Страница 59 из 74 Первая ... 94955565758596061626369 ... Последняя
Показано с 1,161 по 1,180 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #1161
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    9
    Вес репутации
    48
    Тогда, похоже, такая "отеческая забота" вируса об этом файле была отвлекающим маневром

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #1162
    Junior Member (OID) Репутация
    Регистрация
    25.05.2012
    Сообщений
    1
    Вес репутации
    48
    Результат загрузки
    Файл сохранён как 120525_082122_virus_4fbf41020d0eb.zip
    Размер файла 1022373
    MD5 7c4cba3ab2e11ec40fb6dec0cc41e8a0
    Файл закачан, спасибо!
    Прислали подозрительный pdf. Если там вирус, как можно узнать, что он хотел сделать?
    Спасибо

  4. #1163
    Junior Member Репутация
    Регистрация
    19.01.2010
    Сообщений
    13
    Вес репутации
    57
    Файл сохранён как 120525_151736_TNod User & Password Finder_4fbfa2908d906.zip
    Размер файла 895480
    MD5 ec721a565d23e8c4155114298328430a
    Интересует в общем вот что:
    Программка, для поиска ключиков для ESET 5. Что же в ней такое антивирусы находят и повлияет ли она как-нибудь на работу и производительность ПК?

  5. #1164
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1300
    Цитата Сообщение от nik-us Посмотреть сообщение
    Файл сохранён как 120525_151736_TNod User & Password Finder_4fbfa2908d906.zip
    Размер файла 895480
    MD5 ec721a565d23e8c4155114298328430a
    Интересует в общем вот что:
    Программка, для поиска ключиков для ESET 5. Что же в ней такое антивирусы находят и повлияет ли она как-нибудь на работу и производительность ПК?
    Анализ робота выявил высокую вероятность того, что файл зловред - может внедрять файлы в систему.

  6. #1165
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Файл сохранён как 120601_042427_IRGNCAWU_4fc843fb5027e.zip
    Размер файла 98687
    MD5 e5f5f68f6bbc3badbc307b08238568db

  7. #1166
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    9
    Вес репутации
    48
    Файл сохранён как 120601_061446_5UzK7yrZ_4fc85dd65d82f.zip
    Размер файла 99536
    MD5 5af0682b467f9454b8c046bec9e520a8

    Здравствуйте,

    а имеет ли смысл выкладывать здесь на исследование не сами подозрительные файлы, а дампы памяти AVZ, типа того, ссылка на который находится в этом сообщении?
    Дело в том, что подозрительный драйвер уровня ядра, который менял свое имя при перезагрузке системы и отсутствовал как файл на диске я смог "достать" только в виде такого дампа.
    AVZ рапортовал о нем в отчете как
    C:\WINDOWS.0\TEMP\uVIkXcxZ.sys A92C7000 035000 ( 217088 )
    Мне кажутся подозрительными файлы типа .sys, загружаемые из временного подкаталога WIndows, тем более, что их там нет.

    Заранее спасибо.
    Последний раз редактировалось looo; 01.06.2012 в 10:16.

  8. #1167
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1300
    Здравствуйте! Прикрепить файл отчета, где упоминается этот драйвер можете? Либо я ошибаюсь, либо он похож на драйвер самого АВЗ.

  9. #1168
    Junior Member Репутация
    Регистрация
    20.05.2012
    Сообщений
    9
    Вес репутации
    48
    Цитата Сообщение от Olejah Посмотреть сообщение
    Здравствуйте! Прикрепить файл отчета, где упоминается этот драйвер можете? Либо я ошибаюсь, либо он похож на драйвер самого АВЗ.
    Прикладываю единственный оставшийся отчет. В настоящее время (после очередной перезагрузки системы) подобного драйвера я уже не наблюдаю. Но несколько перезагрузок он "пережил", постоянно изменяя свое имя, что подозрительно.

    Дополнение: впрочем, сейчас загрузился, драйвер опять вижу в памяти, под другим именем, естественно.
    Сделал его сегодняшний дамп, сравнил побайтно с предыдущим дампом - файлы заметно отличаются друг от друга, хотя длина осталась прежней.
    Что за напасть....?
    Вложения Вложения
    • Тип файла: zip avz.ZIP (22.9 Кб, 5 просмотров)
    Последний раз редактировалось looo; 01.06.2012 в 17:38. Причина: дополнение информации

  10. #1169
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    478
    Вес репутации
    63
    Имеем подозрительный History Sweeper. 31 сканер на virustotal говорят, что бяка. Однако Кашперский с Вебом так не считают.

    Вопрос довольно важный: если это зараза, надо бить в колокола и бегать вычищать его у юзеров.

    Файл сохранён как 120608_081233_sweeper_4fd1b3f1ce084.zip
    Размер файла 51680
    MD5 cafe420eefc7d0b4b426e4d165800e11
    Загружал файл и писал ответ на Линуксе, постарался сделать zip с тем паролем, с каким надо, надеюсь, получилось.

    Результаты virustotal здесь: https://www.virustotal.com/file/81fc...d563/analysis/

    PS. Комп, с которого снят этот файл, был тяжело, даже неизлечимо болен, и теперь он перезалит с нуля, но копия диска осталась, если что.
    Последний раз редактировалось vgo; 08.06.2012 в 12:41.

  11. #1170
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    vgo, файл отправлен на обработку в вирлаб, скорей всего скоро добавят детект.
    Оценка по оперативным базам чистых ЛК: Небезопасный

  12. #1171
    Junior Member Репутация
    Регистрация
    31.10.2010
    Адрес
    Новосибирск
    Сообщений
    5
    Вес репутации
    54
    всем привет! у знакомой заблокировались соц сети. В логах вроде ничего такого нет. Файл один меня смущает C:\WINDOWS\system32\rxzvdbn.dl Буду признателен за ответ!


    Вложение 367394
    Последний раз редактировалось jokser; 20.06.2012 в 21:18.

  13. #1172
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1300
    jokser, зверь - Trojan.Mayachok.1

    Добавлено через 44 секунды

    ЗЫ. В открытый доступ хватить выкладывать я же не зря убираю.
    Последний раз редактировалось olejah; 20.06.2012 в 21:30. Причина: Добавлено

  14. #1173
    Junior Member Репутация
    Регистрация
    31.10.2010
    Адрес
    Новосибирск
    Сообщений
    5
    Вес репутации
    54
    ссори ))) просто кто то его видит вирусом, кто то нет. Касперский вообще говорит что он чист )) Спасибо за ответ!

  15. #1174
    Junior Member Репутация
    Регистрация
    11.05.2012
    Сообщений
    7
    Вес репутации
    48
    Файл сохранён как 120711_094043_Injector_4ffd4a1b59c22.zip
    Размер файла 21645
    MD5 1dd123468041a670222cbd6cbd9a2482

    Файл закачан, спасибо!

  16. #1175

  17. #1176
    Junior Member Репутация
    Регистрация
    10.12.2008
    Сообщений
    24
    Вес репутации
    61
    Результат загрузки
    Файл сохранён как 120728_155235_virus_50140ac34fe6b.zip
    Размер файла 4648098
    MD5 37be3db836696be582bf6b61a122dbf9
    Файл закачан, спасибо!

    Есть подозрение на вирусы.

  18. #1177

  19. #1178
    Junior Member Репутация
    Регистрация
    10.12.2008
    Сообщений
    24
    Вес репутации
    61
    Цитата Сообщение от regist Посмотреть сообщение
    Tugrik, файл чистый, для HASP-а подобные перехваты нормально.
    Хм.. просто откуда-то лезет вирус который генерирует Bitcoinminer. Жрёт трафик и грузит проц под 100%. Нод его удаляет, через полчаса опять появляется. Не знаете где дырку закрыть?

  20. #1179

  21. #1180
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Файл сохранён как 120802_062601_txt_501a1d79976bc.zip
    Размер файла 78088
    MD5 4d4769cd28dd7fcf9f6f7702de5048b9

Страница 59 из 74 Первая ... 94955565758596061626369 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01471 seconds with 19 queries