Страница 38 из 74 Первая ... 2834353637383940414248 ... Последняя
Показано с 741 по 760 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #741
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    14
    Вес репутации
    58
    Установил программу Holdem Manager и crack к ней, перед тем как установить crack, проверил его Авирой и на сервисе virustotal.com ничего не находило.
    После установки проверил комп на вирусы антивирусником Avira Premium Security Suite и вот, что выдаёт:
    1.
    C:\pagefile.sys
    [ПРЕДУПРЕЖДЕНИЕ] Невозможно открыть файл.
    [УКАЗАНИЕ] Для этого файла речь идет о системном файле Windows.
    [УКАЗАНИЕ] Этот файл не должен открываться для поиска.
    2.
    C:\Program Files\WebMoney\resources\icons\signin\save.ico
    [ОБНАРУЖЕНИЕ] Троянская программа TR/Mailer.A
    3.
    C:\System Volume Information\_restore{1ABD184C-B30B-4CFB-9508-D12B831AEBBA}\RP201\A0042936.exe
    [ОБНАРУЖЕНИЕ] Содержит сигнатуру игровой программы GAME/CasinoNova.A
    4.
    C:\WINDOWS\system32\drivers\sptd.sys
    [ПРЕДУПРЕЖДЕНИЕ] Невозможно открыть файл.

    Так понял под №2 троян похищающий деньги с webmoney?
    Под остальными номерами безвредно всё?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #742
    Junior Member Репутация
    Регистрация
    16.04.2010
    Адрес
    RUSSIA
    Сообщений
    10
    Вес репутации
    57
    Здраствуйте, а вот это что за вирусы ADSPY/AdMedia.HH , BDS/Delf.SG.4 ? Наживаю на название, открывается окно авиры с описанием а про них ничего нет

  4. #743
    Junior Member Репутация
    Регистрация
    04.10.2008
    Сообщений
    36
    Вес репутации
    63
    Цитата Сообщение от Alexey83 Посмотреть сообщение
    Установил программу Holdem Manager и crack к ней, перед тем как установить crack, проверил его Авирой и на сервисе virustotal.com ничего не находило.
    После установки проверил комп на вирусы антивирусником Avira Premium Security Suite и вот, что выдаёт:
    1.
    C:\pagefile.sys
    [ПРЕДУПРЕЖДЕНИЕ] Невозможно открыть файл.
    [УКАЗАНИЕ] Для этого файла речь идет о системном файле Windows.
    [УКАЗАНИЕ] Этот файл не должен открываться для поиска.
    2.
    C:\Program Files\WebMoney\resources\icons\signin\save.ico
    [ОБНАРУЖЕНИЕ] Троянская программа TR/Mailer.A
    3.
    C:\System Volume Information\_restore{1ABD184C-B30B-4CFB-9508-D12B831AEBBA}\RP201\A0042936.exe
    [ОБНАРУЖЕНИЕ] Содержит сигнатуру игровой программы GAME/CasinoNova.A
    4.
    C:\WINDOWS\system32\drivers\sptd.sys
    [ПРЕДУПРЕЖДЕНИЕ] Невозможно открыть файл.

    Так понял под №2 троян похищающий деньги с webmoney?
    Под остальными номерами безвредно всё?
    Номер первый - файл подкачки Windows.
    Номер второй - тоже вопрос - это файл-иконка, проверьте этот файл на http://www.virustotal.com
    3. Игровая программа - но она находится в файлах восстановления системы. Ничего страшного нет.

    4. Драйвер Daemon Tools.

  5. #744
    Junior Member Репутация
    Регистрация
    07.04.2010
    Сообщений
    10
    Вес репутации
    57
    d9e1051f394a8f12cea03fd18dbd054e
    Подскажите, насколько опасен этот зараженный файл?
    Последний раз редактировалось programfiles; 16.04.2010 в 12:27. Причина: ?

  6. #745
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    14
    Вес репутации
    58
    Цитата Сообщение от HFire Посмотреть сообщение
    Номер первый - файл подкачки Windows.
    Номер второй - тоже вопрос - это файл-иконка, проверьте этот файл на http://www.virustotal.com
    3. Игровая программа - но она находится в файлах восстановления системы. Ничего страшного нет.

    4. Драйвер Daemon Tools.
    Спасибо. Что смутило, недавно проверял комп на вирусы и этого save.ico - TR/Mailer.A не было. И вчера когда проверял Авирой сразу удалил его, потом решил повторить проверку и обнуражело следующее:
    C:\System Volume Information\_restore{1ABD184C-B30B-4CFB-9508-D12B831AEBBA}\RP203\A0043381.ico
    [ОБНАРУЖЕНИЕ] Троянская программа TR/Mailer.A
    Хотя в первый раз он этого не находил, это действительно безобидный файл? просто их уже с компа удалил, в третий раз проверка ничего не находит, но программу с этим crack'ом, думаю ещё другим людям буду ставить.

  7. #746
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1753
    Файл сохранён как 100417_154315_update_flash_player_x105_4bc99ed30f7 c9.zip
    Размер файла 207643
    MD5 2ebf530dd6b8a672e00244cc5cbeac5e

    в лицензионном соглашении так и написанно, что будет всякие баннеры показывать а по вирустотал всего один детект... непорядок?
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  8. #747
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    14
    Вес репутации
    58
    Проверил комп Авирой ничего не обнаружил, поставил Dr.Web и вот что понаходил, это комп заражен троянами был?

  9. #748
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    http://virusinfo.info/showpost.php?p...&postcount=595
    А вообще-то здесь по фотографиям не гадают. Присылайте подозреваемых, будут конерктные ответы.

  10. #749
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от ScratchyClaws Посмотреть сообщение
    Файл сохранён как 100417_154315_update_flash_player_x105_4bc99ed30f7 c9.zip
    Размер файла 207643
    MD5 2ebf530dd6b8a672e00244cc5cbeac5e
    В аттаче лог AVZ после того, как я растравила зловреда на виртуалке. Все слишком просто...

    Цитата Сообщение от ScratchyClaws Посмотреть сообщение
    по вирустотал всего один детект... непорядок?
    Да, непорядок. Вирлаб VBA32 добавил детект. Обновления должны выйти сегодня ночью.
    Последний раз редактировалось Aleksandra; 19.06.2011 в 23:03.
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #750
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от ScratchyClaws Посмотреть сообщение
    Файл сохранён как 100417_154315_update_flash_player_x105_4bc99ed30f7 c9.zip
    Размер файла 207643
    MD5 2ebf530dd6b8a672e00244cc5cbeac5e

    в лицензионном соглашении так и написанно, что будет всякие баннеры показывать а по вирустотал всего один детект... непорядок?
    Trojan-Ransom.Win32.XBlocker.gq

  12. #751
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.12.2009
    Адрес
    Воронеж
    Сообщений
    77
    Вес репутации
    92
    Файл сохранён как 100419_063117_YOUNG_MAX_4bcbc075c9843.zip
    Размер файла 301345
    MD5 d69bd298004948d6983429c7711d8c65

  13. #752
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Файл сохранён как 100421_175806_virus_4bcf046ed0284.zip
    Размер файла 69732
    MD5 92d8c32b61d5c7f0e6ee3349bb9bbf02

    вирус? русификатор от SpeedMouse

  14. #753
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Файл сохранён как 100423_103056_virus_4bd13ea0d2d9f.zip
    Размер файла 199829
    MD5 1b5d3f910272e2d99f018144b69da349

    похож вирус, много экзешников на флэшке, но на вирустотал not-a-virus

  15. #754
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от NickM Посмотреть сообщение
    Файл сохранён как 100423_103056_virus_4bd13ea0d2d9f.zip
    Размер файла 199829
    MD5 1b5d3f910272e2d99f018144b69da349

    похож вирус, много экзешников на флэшке, но на вирустотал not-a-virus
    not-a-virus:RemoteAdmin.Win32.RAdmin.ao

  16. #755
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита
    Регистрация
    12.07.2009
    Адрес
    Иваново
    Сообщений
    166
    Вес репутации
    66
    Файл сохранён как 100423_122151_virus_4bd1589f6a3da.zip
    Размер файла 193278
    MD5 cd7efcd63f6fbf4ff22394f69faf2aec

    Рассылка этого зловреда идёт через спам-сообщения в социальных сетях(мной был скачен по ссылке из такого спам сообщения-якобы ролик,где убивают Собчак).Большинства антивирусами не детектится.При запуске открывает консольное окно на пару секунд.Открывает на чтение и запись файл hosts и многие другие системные файлы.

  17. #756
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Цитата Сообщение от Никита Посмотреть сообщение
    Файл сохранён как 100423_122151_virus_4bd1589f6a3da.zip
    Размер файла 193278
    MD5 cd7efcd63f6fbf4ff22394f69faf2aec

    Рассылка этого зловреда идёт через спам-сообщения в социальных сетях(мной был скачен по ссылке из такого спам сообщения-якобы ролик,где убивают Собчак).Большинства антивирусами не детектится.При запуске открывает консольное окно на пару секунд.Открывает на чтение и запись файл hosts и многие другие системные файлы.
    HEUR:Trojan.Win32.Generic

    Правит hosts файл для переадресовки на фишинг сайты.

  18. #757
    Junior Member Репутация
    Регистрация
    29.09.2009
    Сообщений
    17
    Вес репутации
    59
    Опасный вирус TR\Zlob.40034? Авира нашел его в файле autorun.exe в игре nfs prostreet. Как теперь установлю игру на комп??

  19. #758
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    101
    Вес репутации
    0
    Решил приложить коллекцию набранных зловредов за этот год, может что-то новенькое будет. Просто не знаю, куда его отослать. Возможно, нек-е файлы имеют пароль virus в русской кодировке.

    Файл сохранён как 100423_203346_collection_zarazas_4bd1cbeae6029.zip
    Размер файла 4139446
    MD5 dc25ffc52027ef1661de16d64c31f5bc

    Сомневаюсь, что он закачался. Файл передавался всего 20 секунд со скоростью 1 КБ/сек.

  20. #759
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от NickM Посмотреть сообщение
    Файл сохранён как 100421_175806_virus_4bcf046ed0284.zip
    Размер файла 69732
    MD5 92d8c32b61d5c7f0e6ee3349bb9bbf02

    вирус? русификатор от SpeedMouse
    Чистый... Упакован UPX 1.24.

    Добавлено через 5 минут

    Цитата Сообщение от AndreyMust19 Посмотреть сообщение
    Решил приложить коллекцию набранных зловредов за этот год, может что-то новенькое будет.
    Ничего новенького там нет. Просьба сюда больше такое не слать.
    Последний раз редактировалось Aleksandra; 23.04.2010 в 21:09. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  21. #760
    Junior Member Репутация
    Регистрация
    08.04.2010
    Адрес
    Россия,Новосибирск
    Сообщений
    10
    Вес репутации
    57
    Файл сохранён как 100426_161201_Trojan-XBlocker_4bd58311de777.zip
    Размер файла 293664
    MD5 ae8eca1149c476200c7745b2e9032232

    Вот эту гадость буквально несколько минут назад забрал у человека, просящего избавить его от СМС-баннера, опять же антивирусные приложения которым я больше всего доверяю не детектят его, на virustotal 4 детекта от забугорных антивирусных лабораторий, прикрепите пожалуйста ему ярлык зловреда

Страница 38 из 74 Первая ... 2834353637383940414248 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01058 seconds with 18 queries