Страница 13 из 16 Первая ... 3910111213141516 Последняя
Показано с 241 по 260 из 308.

AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #241
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Файл пришел - это однозначно не троян и не AdWare, похожий файл в часности устанавливал в систему AdWare.WinAd (но что ему толку было от VXD файла в XP - осталось загадкой). Сам файл содержит два десятка строк на ASM, cам по себе не опасен ... Аналогичный файл входит в дистрибуцию TuneUp Utilities, почему вир. аналитики окрестили его "Backdoor" - это вообще страшная тайна, ничего "бакдуристого" в нем точно нет.
    В продолжение темы - я покорупал этот файлик - это что-то типа драйвера для прямого получения информации о HDD в Win9x, нечто очень похожее применяется некоторыми программами, которые привязываются к серийнику HDD.
    Последний раз редактировалось Зайцев Олег; 17.04.2006 в 16:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #242
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Exxx
    Регистрация
    05.07.2005
    Адрес
    Москва
    Сообщений
    301
    Вес репутации
    93
    офф
    Цитата Сообщение от Зайцев Олег
    Почему вир. аналитики окрестили его "Backdoor" - это вообще страшная тайна, ничего "бакдуристого" в нем точно нет.
    Ну не знаю как его аналитики обзывают, об этом файле как о бэкдоре, я только от Goodwin слышал

  4. #243
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Ну не знаю как его аналитики обзывают, об этом файле как о бэкдоре, я только от Goodwin слышал
    Аналогично

    хотя в данной конференции данный файл всплывал в темах про WinAd, но там у него имя было другое было - ide21201.vxd, первое упоминает про него в базах моего анализатора идет от 23.11.2004. Внутренности у того файла были в точности как у этого.

  5. #244
    Goodwin
    Guest
    Я прогнал антивирусники по одному (блохастому диску). Если интересно, логи ниже. Только без nod32. Он чуть больше, но там постоянно отказ к доступу на проверку. Видимо NOD не умеет архивы открывать. А, что касается Троянов, я думал их в сети и без меня полно.
    Вложения Вложения

  6. #245
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от Goodwin
    Вы не судите меня строго, я не программист. Обычный юзер. Потому меня эта тема и волнует, что у всех разные мнения, а компьютер в любом случаи доволен.
    Интересен лог "ATS" - что это за программа такая хитрая ? Видимо
    Anti-Trojan Shield судя по аббревиатуре - такое впечатление, что большинство найденных в первом логе "троянов" таковыми не являются

  7. #246
    Goodwin
    Guest
    Оба ATS и Ats2 пропатчены, может быть от это возникает какая нить ошибка при проверке.

  8. #247
    blackcat
    Guest
    Модераторы, заранее прошу прощения, но прикрепить логи не могу, ибо наверняка требуется регистрация, коей у меня нету, а делать жутко лениво. Посему куски лога привожу прямым текстом. Надеюсь, что вы их себе перенесете, а на форуме подчистите.
    BEGIN_LOG:
    S:\vir\Email-Worm.Win32.Sober\Email-Worm.Win32.Saber.C.zip/{ZIP}/Winzipped-Text_Data.txt .exe >>>>> Email-Worm.Win32.Sober.p
    S:\vir\I-Worm.Bagle\I-Worm.Bagle.au.zip/{ZIP}/price.com >>>>> I-Worm.Bagle.au
    S:\vir\I-Worm.Mydoom\part3.zip/{ZIP}/part3.exe >>>>> I-Worm.Mydoom.e
    S:\vir\I-Worm.NetSky\I-Worm.NetSky.q.zip/{ZIP}/data.rtf .scr >>>>> I-Worm.Netsky.q
    S:\vir\Trojan.Hookdump\tmp.zip/{ZIP}/tmp/HOOKDUMP.EXE >>>>> Trojan.Win16.HookDump.b
    S:\vir\TrojanDownloader.Win32.Agent.ae\TrojanDownl oader.Win32.Agent.ae.zip/{ZIP}/vhgtngzx.exe >>>>> TrojanDownloader.Win32.Agent.ae
    S:\vir\TrojanDownloader.Win32.Agent.ae\TrojanDownl oader.Win32.Agent.ae.zip/{ZIP}/localNrd.inf >>>>> AdvWare.BiSpy
    S:\vir\TrojanDownloader.Win32.Agent.ae\TrojanDownl oader.Win32.Agent.ae.zip/{ZIP}/localNRD.dll >>>>> AdvWare.BiSpy.s
    S:\vir\TrojanDownloader.Win32.Agent.ae\TrojanDownl oader.Win32.Agent.ae.zip/{ZIP}/preInsln.exe >>>>> AdvWare.BiSpy.o
    S:\vir\TrojanDownloader.Win32.Agent.ae\TrojanDownl oader.Win32.Agent.ae.zip/{ZIP}/polall1l.exe >>>>> TrojanDownloader.Win32.Agent.ae
    S:\vir\TrojanDownloader.Win32.Dyfuca.gen\TrojanDow nloader.Win32.Dyfuca.gen.zip/{ZIP}/nem219.dll >>>>> TrojanDownloader.Win32.Dyfuca.gen
    S:\vir\TrojanDownloader.Win32.Stubby.c\TrojanDownl oader.Win32.Stubby.c.zip/{ZIP}/conscorr.exe >>>>> TrojanDownloader.Win32.Stubby.c
    S:\vir\TrojanDownloader.Win32.Stubby.c\TrojanDownl oader.Win32.Stubby.c.zip/{ZIP}/conscorr.inf >>>>> TrojanDownloader.Win32.Stubby.c
    S:\vir\Worm.Win32.Datom\Worm.Win32.Datom.zip/{ZIP}/MSVXD.EXE >>>>> Worm.Win32.Datom
    S:\vir\Worm.Win32.Lovesan\msblast.zip/{ZIP}/msblast_src.exe >>>>> I-Worm.MSBlast.unp
    S:\vir\Worm.Win32.Sasser.b\avserve2.zip/{ZIP}/avserve2.exe >>>>> Worm.Win32.Sasser.a
    S:\vir\Worm.Win32.Welchia\antiBlast.zip/{ZIP}/DLLHOST.EXE >>>>> Worm.Win32.Welchia.a
    END_LOG
    А вот список тех вирей, которые там находятся:
    BEGIN_DIRECTORY_LIST
    +---Email-Worm.Win32.Sober
    +---Email-Worm.Win32.Wukill
    +---Exploit.Win32.Sassdor
    +---I-Worm.Bagle
    +---I-Worm.Dumaru
    +---I-Worm.Mimail.p
    +---I-Worm.Mydoom
    +---I-Worm.NetSky
    +---I-Worm.Plexus
    +---I-Worm.Wallon.a
    +---Net-Worm.Win32.Maslan.a
    +---Trojan.Hookdump
    +---Trojan.JS.Seeker
    +---Trojan.VBS.Starter.a
    +---Trojan.Win32.Komoron
    +---Trojan-Downloader.Win32.Agent.acd
    +---TrojanDownloader.Win32.Agent.ae
    +---TrojanDownloader.Win32.Dyfuca.gen
    +---TrojanDownloader.Win32.Stubby.c
    +---VB.Redlof
    +---Virus.Win32.Neshta.a
    +---Win32.Parite
    +---Worm.SpyBot.cl
    +---Worm.Win32.Datom
    +---Worm.Win32.Lastas
    +---Worm.Win32.Lovesan
    +---Worm.Win32.Sasser.b
    +---Worm.Win32.Welchia
    END_DIRECTORY_LIST

    P.S. Еще раз приношу свои извинения. Попытка посыла архива с вирусами почему-то не удалась, о причине я писал на этом же форуме выше. Если нужно будет, то вышлю почтой.

  9. #248
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от blackcat
    Модераторы, заранее прошу прощения, но прикрепить логи не могу, ибо наверняка требуется регистрация, коей у меня нету, а делать жутко лениво. Посему куски лога привожу прямым текстом. Надеюсь, что вы их себе перенесете, а на форуме подчистите.

    А вот список тех вирей, которые там находятся:
    проблема-то в чем? имена не совпадают? так у каждого антивируса своя классификация

  10. #249
    blackcat
    Guest
    Из 28-ми вирусов, там лежащих, авз определил только 17(!). И дело не в разных названиях.

  11. #250
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от blackcat
    Из 28-ми вирусов, там лежащих, авз определил только 17(!). И дело не в разных названиях.
    ну так присылайте недетектирующиеся!

  12. #251
    Junior Member Репутация
    Регистрация
    21.12.2005
    Сообщений
    20
    Вес репутации
    73
    как насчет ложного срабатывания на Avast?
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll>>> Нейросеть: файл с вероятностью 99.92% похож на типовой перехватчик событий клавиатуры/мыши

  13. #252
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от MadRat
    как насчет ложного срабатывания на Avast?
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll>>> Нейросеть: файл с вероятностью 99.92% похож на типовой перехватчик событий клавиатуры/мыши
    тоже присылайте. только это не совсем ложное срабатывание - это же ведь и правда перехватчик событий

  14. #253
    Junior Member Репутация
    Регистрация
    31.03.2006
    Адрес
    февральский
    Сообщений
    44
    Вес репутации
    72
    Очепятки:
    Раздел справки
    Работа с программой

    ...
    См. также:
    ...
    Группа "Параметры лечения" - не соответсвует в окне программы "Методика лечения"
    ...

    Типы файлов
    ...
    не рукомендуется

  15. #254
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2298
    Олег, а нельзя ли выкладывать обновления еще и отдельно для скачивания, не посредством встроенного апдейтера? Не могу обновить никак.

  16. #255
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1321
    Поддерживаю. Не всегда есть возможность обновить по месту применения. И вообще всем удобнее - скачать один раз и применить многажды.

  17. #256
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от anton_dr
    Олег, а нельзя ли выкладывать обновления еще и отдельно для скачивания, не посредством встроенного апдейтера? Не могу обновить никак.
    Это возможно и будет сделано. Но скачать апдейт по прямой ссылке будет невозможно - только с заходом на страницу с апдейтами. Аначе к среднему тафику 60-80 ГБ прибавится еще столько-же.

  18. #257
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2298
    Та хоть через ж . Как для тебя лучше, так и сделай. Лишь бы скачать.

  19. #258
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Зайцев Олег
    Это возможно и будет сделано. Но скачать апдейт по прямой ссылке будет невозможно - только с заходом на страницу с апдейтами. Аначе к среднему тафику 60-80 ГБ прибавится еще столько-же.
    а заход на страницу прибавит еще страничного траффика...

  20. #259
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    75

    Question

    Представилась очередная возможность протестировать AVZ.
    Антивирус выдал:

    "Натравил" AVZ:
    3. Сканирование дисков
    C:\Documents and Settings\Mishutka\Local Settings\Temporary Internet Files\Content.IE5\YBS3UZEP\301[1].exe >>> подозрение на Trojan.Win32.Dialer.hc ( 09792C1E 08F71171 0009E254 00000000 9632)
    Почему только подозрение? Убил вручную...
    C:\Program Files\Programming\InstallShield Professional6.2\Examples\Example Visual Basic\Redist\Program Files\DEMOX.exe >>> подозрение на Trojan.Win32.Alfool ( 0042FD7A 002C0845 00098B4E 00059861 28672)
    Безопасно...
    C:\System Volume Information\_restore{7B95CCAE-42A3-4D4C-97F0-E0257709C506}\RP80\A0039477.exe >>>>> Trojan-Downloader.Win32.Agent.ip успешно удален
    C:\System Volume Information\_restore{7B95CCAE-42A3-4D4C-97F0-E0257709C506}\RP80\A0039613.dll >>> подозрение на AdvWare.Win32.Minibug ( 0068D239 0B2C97BB 002032CD 001DE3D9 538216)
    Даже сюда забрался... Почему второй не тронул?
    5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
    C:\Program Files\Tools\Far\Plugins\drag_n_drop\DragnDrop.dll --> Подозрение на Keylogger или троянскую DLL
    Писал раньше и посылал Олегу - это плагин.
    6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
    В базе 319 описаний портов
    На данном ПК открыто 79 TCP портов и 17 UDP портов
    >>> Обратите внимание: Порт 33333 TCP - PcShare 2.0, Blakharaz, Prosiak (c:\windows\system32\service.exe)
    На что намекает?

    Почему AVZ не заметил ''червь'', о кототором ''кричит'' антивирь?
    Как правильно сейчас с ним расправиться?

  21. #260
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    75
    И еще один момент: ZoneAlarm заловил во время работы AVZ ''обращение'':

    Физически sgru.exe на диске нет...

Страница 13 из 16 Первая ... 3910111213141516 Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00153 seconds with 19 queries