Страница 39 из 74 Первая ... 2935363738394041424349 ... Последняя
Показано с 761 по 780 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #761
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита
    Регистрация
    12.07.2009
    Адрес
    Иваново
    Сообщений
    166
    Вес репутации
    66
    Файл сохранён как 100426_191411_termsrv_4bd5adc38fe9f.zip
    Размер файла 154469
    MD5 e9b2b538fc984a9f3315e70ebd905bd1

    Нод благим матом орёт на этот системный файл(Win32/Spy.Ursnif.A вирус) в памяти.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #762
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от Никита Посмотреть сообщение
    Нод благим матом орёт на этот системный файл(Win32/Spy.Ursnif.A вирус) в памяти.
    Вы уже третий кто этот файл нам прислал. Вот, например: http://virusinfo.info/showthread.php?t=61593
    PS файл чистый.

  4. #763
    Junior Member Репутация
    Регистрация
    04.04.2010
    Сообщений
    44
    Вес репутации
    57
    В ходе лечения не удалось найти файл из-за котрого произошло заражение. Тема вот: http://virusinfo.info/showthread.php?t=75302 Так как я переустановил систему и хочу устанавливать программы, надо все-таки найти, где кроется зловред. Очень подозрительным кажется вот этот патч к Алкаголю.
    Кажется, если запустить файл с расширением .reg, вместо удаления каких-то старых версий алкаголя происходит заражение системы вот этой штукой:
    картинка - http://s39.radikal.ru/i085/1005/31/8c1de33dd0ec.png
    В ходе экспериментов удалось установить, что при запуске патча тоже происходит заражение системы, даже если файл с расширением .reg не трогать. Однако, если удалить файл .reg (или заархивировать, или перенести куда-нибудь подальше в другую директорию), и запустить патч, то патч тоже работает, алкаголь запускается, и заражение системы НЕ происходит. AVZ отметила файл патча как подозрительный, но хелперы не обратили на это внимания.
    Ни в чем не уверен, посмотрите, тут ли проблема....
    Последний раз редактировалось Shu_b; 04.05.2010 в 09:44. Причина: убрал безобидный файл, картинка заменена ссылкой

  5. #764
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    166
    Файл сохранён как 100507_210950_virus_4be4495ead233.zip
    Размер файла 122179
    MD5 4453246166dc731c4321cf1cb455e74d

    Прислал файлик. Надеюсь, все правильно сделал.
    Вирлаб уже два дня молчит

  6. #765
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Trojan-Ransom.Win32.XBlocker.ya

  7. #766
    Junior Member Репутация
    Регистрация
    10.05.2010
    Сообщений
    1
    Вес репутации
    57
    100510_211942_virus_4be8402ec5b23.zip
    Размер файла 15466
    MD5 83eee968a3255bfd8527818aa02484f6

    Спасибо!

  8. #767
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Aruta Посмотреть сообщение
    100510_211942_virus_4be8402ec5b23.zip
    Размер файла 15466
    MD5 83eee968a3255bfd8527818aa02484f6
    Зловред.
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #768
    Junior Member Репутация
    Регистрация
    26.09.2009
    Адрес
    Екатеринбург
    Сообщений
    102
    Вес репутации
    59
    как отправить системный файл?
    есть подозрение на счет файла csrss.exe

  10. #769
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Gena_Solovev Посмотреть сообщение
    как отправить системный файл?
    В первом посте данной темы все подробно расписано.
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #770
    Junior Member Репутация
    Регистрация
    05.11.2009
    Адрес
    Тульская обл. Алексин.
    Сообщений
    72
    Вес репутации
    59
    Результат загрузки
    Файл сохранён как 100513_103053_virus_4beb9c9da453b.zip
    Размер файла 50832
    MD5 7e9f1e89692b4c37c9bf68fd8dbf0203
    Файл закачан, спасибо!

    ЭПС подозрение на файл с подозрительным именем (СН)(высокая степень вероятности).

  12. #771
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Alexey R, это вирус. E:\WINDOWS\system32\netprotocol.dll - KIS 2009: Backdoor.Win32.Buterat.iy; DrWEB 5.0: Trojan.Click1.1832

  13. #772
    Junior Member Репутация
    Регистрация
    17.08.2009
    Сообщений
    5
    Вес репутации
    60

    Неизвестный скрипт

    Файл сохранён как 100513_195609_virus_4bec2119cd330.zip
    Размер файла 13081
    MD5 d084f9e6520e01993a231f1d4d6fe3e8

    Нод ругается пишет неизвестный скрипт. На вирустотал еще и норман детектит. Эта дрянь лезит по ссылке exploit.in/forum/index.php?showtopic=1725&hl=
    Последний раз редактировалось AndreyKa; 13.05.2010 в 22:26.

  14. #773
    Junior Member Репутация
    Регистрация
    26.09.2009
    Адрес
    Екатеринбург
    Сообщений
    102
    Вес репутации
    59
    Файл сохранён как 100514_072640_kzh_4becc2f0a6afe.zip
    Размер файла 58532
    MD5 31847ba7cb13084deb3da15b3b6259b8

  15. #774
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    14
    Вес репутации
    59
    Файл сохранён как 100516_194636_virus_4bf0135c4c772.zip
    Размер файла 141435
    MD5 e523ab79ed8eb45a339abad264c14aad

  16. #775
    Junior Member Репутация
    Регистрация
    05.05.2009
    Сообщений
    35
    Вес репутации
    61
    Файл сохранён как 100519_193908_virus_4bf4061c3d9ee.zip
    Размер файла 53595
    MD5 487bee9bad96e7fe6ddea642400881a0

    Файл Launcher_HL2.exe из игрушки HL2.
    Может быть и не оригинальный...
    До последнего времени стояла авира - она молчала. Вчера поставил попробовать NIS 2010 - он орет что это кейлогер.
    Проверка на Вирустотал показала неоднозначный результат
    В темах на торентах откуда скачивал и где аналогичный релиз особо никто не орёт про вирусы в раздаче...
    Что скажут наимудрейшие?
    Последний раз редактировалось AlexE2009; 19.05.2010 в 20:05.

  17. #776
    Junior Member Репутация
    Регистрация
    18.04.2009
    Сообщений
    103
    Вес репутации
    61
    Файл сохранён как 100521_100139_virus_4bf621c30e443.zip
    Размер файла 1340434
    MD5 9f837ca86dd7bbf214b3ee646964d03b

    Добавлено через 5 часов 20 минут

    Цитата Сообщение от Abbadon77 Посмотреть сообщение
    Файл сохранён как 100521_100139_virus_4bf621c30e443.zip
    Размер файла 1340434
    MD5 9f837ca86dd7bbf214b3ee646964d03b
    ап нужно срочно знать.
    Последний раз редактировалось Abbadon77; 21.05.2010 в 15:22. Причина: Добавлено

  18. #777
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Результат загрузки
    Файл сохранён как 100522_002934_quarantine_4bf6ed2e27434.zip
    Размер файла 91627
    MD5 b43119d6825166cf28a52a21f91b4b22
    Файл закачан, спасибо!

    Оч. интересно.

    Цитата Сообщение от Abbadon77 Посмотреть сообщение
    ап нужно срочно знать.
    Ничего плохого не найдено.
    Последний раз редактировалось Rene-gad; 22.05.2010 в 00:38. Причина: Добавлено

  19. #778
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Оч. интересно.
    Ну раз так интересно, то решила уделить Вам немного времени.

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Результат загрузки
    Файл сохранён как 100522_002934_quarantine_4bf6ed2e27434.zip
    Размер файла 91627
    MD5 b43119d6825166cf28a52a21f91b4b22
    Зловред.
    Сердце решает кого любить... Судьба решает с кем быть...

  20. #779
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Результат загрузки

    Файл сохранён как 100522_170438_virus_4bf7d66619333.zip
    Размер файла 70268
    MD5 a613742a2f53a743852fefcbfc6ef037
    Файл закачан, спасибо!

  21. #780
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Результат загрузки
    Файл сохранён как 100522_002934_quarantine_4bf6ed2e27434.zip
    Размер файла 91627
    MD5 b43119d6825166cf28a52a21f91b4b22
    Добавили...

    Вердикт KAV - Trojan.Win32.Swisyn.afus

    Добавлено через 2 минуты

    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Файл сохранён как 100522_170438_virus_4bf7d66619333.zip
    Размер файла 70268
    MD5 a613742a2f53a743852fefcbfc6ef037
    Это могли бы проверить и на virustotal.com.
    Последний раз редактировалось Aleksandra; 23.05.2010 в 20:34. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

Страница 39 из 74 Первая ... 2935363738394041424349 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00342 seconds with 18 queries