Страница 37 из 74 Первая ... 2733343536373839404147 ... Последняя
Показано с 721 по 740 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #721
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    618
    Файл сохранён как 100331_142409_MarCh3_4bb322c92b4b2.zip
    Размер файла 29816
    MD5 c325cbde09683eee7b1d7411256902b2

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #722
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Файл сохранён как 100401_193902_USBSafelyRemove_4bb4be16b5d9b.zip
    Размер файла 1117768
    MD5 7497cdef9a0a587381d509aafac96670

    патченный USBSafelyRemove и вправду вирус?

  4. #723
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от NickM Посмотреть сообщение
    патченный USBSafelyRemove и вправду вирус?
    Чистый.

  5. #724
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.12.2006
    Сообщений
    269
    Вес репутации
    443
    Файл сохранён как 100401_221717_Archive_4bb4e32d8f16d.zip
    Размер файла 105589
    MD5 3da975344ecd3b95ff3911b16b4f75e9
    Это он
    - Что такое "поддержка пользователей"?
    - А это если у пользователя вся инфа накрылась медным тазом, то ты подходишь, кладешь руку на плечо и говоришь: "Как я вас понимаю!"

  6. #725
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    618
    Файл сохранён как 100402_134554_virus_4bb5bcd2dd9c7.zip
    Размер файла 99255
    MD5 2e929e11e42259110fa8ef66678d394f

    Но есть сомнения...

    Добавлено через 9 минут

    уже нет сомнений.
    Последний раз редактировалось light59; 02.04.2010 в 13:55. Причина: Добавлено

  7. #726
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от AlexGOMEL Посмотреть сообщение
    Файл сохранён как 100401_221717_Archive_4bb4e32d8f16d.zip
    Размер файла 105589
    MD5 3da975344ecd3b95ff3911b16b4f75e9
    Это он
    Зловред.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #727
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Файл сохранён как 100405_083429_virus_4bb968554def4.zip
    Размер файла 104813
    MD5 ad50949e7695df9fcc9c42d47c153b33

    вирус?, лежит в юзерпрофайл, лезет через флэшку(авторан), пишется в автозагрузку как taskman, вирустотал, 7/42

  9. #728
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    618
    NickM, KIS 2009=Подозрение HEUR:Worm.Win32.Generic;
    DrWEB 5.0= Trojan.Packed.19872;
    Avast4=Win32:Rootkit-gen [Rtk]

    Цитата Сообщение от NickM Посмотреть сообщение
    лежит в юзерпрофайл, лезет через флэшку(авторан), пишется в автозагрузку как taskman,
    В помогите обратитесь

  10. #729
    Junior Member Репутация
    Регистрация
    10.03.2010
    Сообщений
    7
    Вес репутации
    57
    Цитата Сообщение от Praktik Посмотреть сообщение
    Файл сохранён как 100319_082528_virus_4ba30ac8afd7a.zip
    Размер файла 2337333
    MD5 6a342323e1bfa94a7b8f62956aae9293

    Подозрения на файл!!!
    eSafe выдал Win32.I.WormGeneric.
    Symantec выдал Suspicious.Insight
    ?
    Ребята выручайте, проверьте файл пожалуйста!!!

  11. #730
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    618
    Praktik, архив после распаковки весит 7,2мб. Содержит более 800 файлов (вряд ли вирусописатели будут заниматься такой ерундой)
    На эту программу в интернете никто никогда не жаловался. Мой антивирус не детектит ничего.

    Файл чист.

    Цитата Сообщение от Praktik Посмотреть сообщение
    Подозрения на файл!!!
    eSafe выдал Win32.I.WormGeneric.
    Symantec выдал Suspicious.Insight
    Это всего лишь подозрения. А вообще скачайте эту программу с официального сайта , там она весит на пару сотен килобайт больше. Может версия другая.

  12. #731
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    65
    Результат загрузки
    Файл сохранён как 100407_142632_virus2010-04-07_4bbc5dd816d5c.zip
    Размер файла 122626
    MD5 5f42076c94bdc072bfdfc26bc4ec5d8e

    Файл закачан, спасибо!

    http://www.virustotal.com/ru/analisi...6a4-1270635656
    Вот такую строку вижу не часто:
    Win64 Executable Generic (59.6%)

  13. #732
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Файл сохранён как 100408_153216_BySoftFreeRAM32_4bbdbec05eaa6.zip
    Размер файла 429198
    MD5 b3b0505c47cf177b1d5bb174d1892faf

    вирус? или ложный детект DrWeb'a (Trojan.MulDrop1.12595)

  14. #733
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    227
    Цитата Сообщение от NickM Посмотреть сообщение
    Файл сохранён как 100408_153216_BySoftFreeRAM32_4bbdbec05eaa6.zip
    Размер файла 429198
    MD5 b3b0505c47cf177b1d5bb174d1892faf

    вирус? или ложный детект DrWeb'a (Trojan.MulDrop1.12595)
    Чистый файл.

  15. #734
    Junior Member Репутация
    Регистрация
    08.04.2010
    Адрес
    Россия,Новосибирск
    Сообщений
    10
    Вес репутации
    57
    Файл сохранён как 100408_194013_update_flash_player_x16_4bbdf8dd02f1 2.zip
    Размер файла 208802
    MD5 5d6a006aadb95033ef2704ca32316633
    Вот это дело ничем не детектится (ни Касперским,ни Др.Вебом), но после запуска включился браузерный смс-блокер, отключал все плагины в надстройках не помогло,диспетчер заблокирован был,через другой монитор процессов заморозил процесс update_flash_player_x16, баннер тут же изчез, удалил файл,но после перезагрузки опять активизировался баннер, пришлось прибегнуть к сервису деактивации, посмотрите может есть что в нём? Спасибо!

  16. #735
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.12.2006
    Сообщений
    269
    Вес репутации
    443
    Файл сохранён как 100408_223157_2010-04-08_4bbe211daa881.zip
    Размер файла 122132
    MD5 abd8b57133e82bb58637c48799ac5f50
    Кто он и откуда- всё в ini-файле, на virustotal два подозрения.
    - Что такое "поддержка пользователей"?
    - А это если у пользователя вся инфа накрылась медным тазом, то ты подходишь, кладешь руку на плечо и говоришь: "Как я вас понимаю!"

  17. #736
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от AlexGOMEL Посмотреть сообщение
    Файл сохранён как 100408_223157_2010-04-08_4bbe211daa881.zip
    Размер файла 122132
    MD5 abd8b57133e82bb58637c48799ac5f50
    Кто он и откуда- всё в ini-файле, на virustotal два подозрения.
    Очередная модификация P2P-Worm.Win32.Palevo

  18. #737
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    227
    Цитата Сообщение от SIWA Посмотреть сообщение
    Файл сохранён как 100408_194013_update_flash_player_x16_4bbdf8dd02f1 2.zip
    Размер файла 208802
    MD5 5d6a006aadb95033ef2704ca32316633
    Вот это дело ничем не детектится (ни Касперским,ни Др.Вебом), но после запуска включился браузерный смс-блокер, отключал все плагины в надстройках не помогло,диспетчер заблокирован был,через другой монитор процессов заморозил процесс update_flash_player_x16, баннер тут же изчез, удалил файл,но после перезагрузки опять активизировался баннер, пришлось прибегнуть к сервису деактивации, посмотрите может есть что в нём? Спасибо!
    \update_flash_player_x16.exe- Trojan-Ransom.Win32.PinkBlocker.ajz

  19. #738
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    135
    Файл сохранён как 100414_094208_Trojan_4bc555b0f1a37.zip
    Размер файла 53975
    MD5 f309683dc10237872065369498f5060b

    http://www.virustotal.com/analisis/e...543-1271223630

    Вирус/ложное срабатывание?

  20. #739
    Junior Member Репутация
    Регистрация
    08.04.2010
    Адрес
    Россия,Новосибирск
    Сообщений
    10
    Вес репутации
    57
    Файл сохранён как 100414_153938_krivoi_trojan_4bc5a97ad2287.zip
    Размер файла 84780
    MD5 67ff44fb240526c15f0ce742932d1974

    Какой то кривоватый троян, KIS 2010 реагирует на него как HEUR:Trojan.Win32.Generic , на virustotal только NOD32 что то в нём подозревает, при запуске извлекает из себя 2 файла( plugin.exe и watcher.exe) в туже папку где и сам находится, затем создаёт папку Media в c:\Documents and Settings\All Users\Media\ и там появляются уже 3 файла(plugin.exe и watcher.exe и файл с расширением .bat) и появляется баннер в правом нижнем углу рабочего стола с требованием отправить СМС, диспетчер задач не заблокирован, но сам процесс plugin.exe прыгает вверх-вниз и поймать его для завершения сложновато,но возможно. Также он записал себя в реестр HKEY_USERS\S-1-5-21-1757981266-179605362-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Run\ Module, добавляется в автозагрузку. Посмотрите пожалуйста! ))

  21. #740
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от SIWA Посмотреть сообщение
    Файл сохранён как 100414_153938_krivoi_trojan_4bc5a97ad2287.zip
    Размер файла 84780
    MD5 67ff44fb240526c15f0ce742932d1974

    Какой то кривоватый троян, KIS 2010 реагирует на него как HEUR:Trojan.Win32.Generic , на virustotal только NOD32 что то в нём подозревает, при запуске извлекает из себя 2 файла( plugin.exe и watcher.exe) в туже папку где и сам находится, затем создаёт папку Media в c:\Documents and Settings\All Users\Media\ и там появляются уже 3 файла(plugin.exe и watcher.exe и файл с расширением .bat) и появляется баннер в правом нижнем углу рабочего стола с требованием отправить СМС, диспетчер задач не заблокирован, но сам процесс plugin.exe прыгает вверх-вниз и поймать его для завершения сложновато,но возможно. Также он записал себя в реестр HKEY_USERS\S-1-5-21-1757981266-179605362-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Run\ Module, добавляется в автозагрузку. Посмотрите пожалуйста! ))
    Trojan-Ransom.Win32.XBlocker.gc

Страница 37 из 74 Первая ... 2733343536373839404147 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01548 seconds with 18 queries