6079581]) от "Лаборатории Касперского" на файл определяемый Drweb как "модификация win32.sector.5", цитирую:
--------------------------------------------------
Здравствуйте.
В присланном Вами файле не найдено ничего вредоносного.
---------
С уважением, Андрей Ладиков
Вирусный аналитик
ЗАО "Лаборатория Касперского"
--------------------------------------------------
вот так ! 
жду, что ответит DrWeb
-

Сообщение от
evglap
жду, что ответит DrWeb

Номером тикета от vms доктора поделитесь... pls.
-
-
Junior Member
- Вес репутации
- 64

Сообщение от
Shu_b
Номером тикета от vms доктора поделитесь... pls.
рад бы - да только нету его у меня...... 
отправлял через http://support.drweb.com/sendnew/
пока ответа нет....
-

Сообщение от
evglap
Значит не доехал, и ответа не дождётесь.
Если есть возможность, поделитесь экземпляром, туда - http://virusinfo.info/upload_virus.php?tid=28287
-
-
Junior Member
- Вес репутации
- 64

Сообщение от
Shu_b
отправил: 
Файл сохранён как 080901_031814_mod_sector5_48bba54620784.zip
Размер файла 924750
MD5 5e88b901cd711ff9e191e9213236d501
пароль: virus
-
Вируснуй аналитик ВирусБлокАды мне тоже ответил, что вредоносный код отсутствует
-
Junior Member
- Вес репутации
- 64

Сообщение от
Groft
Вируснуй аналитик ВирусБлокАды мне тоже ответил, что вредоносный код отсутствует

может действительно ложное срабатывание ?
-

Сообщение от
evglap

может действительно ложное срабатывание ?
а может файл битый, а тут уж все зависит от политики вендора
-

Сообщение от
evglap
отправил:


Сообщение от
vms@drweb
Ваш запрос был проанализирован. Это был разрушенный файл.
вот такой ответ...
-
-
Junior Member
- Вес репутации
- 64
тогда все более-менее проясняется......
shu_b - спасибо !