Страница 31 из 74 Первая ... 2127282930313233343541 ... Последняя
Показано с 601 по 620 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #601
    Junior Member Репутация
    Регистрация
    05.11.2009
    Адрес
    Тульская обл. Алексин.
    Сообщений
    72
    Вес репутации
    59
    Нашёл на диске С в папке "Restore" подозрительный файл xdr.exe и удалил его с помощью АВЗ.
    После попытки удалить программа сообщила, что файл будет удалён только после перезагрузки системы.
    Интересно, что за зверь, и с чем его едят.

    Файл сохранён как 100120_101044_virus_4b56ac7436564.zip
    Размер файла 16367
    MD5 b565312960c3f22ed49edfd6322abcba

    P.S. на системном диске не найдено ничего зловредного.
    Последний раз редактировалось Alexey R; 20.01.2010 в 10:49.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #602
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    299
    Alexey R, \X0R.exe - Backdoor.Win32.SdBot.kid
    Уже многими детектируется!

  4. #603
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nerimash
    Регистрация
    27.09.2009
    Адрес
    Ternopil
    Сообщений
    258
    Вес репутации
    162
    Файл сохранён как 100120_125201_TD_4b56d241bc50f.ZIP
    Размер файла 52903
    MD5 780cebdc592a72ad1b36cbf578c576ed

    Trojan.Win32.FraudPack.akca

  5. #604
    Junior Member Репутация
    Регистрация
    24.11.2008
    Адрес
    Россия, Самара
    Сообщений
    35
    Вес репутации
    62
    Код:
    Файл сохранён как	100121_193427_plugin_4b588213afda4.zip
    Размер файла	342507
    MD5	a4cd3ca99f66baf25b16626b018a1c77
    интерисует нужно ли что то делать после запуска и удаления этого файла с вирусом или нет, прописывается в автозагрузку, недает открыть диспетчер задач, выключить компьютер и показывает порно-баннер.
    Касперский ответил что будет детектироватся в следущем обновлении

  6. #605
    Junior Member Репутация
    Регистрация
    23.01.2010
    Сообщений
    3
    Вес репутации
    58
    Результат загрузкиФайл сохранён как 100123_174151_nxsmfn.exe+cvamjn.exe_4b5b0aaf37dc6. zip
    Размер файла 103062
    MD5 004e8bac16a77842bd22ce5187eaa74e

    Файл закачан, спасибо!

  7. #606
    Junior Member Репутация
    Регистрация
    23.01.2010
    Сообщений
    1
    Вес репутации
    58
    Файл сохранён как 100123_174635_test_4b5b0bcb8959c.zip
    Размер файла 738115
    MD5 29b5888b559a39555f3c48319c362963

    http://www.virustotal.com/ru/analisi...93e-1264255560

  8. #607
    Junior Member Репутация
    Регистрация
    24.12.2009
    Сообщений
    4
    Вес репутации
    58
    Здравствуйте. Проверьте пожалуйста.
    Файл сохранён как 100124_190552_virus_4b5c6fe034cd9.zip
    Размер файла 16019
    MD5 fcca849c160864fd2929a8dd0017aba2

  9. #608
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.04.2007
    Адрес
    Крым, Севастополь
    Сообщений
    127
    Вес репутации
    90
    Файл сохранён как 100124_211002_virus2_4b5c8cfa69646.zip
    Размер файла 14784
    MD5 4c1ab3a348b96558fbff0720c18827d9

    явно зараза, на VT детекта нет.

  10. #609
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от ameli Посмотреть сообщение
    Здравствуйте. Проверьте пожалуйста.
    Файл сохранён как 100124_190552_virus_4b5c6fe034cd9.zip
    Размер файла 16019
    MD5 fcca849c160864fd2929a8dd0017aba2
    Чистый


    Цитата Сообщение от Serrrgio Посмотреть сообщение
    Файл сохранён как 100124_211002_virus2_4b5c8cfa69646.zip
    Размер файла 14784
    MD5 4c1ab3a348b96558fbff0720c18827d9

    явно зараза, на VT детекта нет.
    Trojan.Win32.Agent.dgdi

  11. #610
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    459
    Файл сохранён как 100125_173806_quarantine_4b5dacce63af8.zip
    Размер файла 95656
    MD5 7a6f7b3870e3a83355f7f1de9c3a81e7
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  12. #611
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.09.2009
    Сообщений
    145
    Вес репутации
    74
    Файл сохранён как 100125_230435_virus_4b5df9539e015.zip
    Размер файла 2919
    MD5 1e74d3d2afb51daf8982135ab2c8d4fb
    Файл "msagent.hlp" был скрытый и находился в папке "C:\WINDOWS\Help\"
    В реестре была такая запись "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs" с параметром "C:\WINDOWS\Help\msagent.hlp:G1dUKRVARZ6pB3LkV ps7"
    Также на компьютере был обнаружен вирус Packed.Win32.Krap.ai (был прописан через автозапуск в реестре) - этого каспер определил.
    Не ошибается тот, кто ничего не делает

  13. #612
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    608
    Файл сохранён как 100126_104746_Phones-Aktobe_Setup_4b5e9e22a2e78.zip
    Размер файла 4813387
    MD5 73fa51b04eb6bcd8364473f2d8976f2c
    VirusTotal Результат: 4/39 (10.26%)
    Вирус ли?
    Опыт — это слово, которым люди называют свои ошибки.

  14. #613
    Junior Member Репутация
    Регистрация
    02.12.2009
    Адрес
    Нижний Тагил
    Сообщений
    3
    Вес репутации
    58
    На ноутбуке объявился баннер Internet Security, после непродолжительной борьбы инфекция была побеждена, avz определил, что зараза находится в альтернативном ntfs потоке файла C:\windows\cursors\busy_rm.cur:BxcCLDXbZyMu
    Похоже как то криво я выдернул этот файл из потока , тем не менее отправляю на исследование.

    P.S.: KIS 2010 и VT в нем ничего не нашли

    Файл сохранён как 100127_150931_BxcCLDXbZyMu_4b602cfbe7a63.zip
    Размер файла 123759
    MD5 81093b8af5e6dbf04ded17d759084a2f

  15. #614
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от azskit Посмотреть сообщение
    На ноутбуке объявился баннер Internet Security, после непродолжительной борьбы инфекция была побеждена, avz определил, что зараза находится в альтернативном ntfs потоке файла C:\windows\cursors\busy_rm.cur:BxcCLDXbZyMu
    Похоже как то криво я выдернул этот файл из потока , тем не менее отправляю на исследование.

    P.S.: KIS 2010 и VT в нем ничего не нашли

    Файл сохранён как 100127_150931_BxcCLDXbZyMu_4b602cfbe7a63.zip
    Размер файла 123759
    MD5 81093b8af5e6dbf04ded17d759084a2f
    Битый...

  16. #615
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    протокол://distant.ioso.ru/community/ritor.htm, по ссылке интересует auto.js, Касперский видит трояна, онлайн проверка DrWeb'ом "сигнализирует зеленым"

  17. #616
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    65
    Результат загрузки
    Файл сохранён как 100128_133637_virus2010-01-28_4b6168b5152d3.zip
    Размер файла 152568
    MD5 7f703edcc6cbdb8b23a470d31025763e

    Файл закачан, спасибо!

  18. #617
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    65
    Результат загрузки
    Файл сохранён как 100129_160200_virus2010-01-29_4b62dc4813280.zip
    Размер файла 153350
    MD5 eb6b3cf36dde65eeb539c5484b0084b2

    Файл закачан, спасибо!

  19. #618
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    65
    Результат загрузки
    Файл сохранён как 100130_083704_virus2010-01-29-nissan_4b63c58012dcf.zip
    Размер файла 304856
    MD5 5d16091c8adefec1c2936e38deef0784

    Файл закачан, спасибо!

    Добавлено через 1 минуту

    Хотелось бы знать ответы))
    Может я что-то не правильно делаю???
    Или просто "дежурных" нет??
    Последний раз редактировалось vistaorxpmoy; 30.01.2010 в 08:39. Причина: Добавлено

  20. #619
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    UksusoFF,
    \plugin.exe Trojan-Ransom.Win32.PinkBlocker.ht

    Raf‡,
    \cvamjn.exe Trojan.Win32.Agent.dgev
    \nxsmfn.exe Trojan-Ransom.Win32.SMSer.uo

    Неизвестная загрузка:
    \Crack.exe not-a-virus:AdWare.Win32.FearAds.ahz
    \install.exe Trojan.Win32.Scar.beru
    \vkOnline.exe Trojan.Win32.VkHost.mz
    \Vktema.exe Trojan.Win32.Agent.dfyu

    Vоіcе_VК.exe Trojan-Dropper.Win32.Smiscer.hg

    \antivirus.exe Trojan-Dropper.Win32.Smiscer.hh
    \(c)_EgoAkk.exe Trojan.Win32.VkHost.ne
    \manager.exe Backdoor.Win32.Agent.aogu
    \VK_Golosa.exe Trojan.Win32.VkHost.nf

    d:\windows\system32\netprotdrvss Packed.Win32.Krap.w
    D:\WINDOWS\System32\netprotocol.dll Packed.Win32.Krap.w

    \exe.exe Trojan-Downloader.Win32.FraudLoad.gko
    \vipava.exe Trojan.Win32.Swisyn.vfl
    \Voice.exe Packed.Win32.Krap.w
    The worst foe lies within the self...

  21. #620
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    vistaorxpmoy,
    G:\LANCE\srasli.exe - Касперский ещё не детектирует (Win32.HLLW.Lime.18 )
    G:\KECA\rukav.exe - Trojan-Downloader.Win32.FraudLoad.wxus (Win32.HLLW.Lime.18 )
    C:\RECYCLER\S-1-5-21-0994575935-3821309207-303045598-0772\nissan.exe - копия rukav.exe

Страница 31 из 74 Первая ... 2127282930313233343541 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01579 seconds with 18 queries