Страница 60 из 74 Первая ... 105056575859606162636470 ... Последняя
Показано с 1,181 по 1,200 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #1181
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от mrak74 Посмотреть сообщение
    Файл сохранён как 120802_062601_txt_501a1d79976bc.zip
    Размер файла 78088
    MD5 4d4769cd28dd7fcf9f6f7702de5048b9
    Похоже на одну из составных частей cidox (mayachok), новый, никто пока не распознаёт. Отправлен на анализ.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #1182
    Junior Member Репутация
    Регистрация
    14.04.2010
    Сообщений
    254
    Вес репутации
    58
    Файл сохранён как 120802_184326_virus_501aca4e71e7d.zip
    Размер файла 704
    MD5 dba1fa13192744203769e82824b31c7e
    Файл найден в системе у пользователя с такой проблемой:
    Постоянно открывает оперу и выходит на ссылку freesoft-news.ru/News_Blok.php
    , после удаления проблема, конечно, же решалась.Пример темы есть и здесь.Тем не менее хочется услышать поконкретнее, что за файл, если ли у него ещё какие-либо деструктивные действия и будет ли он занесен в базы ЛК и Docotor Web(и классификацию)?Заранее спасибо.

  4. #1183
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    help?, файл принят на обработку в ЛК.

    зы. лучше загружать архив как есть, вместе с ini файлом (для кибера это дополнительная информация ).

    - - - Добавлено - - -

    Цитата Сообщение от help? Посмотреть сообщение
    .Пример темы есть и здесь.
    результат карантина по той теме можете посмотреть тут

    - - - Добавлено - - -

    для того чтобы занесли в базы доктора отправьте им самостоятельно в вирлаб, кибер отправляет только в ЛК.

  5. Это понравилось:


  6. #1184
    Junior Member Репутация
    Регистрация
    11.05.2012
    Сообщений
    7
    Вес репутации
    50
    Файл сохранён как 120805_065641_EA_501e192929197.zip
    Размер файла 133946
    MD5 208eab15f489074652fbad4a1e531b6d

  7. #1185

  8. #1186
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Файл сохранён как 120808_082124_946B212A1E59921_5022218494d10.zip
    Размер файла 65813
    MD5 8c4a3c96ac40f047b7a6fd7b14fe0278

  9. #1187
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    mrak74,
    Проверка несколькими антивирусами: KIS 2012=Файл чистый; DrWEB 6.0=Файл чистый; VBA32=Файл чистый; BitDefender=Файл чистый; NOD32=Файл чистый; Avast4=Файл чистый (на 08.08.2012 12:34:20)
    Цифровая подпись: нет данных
    Обработка вирлабом ЛК: Файл не посылался
    возможно это из-за того что файл без расширения, если есть сомнения то советую самому разослать по вирлабам.

  10. #1188
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Найден в паре с C:\systemhost\24FC2AE3DB2.exe в одноименной папке, классификация у NOD32 модифицированный Win32/Injector.UTO, файл без расширения NOD-ом не детектируется, на ВТ детект 12/40 на данный момент.

  11. #1189
    Junior Member Репутация
    Регистрация
    28.01.2012
    Сообщений
    91
    Вес репутации
    51
    из карантина TDSSKiller

    Файл сохранён как 120815_093305_virusPGBAK-120815-1332_502b6cd1cf798.zip
    Размер файла 121536
    MD5 8eaa0a3681f25ebb64e1cbff87e84e70

    в базе Вирустотала предыдущая проверка была в 2010 году - результат 2/42.
    Перепроверил сейчас - 0/42
    https://www.virustotal.com/file/6cb2...is/1345024122/
    Последний раз редактировалось andrey_k; 15.08.2012 в 14:18. Причина: добавил про вирустотал

  12. #1190

  13. Это понравилось:


  14. #1191
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Файл сохранён как 120816_082158__8216908_1_502cada633abd.zip
    Размер файла 63474
    MD5 174140de06dff4ea83be258b2ab33267

  15. #1192
    Junior Member Репутация
    Регистрация
    14.04.2010
    Сообщений
    254
    Вес репутации
    58
    regist, каков вердикт от ЛК?В базы доктора добавили, после отправления очень быстро(с тех пор компьютера не было и не отписался)-VBS.Click.7

  16. #1193
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    mrak74,
    Проверка несколькими антивирусами: KIS 2012=Файл чистый; DrWEB 6.0=Зловред Adware.Downware.426; VBA32=Файл чистый; BitDefender=Файл чистый; NOD32=Файл чистый; Avast4=Файл чистый (на 16.08.2012 12:35:49)

    Цифровая подпись: Обнаружена.Степень доверия: высокая. Выдана центром "Thawte Code Signing CA - G2" для "LLC Mail.Ru"

    Обработка вирлабом ЛК: Файл не посылался
    help?, к сожалению ответ из ЛК так и не пришёл ...

  17. #1194
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    60
    только что загрузил файлик, и не скопировал адрес...
    сейчас пишет что Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен..
    как нибудь можно определить который? там блокер, Касперский его не определяет, сидел в c:/Documents and setting/user name

  18. #1195
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    steel-prom, последний загруженный архив датируется 16/08, сегодня ничего не приходило. Попробуйте еще раз загрузить, если не получится, можно выложить на обменник, ссылку мне в личные.

  19. #1196
    Junior Member Репутация
    Регистрация
    25.05.2010
    Адрес
    Белорецк
    Сообщений
    562
    Вес репутации
    60
    отправил

  20. #1197
    Junior Member Репутация
    Регистрация
    13.08.2012
    Сообщений
    5
    Вес репутации
    49
    Недавно если отвечаю на звонок в скайпе или звоню сам вылезает сначала вот это: http://vangog.bks-tv.ru/?1/5/502a62ffefe51.jpg


    а после нажатия Нет Или Да вот это:
    http://vangog.bks-tv.ru/?0/3/502a63009c730.jpg

    особых измений после этого не замечал разве что пишет якобы с соединением проблемы и не можем подключиться к собиседнеку, но инет работает... Ну банальныые вещи вроде сканирования проводил Нодом и AVZ. Нашло там пару вирусов но сразу удалил их. Но все равно это появляется. надеюсь что скринов пока достаточно, надо будет, загружу логи.

  21. #1198

  22. #1199
    Junior Member Репутация
    Регистрация
    19.08.2012
    Сообщений
    6
    Вес репутации
    49
    Файл сохранён как 120819_071601_Key_503092b1f1dbc.zip
    MD5 0f23acd1120ab3c2a2ac0e41f3f967b8

    В файле вирус, это я знаю. Можете подсказать, что он делает?
    Файлы созданные Comodo Sandbox могут помочь диагностировать?

  23. #1200
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Файл сохранён как 120821_091511_taskhost_5033519f6583a.zip
    Размер файла 77410
    MD5 f8ae68f21b8129e587fe822f68a4460c

    - - - Добавлено - - -

    Файл сохранён как 120821_091556_txt_503351ccdd7ed.zip
    Размер файла 79593
    MD5 a6fc1edd01ea997dcc4c07cc51899d52

    - - - Добавлено - - -

    Файл сохранён как 120821_102245_24FC2AE3CA0_503361755ada0.zip
    Размер файла 261536
    MD5 a918f6b948a809454af78e7464b79b63

    C:\SYSTEMHOST\24FC2AE3CA0.EXE

Страница 60 из 74 Первая ... 105056575859606162636470 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00063 seconds with 18 queries