Спасибо, найду что-нибудь новое отправлю - проверим!
Спасибо, найду что-нибудь новое отправлю - проверим!
Сегодня Олег из VBA ответил:
Добавлен как Malware-Cryptor.Win32.Allblock
Дропнутый файл "allblock.exe" добавлен как Trojan.Win32.Allblock
Клуб любителей Symantec - http://symantecclub.ru/
А мне названия добавленных вирусов так и не присылали...
А на какой маил слали им файлы?
Клуб любителей Symantec - http://symantecclub.ru/
Дабы всем было понятно почему иногда в ответе не пишем название вируса...
Выше упомянутый Олег передает пользователям вот такое сообщение:
senyakЯ конечно не против писать и название вируса, но
тогда дольше придется ждать. Пока придумаешь название
или пока вспомнишь/найдешь как этого гада зовут ...
Вообщем долго, вот.![]()
Та я уже понял. Ну у Вас два адреса, newvirus и feedback. По первому можно ничего не отвечать, а по второму можно и отвечать с названием вирусов. В общем, мне это не сильно нужно (я даже шлю на первый адрес). Поэтому мне можно не отвечать нигде
![]()
Клуб любителей Symantec - http://symantecclub.ru/
А Панда наверное пол времени тратит на ответ)
Сегодня пришел ответ:
Dear customer:
We are enclosing a link to the updated signature file.
http://www.pandasecurity.com/homeuse...mer/disclaimer
This file has been created in order to detect and disinfect your malware. We will shortly make available to all our customers the new certified signature file, which will be accessible through the automatic updates.
Once the virus signature file is downloaded, please follow the procedure below:
1.- Decompress the PAV.ZIP file in the directory in which your antivirus is installed. If the signature file cannot be replaced, use the tool with such object, that can be downloaded from the following URL: http://www.pandasecurity.com/homeuse...claimer-update.
2.- Restart your computer and use your antivirus normally.
Should you have any question about this process, you may contact our technical support department ([email protected]), where you will be given the appropriate indications.
The file avz00002.dta belongs to the worm W32/Gaobot.OXI.worm, due to the nature of the file, it can only be deleted.
The following advice will help you to eliminate the W32/Gaobot.OXI.worm and protect yourself against it in future.
Visit our web page with information about the malware:
http://www.pandasecurity.com/homeuse...IdVirus=144249
Follow the instructions on how to eliminate the malware:
http://www.pandasecurity.com/homeuse...idvirus=144249
If your computer has Windows Millennium or Windows XP installed, you can find information to permanently remove all trace of the virus in the following URL:
Windows Milenium
http://www.pandasecurity.com/homeuse...=17&IdIdioma=2
Windows XP
http://www.pandasecurity.com/homeuse...=18&IdIdioma=2
At http://www.pandasecurity.com/homeusers/security-info there is extensive information on all malware detected by our antivirus, as well as the steps to take to remove them from your system.
If you want more information on how to update your antivirus and the action to take when new viruses appear, visit our Support pages at: http://www.pandasecurity.com/homeusers/support. You will also find full information and FAQs about your product.
We hope this answer has been helpful and do not hesitate to contact us should you need any suspicious file analyzed in future.
If you do not have an antivirus program or you would like to receive up-to-date information about the characteristics of our new products and which types of malware detects each of them, we offer you the Panda antivirus solution that best meets your needs.
http://www.pandasecurity.com/homeusers/solutions
Best regards,
PANDA SECURITY. One step ahead.
Gran Vía, 4
48001. Bilbao. SPAIN
Phone: +34 94 425 11 00
Fax: + 34 94 424 46 97
www.pandasecurity.com
23% of PCs with updated antivirus are infected ...is yours? Find out now for free at www.infectedornot.com
Source: Panda Security Research 2007. This e-mail contains confidential information owned by Panda. Any such copy, or use, or distribution or disclosure of its contents is strictly forbidden. Please notify us immediately at our phone number (+34 94 425 11 00) if you receive this e-mail and are not its consignee, and then delete this message from your system without copying it, distributing it, or disclosing its contents.
Before printing this message, please make sure it is really necessary.
Клуб любителей Symantec - http://symantecclub.ru/
Кто-нибудь в курсе ВирЛаб VBA вообще жив? Мне не отвечают неделю и не добавляют детектирование...
Написал в PM...
Что б вирь попал в базу AVZ ведь через эту форму надо заливать? http://z-oleg.com/secur/avz/uploadvir.php
Сколько ни отправлял - вирь в базе ни разу не появился!!!
Компьютер может всё! Другое дело что может его пользователь.
Довольно забавный случай:
Ответ:от Surfer <***@gmail.com>
кому vendors (at) spywarefix.org
дата 20 октября 2008 г. 23:58
тема pinch
отправлено через gmail.com
Скрыть подробные сведения 20.10.08
New pinch
clips.zip clips.zip 191Кб
Virus Monitoring Service Doctor Web Ltd. <vms (at) drweb.com>
кому ***@gmail.com
дата 25 января 2010 г. 20:33
тема [drweb.com #657571] Обработано: [Vendors] pinch
отправлено через rt.drweb.com
Скрыть подробные сведения 20:33 (2 ч. назад)
Уважаемый "Surfer",
Ваш запрос был проанализирован. Данная угроза известна нашим специалистам. Соответствующая запись в вирусной базе Dr.Web уже существует.
Пожалуйста, убедитесь что Ваша вирусная база Dr.Web обновлена.
Угроза: Trojan.Packed.1418
Спасибо за сотрудничество.
--
С уважением,
Служба вирусного мониторинга ООО "Доктор Веб"
-------------------Запрос--------------------------------------
clips.zip - archive ZIP (password infected)
>clips.zip/clips.zip - archive ZIP (password infected)
>>clips.zip/clips.zip/clips.zip - archive ZIP
>>>clips.zip/clips.zip/clips.zip/clips01505/clips01505.scr_ - password protected, skipped
>>>clips.zip/clips.zip/clips.zip/clips01505/clips01505.txt - password protected, skipped
>>clips.zip/clips.zip/clips01505.scr_ - Ok
>>clips.zip/clips.zip/clips01505.txt - Ok
>clips.zip/clips01505.scr_ - Ok
>clips.zip/clips01505.txt - Ok
---------------------------------------------------------------
Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves