-
Файл сохранён как 100331_142409_MarCh3_4bb322c92b4b2.zip
Размер файла 29816
MD5 c325cbde09683eee7b1d7411256902b2
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Файл сохранён как 100401_193902_USBSafelyRemove_4bb4be16b5d9b.zip
Размер файла 1117768
MD5 7497cdef9a0a587381d509aafac96670
патченный USBSafelyRemove и вправду вирус?
-

Сообщение от
NickM
патченный USBSafelyRemove и вправду вирус?
Чистый.
-
-
Файл сохранён как 100401_221717_Archive_4bb4e32d8f16d.zip
Размер файла 105589
MD5 3da975344ecd3b95ff3911b16b4f75e9
Это он
- Что такое "поддержка пользователей"?
- А это если у пользователя вся инфа накрылась медным тазом, то ты подходишь, кладешь руку на плечо и говоришь: "Как я вас понимаю!"
-
-
Файл сохранён как 100402_134554_virus_4bb5bcd2dd9c7.zip
Размер файла 99255
MD5 2e929e11e42259110fa8ef66678d394f
Но есть сомнения...
Добавлено через 9 минут
уже нет сомнений.
Последний раз редактировалось light59; 02.04.2010 в 13:55.
Причина: Добавлено
-
-

Сообщение от
AlexGOMEL
Файл сохранён как 100401_221717_Archive_4bb4e32d8f16d.zip
Размер файла 105589
MD5 3da975344ecd3b95ff3911b16b4f75e9
Это
он
Зловред.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Файл сохранён как 100405_083429_virus_4bb968554def4.zip
Размер файла 104813
MD5 ad50949e7695df9fcc9c42d47c153b33
вирус?, лежит в юзерпрофайл, лезет через флэшку(авторан), пишется в автозагрузку как taskman, вирустотал, 7/42
-
NickM, KIS 2009=Подозрение HEUR:Worm.Win32.Generic;
DrWEB 5.0= Trojan.Packed.19872;
Avast4=Win32:Rootkit-gen [Rtk]

Сообщение от
NickM
лежит в юзерпрофайл, лезет через флэшку(авторан), пишется в автозагрузку как taskman,
В помогите обратитесь
-
-
Junior Member
- Вес репутации
- 57

Сообщение от
Praktik
Файл сохранён как 100319_082528_virus_4ba30ac8afd7a.zip
Размер файла 2337333
MD5 6a342323e1bfa94a7b8f62956aae9293
Подозрения на файл!!!
eSafe выдал Win32.I.WormGeneric.
Symantec выдал Suspicious.Insight
?
Ребята выручайте, проверьте файл пожалуйста!!!
-
Praktik, архив после распаковки весит 7,2мб. Содержит более 800 файлов (вряд ли вирусописатели будут заниматься такой ерундой)
На эту программу в интернете никто никогда не жаловался. Мой антивирус не детектит ничего.
Файл чист.

Сообщение от
Praktik
Подозрения на файл!!!
eSafe выдал Win32.I.WormGeneric.
Symantec выдал Suspicious.Insight
Это всего лишь подозрения. А вообще скачайте эту программу с официального сайта , там она весит на пару сотен килобайт больше. Может версия другая.
-
-
Junior Member
- Вес репутации
- 65
Результат загрузки
Файл сохранён как 100407_142632_virus2010-04-07_4bbc5dd816d5c.zip
Размер файла 122626
MD5 5f42076c94bdc072bfdfc26bc4ec5d8e
Файл закачан, спасибо!
http://www.virustotal.com/ru/analisi...6a4-1270635656
Вот такую строку вижу не часто:
Win64 Executable Generic (59.6%)
-
Файл сохранён как 100408_153216_BySoftFreeRAM32_4bbdbec05eaa6.zip
Размер файла 429198
MD5 b3b0505c47cf177b1d5bb174d1892faf
вирус? или ложный детект DrWeb'a (Trojan.MulDrop1.12595)
-

Сообщение от
NickM
Файл сохранён как 100408_153216_BySoftFreeRAM32_4bbdbec05eaa6.zip
Размер файла 429198
MD5 b3b0505c47cf177b1d5bb174d1892faf
вирус? или ложный детект DrWeb'a (Trojan.MulDrop1.12595)
Чистый файл.
-
-
Junior Member
- Вес репутации
- 57
Файл сохранён как 100408_194013_update_flash_player_x16_4bbdf8dd02f1 2.zip
Размер файла 208802
MD5 5d6a006aadb95033ef2704ca32316633
Вот это дело ничем не детектится (ни Касперским,ни Др.Вебом), но после запуска включился браузерный смс-блокер, отключал все плагины в надстройках не помогло,диспетчер заблокирован был,через другой монитор процессов заморозил процесс update_flash_player_x16, баннер тут же изчез, удалил файл,но после перезагрузки опять активизировался баннер, пришлось прибегнуть к сервису деактивации, посмотрите может есть что в нём? Спасибо!
-
Файл сохранён как 100408_223157_2010-04-08_4bbe211daa881.zip
Размер файла 122132
MD5 abd8b57133e82bb58637c48799ac5f50
Кто он и откуда- всё в ini-файле, на virustotal два подозрения.
- Что такое "поддержка пользователей"?
- А это если у пользователя вся инфа накрылась медным тазом, то ты подходишь, кладешь руку на плечо и говоришь: "Как я вас понимаю!"
-
-

Сообщение от
AlexGOMEL
Файл сохранён как 100408_223157_2010-04-08_4bbe211daa881.zip
Размер файла 122132
MD5 abd8b57133e82bb58637c48799ac5f50
Кто он и откуда- всё в ini-файле, на virustotal
два подозрения.
Очередная модификация P2P-Worm.Win32.Palevo
-
-

Сообщение от
SIWA
Файл сохранён как 100408_194013_update_flash_player_x16_4bbdf8dd02f1 2.zip
Размер файла 208802
MD5 5d6a006aadb95033ef2704ca32316633
Вот это дело ничем не детектится (ни Касперским,ни Др.Вебом), но после запуска включился браузерный смс-блокер, отключал все плагины в надстройках не помогло,диспетчер заблокирован был,через другой монитор процессов заморозил процесс update_flash_player_x16, баннер тут же изчез, удалил файл,но после перезагрузки опять активизировался баннер, пришлось прибегнуть к сервису деактивации, посмотрите может есть что в нём? Спасибо!
\update_flash_player_x16.exe- Trojan-Ransom.Win32.PinkBlocker.ajz
-
-
Файл сохранён как 100414_094208_Trojan_4bc555b0f1a37.zip
Размер файла 53975
MD5 f309683dc10237872065369498f5060b
http://www.virustotal.com/analisis/e...543-1271223630
Вирус/ложное срабатывание?
-
Junior Member
- Вес репутации
- 57
Файл сохранён как 100414_153938_krivoi_trojan_4bc5a97ad2287.zip
Размер файла 84780
MD5 67ff44fb240526c15f0ce742932d1974
Какой то кривоватый троян, KIS 2010 реагирует на него как HEUR:Trojan.Win32.Generic , на virustotal только NOD32 что то в нём подозревает, при запуске извлекает из себя 2 файла( plugin.exe и watcher.exe) в туже папку где и сам находится, затем создаёт папку Media в c:\Documents and Settings\All Users\Media\ и там появляются уже 3 файла(plugin.exe и watcher.exe и файл с расширением .bat) и появляется баннер в правом нижнем углу рабочего стола с требованием отправить СМС, диспетчер задач не заблокирован, но сам процесс plugin.exe прыгает вверх-вниз и поймать его для завершения сложновато,но возможно. Также он записал себя в реестр HKEY_USERS\S-1-5-21-1757981266-179605362-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Run\ Module, добавляется в автозагрузку.
Посмотрите пожалуйста! ))
-

Сообщение от
SIWA
Файл сохранён как 100414_153938_krivoi_trojan_4bc5a97ad2287.zip
Размер файла 84780
MD5 67ff44fb240526c15f0ce742932d1974
Какой то кривоватый троян, KIS 2010 реагирует на него как HEUR:Trojan.Win32.Generic , на virustotal только NOD32 что то в нём подозревает, при запуске извлекает из себя 2 файла( plugin.exe и watcher.exe) в туже папку где и сам находится, затем создаёт папку Media в c:\Documents and Settings\All Users\Media\ и там появляются уже 3 файла(plugin.exe и watcher.exe и файл с расширением .bat) и появляется баннер в правом нижнем углу рабочего стола с требованием отправить СМС, диспетчер задач не заблокирован, но сам процесс plugin.exe прыгает вверх-вниз и поймать его для завершения сложновато,но возможно. Также он записал себя в реестр HKEY_USERS\S-1-5-21-1757981266-179605362-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Run\ Module, добавляется в автозагрузку.

Посмотрите пожалуйста! ))
Trojan-Ransom.Win32.XBlocker.gc
-