Страница 44 из 74 Первая ... 3440414243444546474854 ... Последняя
Показано с 861 по 880 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #861
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Serrrgio Посмотреть сообщение
    или я чего-то путаю?
    Нет, не путаете. Я скачала по ошибке совсем другой файл.
    Сердце решает кого любить... Судьба решает с кем быть...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #862
    Junior Member Репутация Репутация Репутация
    Регистрация
    19.04.2007
    Сообщений
    29
    Вес репутации
    70
    Файл сохранён как 101013_115251_spm_4cb56553a807b.zip
    Размер файла 587709
    MD5 9b74570175be8135eebef3e4e56386c0

    как детектится http://www.virustotal.com/file-scan/...ea8-1286867528

    Действительно ли вирус?

  4. #863
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Цитата Сообщение от IceBeerg Посмотреть сообщение
    Файл сохранён как 101013_115251_spm_4cb56553a807b.zip
    Размер файла 587709
    MD5 9b74570175be8135eebef3e4e56386c0
    unzip32.dll - чистый

    spm.exe - Trojan.Win32.Genome.ubd

  5. #864
    Junior Member Репутация Репутация Репутация
    Регистрация
    19.04.2007
    Сообщений
    29
    Вес репутации
    70
    Цитата Сообщение от Olejah Посмотреть сообщение
    unzip32.dll - чистый

    spm.exe - Trojan.Win32.Genome.ubd
    Что он делает?
    Каков вредоносный функционал? <- вот это собственно интересует!

  6. #865
    Junior Member Репутация
    Регистрация
    20.07.2010
    Сообщений
    1
    Вес репутации
    56
    Здравствуйте! KIS 2010 пишет "13.10.2010 8:31:56 Обнаружено: PDM.Hidden object C:\DOCUMENTS AND SETTINGS\GANS\LOCAL SETTINGS\TEMP\D2371E7C-EA6BC7D-A2F6535-250EF6F6\71C00_XP.EXE"
    Файл 71C00_XP.EXE найти невозможно ни вручную ни поиском (который, кстати перестал работать)
    Шо делать?
    Спасибо

  7. #866
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    536
    Файл сохранён как 101014_124207_mkdrv_4cb6c25fc6b9b.zip
    Размер файла 18464
    MD5 a1607de31cdc401e9cdc0c38e530d812
    http://www.virustotal.com/file-scan/...23f-1287045081

  8. #867
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от antanta Посмотреть сообщение
    Файл сохранён как 101014_124207_mkdrv_4cb6c25fc6b9b.zip
    Размер файла 18464
    MD5 a1607de31cdc401e9cdc0c38e530d812
    Зловред.
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #868
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    22
    Вес репутации
    59
    Файл сохранён как101015_123516_virus_4cb812447fa53.zip
    Размер файла 56563
    MD5 6cce50a9dac489f22c64a8f7a6717082

  10. #869
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от WarlockNT Посмотреть сообщение
    Файл сохранён как101015_123516_virus_4cb812447fa53.zip
    Размер файла 56563
    MD5 6cce50a9dac489f22c64a8f7a6717082
    Вредоносный

  11. #870
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    60
    Файл сохранён как 101018_140127_virus_4cbc1af79c309.zip
    Размер файла 126099
    MD5 19b1fe644328111a11cc0ad8581fbd00

  12. #871
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от steel-prom Посмотреть сообщение
    Файл сохранён как 101018_140127_virus_4cbc1af79c309.zip
    Размер файла 126099
    MD5 19b1fe644328111a11cc0ad8581fbd00

    steel-prom, Ваши любимые:

    Код:
    "C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\eqxejgl.exe,"
    Код:
    Файлы:
    C:\Documents and Settings\User\Local Settings\Temp\1.tmp
    C:\Program Files\Common Files\jqyrg4inedzz13m
    C:\WINDOWS\system32\eqxejgl.exe
    
    Каталоги:
    C:\Program Files\Common Files\2F90FDE7a
    C:\Program Files\Common Files\2F90FDE7a\keys
    C:\Program Files\Common Files\2F90FE1Fa
    -------------
    Добавлен: Backdoor.Win32.Shiz.agm
    Последний раз редактировалось Никита Соловьев; 18.10.2010 в 17:01. Причина: обновлено

  13. #872
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    60
    ну так не мои.. а наших юзеров)))) Касперский обновит сигнатуры свои, с учетом вышеперечисленных?

    хм, вопрос о этому зверьку... каким образом он защишает реестр от исправлений, исправил, смотрю, а строчка опять поправлена

  14. #873
    Junior Member Репутация
    Регистрация
    15.10.2010
    Сообщений
    16
    Вес репутации
    55

    Win32.Packed. Themida

    Недавно после обновления антивируса (Nod32), им был удален файл Setool2g.exe, это файл запуска программы для прошивки сотовых. Раньше антивирус на него не ругался, а сейчас пишет модифицированный Win32.Packed. Themida. Проверьте пожалуйста.

    Файл сохранён как 101019_163141_virus_4cbd8fad0fab5.zip
    Размер файла 2675135
    MD5 a113ef713d5eabe3a73d36c1a1f971b6

  15. #874
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от steel-prom Посмотреть сообщение
    Касперский обновит сигнатуры свои, с учетом вышеперечисленных?
    Разумеется

    Цитата Сообщение от steel-prom Посмотреть сообщение
    каким образом он защишает реестр от исправлений, исправил, смотрю, а строчка опять поправлена
    Он просто создаёт новую.

  16. #875
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    60
    как всегда, мои любимые... Userinit пропатчен, localhost
    Файл сохранён как 101026_112720_virus_4cc682d86fd07.zip
    Размер файла 177009
    MD5 3cf96b33c638ae3cfbe4a1268609f750

  17. #876
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    60
    касперский обновит свои базы? пока не детектит(((

  18. #877
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от steel-prom Посмотреть сообщение
    Файл сохранён как 101026_112720_virus_4cc682d86fd07.zip
    Размер файла 177009
    MD5 3cf96b33c638ae3cfbe4a1268609f750
    fnfxond.exe - Backdoor.Win32.Shiz.aio
    43226f0a.exe - обрабатывается ЛК (Trojan.MulDrop.64715 Dr.Web)

  19. #878
    Junior Member Репутация
    Регистрация
    07.04.2008
    Сообщений
    54
    Вес репутации
    64

    При попытке сделать карантин пишет

    Здравствуйте,
    При попытке сделать карантин пишет в протоколе:
    Ошибка карантина файла, попытка прямого чтения (2949569.vbs)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\2949569.vbs)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\2949569.vbs)
    Карантин с использованием прямого чтения - ошибка

    Что делать? Как сделать карантин в моем случае?

  20. #879
    Junior Member Репутация
    Регистрация
    06.09.2010
    Сообщений
    43
    Вес репутации
    56
    Файл сохранён как 101105_080727_virus_4cd3910fc31ce.zip
    Размер файла 1037122
    MD5 dd951c66d86dc785b213acc64e575ef1

    Скачал программу USB Disk Security с сайта с русификатором и ключом. Проверил все файлы на virscan.org некоторые антивирусы ругаются на установочный файл. Скачал для проверки установочной файл программы с официального сайта в размере он на пару Кб меньше но ни один антивирус на него не ругается.
    Прошу проверить файл.

  21. #880
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Цитата Сообщение от xanxan Посмотреть сообщение
    Файл сохранён как 101105_080727_virus_4cd3910fc31ce.zip
    Размер файла 1037122
    MD5 dd951c66d86dc785b213acc64e575ef1
    not-a-virus:Monitor.Win32.Myss.cf

Страница 44 из 74 Первая ... 3440414243444546474854 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00554 seconds with 18 queries