Страница 10 из 74 Первая ... 678910111213142060 ... Последняя
Показано с 181 по 200 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #181
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    12
    Вес репутации
    61
    Kuzz, ещё если можно, скажите куда эта дрянь себя прописывает, я другу скажу чтоб удалил

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #182
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    231
    Вашему другу сюда
    http://virusinfo.info/showthread.php?t=1235

  4. #183
    Junior Member Репутация
    Регистрация
    08.01.2009
    Сообщений
    12
    Вес репутации
    61
    У него друга мозгов не хватит всё проделать =\ И решение у всех моих друзей одно - позвонить мне, и попросить прити, переустановить винду
    Лан, я свой долг выполнил пойду дальше сурфить интернет

  5. #184
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Цитата Сообщение от Yahoho Посмотреть сообщение
    Kuzz, ещё если можно, скажите куда эта дрянь себя прописывает, я другу скажу чтоб удалил
    Если уж правила для них тяжелы...
    ДрВеб знает, наверное CureIt поможет

    Добавлено через 4 часа 55 минут

    Цитата Сообщение от Kuzz Посмотреть сообщение
    Файл сохранён как 090529_152756_foto_4a1fc6bcad727.zip
    Размер файла 124764
    MD5 16b4d26bc4cc4117c296dbbfa4cc2203

    DrWEB 5.0=Зловред Trojan.MulDrop.31442
    VBA32=Подозрение Malware-Cryptor.Win32.General.3

    КЛ - Ждем результатов
    Результат:
    foto25.scr - Trojan.Win32.Vaklik.fbw
    Последний раз редактировалось Kuzz; 29.05.2009 в 20:50. Причина: Добавлено
    The worst foe lies within the self...

  6. #185
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    7
    Вес репутации
    59
    Файл сохранён как 090602_155604_virus_4a25135430e75.zip
    Размер файла 67411
    MD5 dca9204fc4bf5bc1d9975f5a511d7665

    очень бесит эта зараза. удалить не могу...
    CureIt его вобще не видит как проблему, Symantec - аналогично... а AVZ - кричит о опасности...

  7. #186
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Цитата Сообщение от Izzverg Посмотреть сообщение
    Файл сохранён как 090602_155604_virus_4a25135430e75.zip
    Размер файла 67411
    MD5 dca9204fc4bf5bc1d9975f5a511d7665

    очень бесит эта зараза. удалить не могу...
    CureIt его вобще не видит как проблему, Symantec - аналогично... а AVZ - кричит о опасности...
    Теперь CureIt должен видеть:
    >2009-06-02.zip/2009-06-02/avz00001.dta infected with Trojan.Siggen.2420
    >2009-06-02.zip/2009-06-02/avz00002.dta infected with Trojan.Siggen.2420

    [UPD]
    А вот посмотрел, оказывается KAV тоже детектит: Trojan.Win32.FraudPack.onm
    Наверное ответ потерялся))
    Последний раз редактировалось Kuzz; 04.06.2009 в 08:43.
    The worst foe lies within the self...

  8. #187
    Junior Member Репутация
    Регистрация
    30.01.2009
    Сообщений
    32
    Вес репутации
    60
    Пожалуйста подскажите, есть ли вирус или троян в файле "keymarker"?
    Автор описывает что Антивирусы срабатывают на упаковку - Themida и все дело только в этом. Если можете, поясните пожалуйста, так ли это?
    СПАСИБО.

    Результат загрузки
    Файл сохранён как 090604_075649_Keymaker_4a2746019a7a5.zip
    Размер файла 1170055
    MD5 b87731353d24b7be0264d1668b9c46f4

    Ссылка на результат проверки файла ТУТ

    AndreyKa: "По классификации DrWeb: Trojan.Packed.650
    Похоже, в данном случае исключение, нашел коментарий сотрудника DrWeb по поводу данного детекта: http://new-forum.drweb.com/mod/forum...8521#msg188521 "

    - где написано: "Просто авторы решили использовать вирусную версию упаковщика. Сами себе злобные буратины, в общем.
    ".
    Что это означает?
    Спасибо.
    Последний раз редактировалось Antario; 04.06.2009 в 14:42.

  9. #188
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Цитата Сообщение от Antario Посмотреть сообщение
    - где написано: "Просто авторы решили использовать вирусную версию упаковщика. Сами себе злобные буратины, в общем.
    Почти такой же ответ получен и от аналитиков ЛК
    Этот файл детектируется, как Packed.Win32.Black.a, так как он упакован нелегальной версией Themida Packer.
    Эта версия часто используется хакерами и вирусописателями для защиты вредоносного ПО.
    The worst foe lies within the self...

  10. #189
    Junior Member Репутация
    Регистрация
    30.01.2009
    Сообщений
    32
    Вес репутации
    60
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Почти такой же ответ получен и от аналитиков ЛК
    Спасибо.

  11. #190
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.04.2007
    Адрес
    Крым, Севастополь
    Сообщений
    127
    Вес репутации
    89
    Файл сохранён как 090604_204335_virusinfo_cure_4a27f9b7615d5.zip
    Размер файла 1548423
    MD5 60ee0ff60ef88043a0c4045a9971cda4
    не нравятся мне эти файлы

  12. #191
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    616
    Serrrgio, в присланном Вами файле не найдено ничего вредоносного.
    Эти файлы и у меня есть...

    Добавлено через 1 минуту

    innocallback.dll - в файле не найдено ничего вредоносного.
    Последний раз редактировалось light59; 05.06.2009 в 10:28. Причина: Добавлено

  13. #192
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.07.2008
    Адрес
    Russia, Moscow
    Сообщений
    63
    Вес репутации
    72
    Подозрение вызывают *.scr-файлы. Спасибо.


    Файл сохранён как 090608_113935_virusinfo_files_TRACKER_4a2cc03722a0 5.zip
    Размер файла 1761014
    MD5 b79b269158e7965bbe39d5bd258473b2

  14. #193
    Junior Member Репутация
    Регистрация
    10.06.2008
    Адрес
    Барнаул
    Сообщений
    80
    Вес репутации
    63
    winlo_.exe - в автозагрузке сидел
    aliserv3.sys - просто имя не понравилось

    Файл сохранён как 090615_082156_2009-06-15_4a35cc647df73.zip
    Размер файла 132600
    MD5 01f8e98e93f0fd892db197434d330ae9

  15. #194
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    aliserv3.sys - Trojan.Win32.Tdss.ahhr
    winlo.exe_ - Trojan-Downloader.Win32.Agent.cfrm

    Детектирование файлов будет добавлено в следующее обновление.

  16. #195
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.06.2008
    Адрес
    Казань
    Сообщений
    370
    Вес репутации
    123
    На virustotal 20/40
    Касперский и DrWeb не видят.

    Результат загрузки

    Файл сохранён как 090615_174642_msimon_4a3650c27fced.zip
    Размер файла 877294
    MD5 543f5e7d46bc3c5b77d3d627cdffb9a0
    Файл закачан, спасибо!


  17. #196
    Junior Member Репутация
    Регистрация
    20.02.2008
    Адрес
    Харьков
    Сообщений
    44
    Вес репутации
    64
    При установке CCProxy КИС ругается на файл: "16.06.2009 21:13:32 Файл C:\CCProxy\is-UIIS0.tmp, обнаружено: троянская программа 'Trojan.Win32.Small.bqt'.",после чего удаляет файл update.exe.На вирустотал все впорядке.
    Файл сохранён как 090616_232909_2009-06-16_4a37f285a0245.zip
    Размер файла 99873
    MD5 ac18e841cf696fceb4cb926d1962960e

  18. #197
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    garpag, Update.exe будет детектироваться как Trojan.Win32.Small.bzk

  19. #198
    Junior Member Репутация
    Регистрация
    20.02.2008
    Адрес
    Харьков
    Сообщений
    44
    Вес репутации
    64
    garpag, Update.exe будет детектироваться как Trojan.Win32.Small.bzk
    А почему тогда тот же касперский на вирустотал молчит?

  20. #199
    Junior Member Репутация
    Регистрация
    10.06.2008
    Адрес
    Барнаул
    Сообщений
    80
    Вес репутации
    63
    Эти файлы используются Trojan-Downloader.Win32.Agent.ahgh
    Однако сами не детектятся.

    Файл сохранён как 090617_092832_dp1_4a387f002f37d.zip
    Размер файла 71628
    MD5 eb96d571347c7cb4dd6f63d78395331b

    Файл сохранён как 090617_092920_shell_4a387f30b6de6.zip
    Размер файла 23430
    MD5 e07de47f50512eae70f859ef3e1d614e

    Файл сохранён как 090617_093004_internet_4a387f5c2574e.zip
    Размер файла 107428
    MD5 f20369133b37b70450663ff2d6874c13

    Файл сохранён как 090617_093246_eAPI_4a387ffe6c958.zip
    Размер файла 178530
    MD5 bfbb0e073b2a3693596b1d6c6826af43

    Файл сохранён как 090617_093516_com_run_4a388094395e1.zip
    Размер файла 164179
    MD5 fb3c0e7b30ed064410a8109eaf54221f

  21. #200
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    А почему тогда тот же касперский на вирустотал молчит?
    Базы старые там были...

    Эти файлы используются Trojan-Downloader.Win32.Agent.ahgh
    shell.fne, com.run, dp1.fne, eAPI.fne, internet.fne

    Эти файлы повреждены.
    Последний раз редактировалось Гриша; 17.06.2009 в 09:56.

Страница 10 из 74 Первая ... 678910111213142060 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01553 seconds with 16 queries