Страница 58 из 74 Первая ... 84854555657585960616268 ... Последняя
Показано с 1,141 по 1,160 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #1141
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    60
    хоть он и здовред, но у нас используется легитимно этот софт http://www.lanvisor.com/rus/ все время ругается АВЗ на него

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #1142
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Не, ну Ваше дело конечно что использовать. Просто странно такое использовать легитимно.

  4. #1143
    Junior Member Репутация
    Регистрация
    11.11.2011
    Сообщений
    10
    Вес репутации
    51
    Результат загрузки
    Файл сохранён как 120426_084125_0.8241299844749729_4f990a35e6e1a.zip
    Размер файла 50381
    MD5 f2882d8fb16ed62b6dbc5f5a4f42fe68
    Файл закачан, спасибо!
    Поймала сегодня в интернете и это при лицензионном касперским! Полдня провозилась чтобы удалить

  5. #1144
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Цитата Сообщение от Gelene Посмотреть сообщение
    Поймала сегодня в интернете и это при лицензионном касперским! Полдня провозилась чтобы удалить
    Странно... касперский уже детектирует как Trojan-Ransom.Win32.Gimemo.rch

  6. #1145
    Junior Member Репутация
    Регистрация
    11.11.2011
    Сообщений
    10
    Вес репутации
    51
    Сама удивляюсь. Дома тоже касперский, но он сразу среагировал и опознал как вирус, а на рабочем компе никак не реагирует. Странно...

  7. #1146
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Gelene, Обновите его.

  8. #1147
    Junior Member Репутация
    Регистрация
    18.02.2012
    Сообщений
    75
    Вес репутации
    50
    Здравствуйте!
    При анализе логов возник вопрос: разве файл C:\Program Files\Windows NT\GlassCMD\svchost.exe не является вирусом?
    MD5 файла: 43992BBF7C8C0BBA880C5F58CE5A3689
    В разделе "Помогите!" этот файл не удалялся.

  9. #1148
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Здравствуйте!
    Тут по MD5 не гадают, неплохо было бы сам файл загрузить через форму, которая описана в первом посте этой темы. Или взглянуть на тему, где этот файл брали на анализ.

  10. #1149
    Junior Member Репутация
    Регистрация
    18.02.2012
    Сообщений
    75
    Вес репутации
    50
    Цитата Сообщение от Olejah Посмотреть сообщение
    Здравствуйте!
    Тут по MD5 не гадают, неплохо было бы сам файл загрузить через форму, которая описана в первом посте этой темы. Или взглянуть на тему, где этот файл брали на анализ.
    Вот тема: http://virusinfo.info/showthread.php?t=119975. В логах присутствует файл C:\Program Files\Windows NT\GlassCMD\svchost.exe. Меня интересует тот факт, почему этот файл не был удален, ведь настоящий svchost.exe должен в system32 находиться, к тому же у легитимного svchost.exe не может быть размер 365.77 кб.
    Последний раз редактировалось key; 05.05.2012 в 21:41.

  11. #1150
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Этот файл, по оперативным базам чистых ЛК, является безопасным.

    Цитата Сообщение от key Посмотреть сообщение
    ведь настоящий svchost.exe должен в system32 находиться
    Кстати совсем необязательно, помнится какой-то антивирус вообще файл с таким названием кидает в Windows\ директорию. Чем не "злой вирус"?

  12. #1151
    Junior Member Репутация
    Регистрация
    18.02.2012
    Сообщений
    75
    Вес репутации
    50
    Olejah, если бы я решал это задание и удалил этот файл, то мне бы не засчитали?

  13. #1152
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от key Посмотреть сообщение
    Olejah, если бы я решал это задание и удалил этот файл, то мне бы не засчитали?
    за удаление легитима крест !

    Цитата Сообщение от Olejah Посмотреть сообщение
    Этот файл, по оперативным базам чистых ЛК, является безопасным.

  14. #1153
    Junior Member Репутация
    Регистрация
    11.05.2012
    Сообщений
    7
    Вес репутации
    50
    del
    Последний раз редактировалось One4D; 11.05.2012 в 21:07. Причина: выкладывать ссылки на подозрительные файлы запрещено

  15. #1154
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Будьте добры, прочитайте пожалуйста как присылать файлы на анализ - http://virusinfo.info/showthread.php...l=1#post335978

  16. #1155
    Junior Member Репутация
    Регистрация
    11.05.2012
    Сообщений
    7
    Вес репутации
    50
    Файл сохранён как 120511_132502_ArealCoder_R2_4fad132e6fc24.zip
    Размер файла 3678219
    MD5 c25b9f4b307a997cd6de68bb73e914cc

  17. #1156
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Цитата Сообщение от One4D Посмотреть сообщение
    MD5 c25b9f4b307a997cd6de68bb73e914cc
    Файлы не вызывают подозрения.

  18. #1157
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Файл сохранён как 120521_075318_MS_4fb9f46e8e926.zip
    Размер файла 52472
    MD5 d9249c17bb9830788debdd203c4b6052

  19. #1158
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Отправлен в ЛК. Кибер поймал по поведению, дроппает то, что уже детектится: детект = Trojan-Ransom.Win32.Gimemo.suw

  20. #1159
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    9
    Вес репутации
    49
    Файл сохранён как 120523_164240_PostBuild_4fbd13804e739.zip
    Размер файла 14901
    MD5 009c7df9ef28d639f07f36142f2df5da

    Здравствуйте,

    появлением прикрепленного файла в нескольких экземплярах в определеных местах жесткого диска моего домашнего ПК(Win XP) и ноутбука (Win7 64 bit) сопровождались последняя вирусная атака, произошедшая в прошедшее воскресенье утром. Атакованы были оба компа (ума не приложу, откуда взялся вирус - программ давно не ставил, никуда в Инет далеко вроде не лазил, тем более что ноутом пользуюсь вообще редко.). Windows на настольном ПК был заблокирован трояном-блокером, на ноуте видимых последствий не было, хотя вирус на 100% присутствовал.
    Обращения к этому файлу с зараженной машины хорошо контролировались вирусом: как только я с помощью Total commander нашел эти файлы чтобы удалить, прямо на моих глазах они исчезли, окно поиска TC очистилось.
    Далее было еще интереснее (я глазам своим не поверил!) сумев-таки "выцепить" один экземпляр этого файла через сеть, я начал заполнять WEB-форму на сайте DrWeb, чтобы отправить им этот файл на исследование. В поле комментария я вписал полные пути к этим файлам на диске моего компьютера и сопроводительный текст. Я даже не успел завершить написание сопроводиловки, как вдруг экран компьютера как-то моргнул и прямо на моих глазах пути исчезли из WEB-формы! Сопроводительный текст остался, а пути исчезли! Я такого еще не встречал!

    На virustotal только один антивирус видит трояна в этом файле, только что проверил еще раз.
    Хотелось бы знать мнение спецов, что бы это такое могло быть.

    Заранее благодарен.

  21. #1160
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Здравствуйте! Присланный Вами файл, по оперативным базам, безопасный.

Страница 58 из 74 Первая ... 84854555657585960616268 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01271 seconds with 18 queries