Страница 29 из 74 Первая ... 1925262728293031323339 ... Последняя
Показано с 561 по 580 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #561
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    antanta, hm1bfpuj.exe - поврежден, fg.sys - чистый (DrWeb определяет как Program.HideVault).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #562
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Файл сохранён как 100108_131531_u2nOvr41_4b4705c3a1341.zip
    Размер файла 42148
    MD5 44b1e6c8d45b75e0e3585f3a3fb9e1de

    dll со странным именем в temp каталоге, на вирустотал только ClamAV - PUA.Packed.ASPack212,

  4. #563
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от NickM Посмотреть сообщение
    Файл сохранён как 100108_131531_u2nOvr41_4b4705c3a1341.zip
    Размер файла 42148
    MD5 44b1e6c8d45b75e0e3585f3a3fb9e1de

    dll со странным именем в temp каталоге, на вирустотал только ClamAV - PUA.Packed.ASPack212,
    Чистый

  5. #564
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Файл сохранён как 100108_132655_virus_4b47086f5d006.zip
    Размер файла 3456
    MD5 146998e5a21a36d6ece1cc8232d33cfa

    на вирустотал непонятки,
    http://www.virustotal.com/analisis/0...b32-1262946212

  6. #565
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    NickM, u2novr41.bak Это компонент антивируса DR.WEB. Возможно, после запуска старой версии CureIt остался.
    huadio.tmp тоже чистый.
    Последний раз редактировалось AndreyKa; 08.01.2010 в 13:38.

  7. #566
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    to Гриша, AndreyKa

    Спасибо,


    Извините, по данному файлу отбой, оказывается он уже пролечен, Я это только сейчас заметил

    Добавлено через 2 часа 40 минут

    Файл сохранён как 100108_163407_P2P-Worm.Win32.Bacteraloh.h_4b47344f1d2a1.zip
    Размер файла 72135
    MD5 370d0c2e80280f4f78704c978945441e441e

    Добавлено через 12 минут

    и еще вопрос спецам, думаю по теме, каким Антивирусом (движком) проверяет файлы CyberHelper, например в посте указан P2P-Worm.Win32.Palevo.jvq, Касперский распознает как P2P-Worm.Win32.Palevo.jsf
    Последний раз редактировалось NickM; 08.01.2010 в 17:23. Причина: исправил, по файлу отбой, походу он уже пролечен

  8. #567
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    536
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    antanta, hm1bfpuj.exe - поврежден, fg.sys - чистый (DrWeb определяет как Program.HideVault).
    http://www.virustotal.com/ru/analisi...632-1263025881
    26/41 - ложняк?
    Кстати, DrWeb на VT как раз не детектит.

  9. #568
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.08.2009
    Адрес
    Spb
    Сообщений
    479
    Вес репутации
    130
    Цитата Сообщение от antanta Посмотреть сообщение
    http://www.virustotal.com/ru/analisi...632-1263025881
    26/41 - ложняк?
    Кстати, DrWeb на VT как раз не детектит.
    Ну ниче се ложняк...

    А что там с моим файлом-то?

  10. #569
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.09.2009
    Сообщений
    145
    Вес репутации
    74
    Файл сохранён как 100109_163709_virus_4b4886856ddc8.zip
    Размер файла 4788
    MD5 66ed33ab956d73d52ad566fd7b21e0f2
    Не ошибается тот, кто ничего не делает

  11. #570
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от NickM Посмотреть сообщение
    и еще вопрос спецам, думаю по теме, каким Антивирусом (движком) проверяет файлы CyberHelper, например в посте указан P2P-Worm.Win32.Palevo.jvq, Касперский распознает как P2P-Worm.Win32.Palevo.jsf
    У нас 6 ядер для скана, пишем по касперскому, иногда файлы добавляют под именем, которое расходится с тем, что дятел написал по этому тикету.

    Цитата Сообщение от NickM Посмотреть сообщение
    Файл сохранён как 100108_163407_P2P-Worm.Win32.Bacteraloh.h_4b47344f1d2a1.zip
    Размер файла 72135
    MD5 370d0c2e80280f4f78704c978945441e441e
    Чистый...

    Цитата Сообщение от antanta Посмотреть сообщение
    26/41 - ложняк?
    Кстати, DrWeb на VT как раз не детектит.
    Не зверь, добавление детекта такого файла зависит от политики детектирования. Нормально что доктор его на VT не детектит.

    Цитата Сообщение от craftix Посмотреть сообщение
    А что там с моим файлом-то?
    Чистый.

    Цитата Сообщение от MikeDlg Посмотреть сообщение
    Файл сохранён как 100109_163709_virus_4b4886856ddc8.zip
    Размер файла 4788
    MD5 66ed33ab956d73d52ad566fd7b21e0f2
    Это не PE, там ява сплойты в zip архиве такое лучше нам не присылать, пишите напрямую на KLAN.
    Последний раз редактировалось Гриша; 09.01.2010 в 19:02.

  12. #571
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    459
    Файл сохранён как 100110_001251_2010-01-09_4b48f153caf53.zip
    Размер файла 278446
    MD5 e1cf7a8eebdc1c38e909414f17066685
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  13. #572
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Файл сохранён как 100110_095312_virus_4b49795867e45.zip
    Размер файла 737830
    MD5 70f2017651e0a05417cfb2b70b947921

    подозрительный файл в системной папке,
    http://www.virustotal.com/analisis/a...0eb-1263103708

  14. #573
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Файл сохранён как 100110_001251_2010-01-09_4b48f153caf53.zip
    Размер файла 278446
    MD5 e1cf7a8eebdc1c38e909414f17066685
    Чистый

  15. #574
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    20
    Вес репутации
    64
    Файл сохранён как 100111_143310_вирусime_4b4b0c76ecfd1.zip
    Размер файла 114590
    MD5 083ea2dfd88d8a858248ab215a8379a4

    Собственно про этот вирус я писал в теме http://virusinfo.info/showthread.php?t=65602 "вирус ime\moje.exe". Сам по себе файл не опасен, если конечно его не запускать, он работает в купе с автораном, который копироваться и архивироваться не пожелал.

  16. #575
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от MikeDlg Посмотреть сообщение
    Файл сохранён как 100109_163709_virus_4b4886856ddc8.zip
    Размер файла 4788
    MD5 66ed33ab956d73d52ad566fd7b21e0f2
    Цитата Сообщение от Гриша Посмотреть сообщение
    Это не PE, там ява сплойты в zip архиве такое лучше нам не присылать, пишите напрямую на KLAN.
    Денис добавил файлы Trojan-Downloader.Java.Agent.al

    Цитата Сообщение от NickM
    Файл сохранён как 100110_095312_virus_4b49795867e45.zip
    Размер файла 737830
    MD5 70f2017651e0a05417cfb2b70b947921

    подозрительный файл в системной папке,
    http://www.virustotal.com/analisis/a...0eb-1263103708
    Чистый

  17. #576
    Junior Member Репутация
    Регистрация
    19.05.2008
    Сообщений
    4
    Вес репутации
    64
    Файл сохранён как 100111_165318_foto_novii_god_4b4b2d4e07942.zip
    Размер файла 208995
    MD5 144e208c81244896d758a8c99ff04daa

  18. #577
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от Badabum Посмотреть сообщение
    Файл сохранён как 100111_143310_вирусime_4b4b0c76ecfd1.zip
    Размер файла 114590
    MD5 083ea2dfd88d8a858248ab215a8379a4

    Собственно про этот вирус я писал в теме http://virusinfo.info/showthread.php?t=65602 "вирус ime\moje.exe". Сам по себе файл не опасен, если конечно его не запускать, он работает в купе с автораном, который копироваться и архивироваться не пожелал.
    P2P-Worm.Win32.Palevo.nvg

  19. #578
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Файл сохранён как 100113_063616_avjvyl_4b4d3fb0ab11e.zip
    Размер файла 38979
    MD5 198d6544398fa9169951397ce3bae4d6

    похож на новый зловред, только что поймал в Temp папке
    http://www.virustotal.com/analisis/6...403-1263353516

  20. #579
    Junior Member Репутация
    Регистрация
    13.01.2010
    Сообщений
    1
    Вес репутации
    58
    AVZ4 выдает: Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "winmm.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.d ll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PR OGRA~1\KASPER~1\KASPER~1\kloehk.dll"
    >>> C:\WINDOWS\system32\sdra64.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
    Что делать?

  21. #580
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    233
    Цитата Сообщение от Екатерина44 Посмотреть сообщение
    >>> C:\WINDOWS\system32\sdra64.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
    Что делать?
    Вам надо в "Помогите" прочитав и выполнив правила

Страница 29 из 74 Первая ... 1925262728293031323339 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00750 seconds with 18 queries