Страница 34 из 74 Первая ... 2430313233343536373844 ... Последняя
Показано с 661 по 680 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #661
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от Alexey R Посмотреть сообщение
    Авз ругается на файл sptd.sys.

    Файл сохранён как 100224_125525_virus_4b84f78dca7e7.zip
    Размер файла 545244
    MD5 1024e3ebda26160840dc841a67010ff6

    Посмотрите, не заражён ли этот фавйл?
    Чистый.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #662
    Junior Member Репутация
    Регистрация
    05.11.2009
    Адрес
    Тульская обл. Алексин.
    Сообщений
    72
    Вес репутации
    58
    Гриша, спасибо, конечно, но хотелось узнать, есть ли результат проверки по файлу в посте #655?
    Последний раз редактировалось Alexey R; 24.02.2010 в 14:27.

  4. #663
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от Alexey R Посмотреть сообщение
    Гриша, спасибо, конечно, но хотелось узнать, есть ли результат проверки по файлу в посте #655?
    1b4osz.exe- Trojan-Spy.Win32.Webmoner.xw, остальные 2 не PE.

  5. #664
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    64
    Результат загрузки
    Файл сохранён как 100227_103752_virus-2010-02-27-DOBROJE-tudja_4b88cbd06aec8.zip
    Размер файла 124296
    MD5 4125530489a04c60b1ac49475f784bcf

    Файл закачан, спасибо!

    Касперский видит только:
    27.02.2010 11:33:47 На карантине неизвестная угроза UDSangerousObject.Multi.Generic C:\Users\stud\Desktop\avz00001.dta Высокая

    (ну и соответственно медленно соображает(файл успевает скопироваться))

    если можно дайте пояснения к предыдущим моим постам #636, #645
    Последний раз редактировалось vistaorxpmoy; 27.02.2010 в 10:47.

  6. #665
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    132
    проверьте пожалуйста 2 файл из,
    Архив 100227_141149_virusinfo_files_ВВМ_4b88fdf57e539.zi p, загружен 27.02.2010 1446, размер 1645062 байт
    кибер признал его безопасным, а вот вирустотал.ком говорит совсем о др.

    Добавлено через 5 часов 26 минут

    Файл сохранён как 100227_195643_virus_4b894ecb35d64.zip
    Размер файла 438540
    MD5 457c445437267c98a96f5e5e58f2fb55

    вирус? дрвэб, касперски молчат
    http://www.virustotal.com/analisis/5...457-1267289523
    Последний раз редактировалось NickM; 27.02.2010 в 20:03. Причина: Добавлено

  7. #666
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.08.2009
    Адрес
    Spb
    Сообщений
    479
    Вес репутации
    129
    Скорее всего чистый, а антивирусы реагируют на пакер, в итоге на VT 27/42, но на всякий случай

    Файл сохранён как 100228_170408_virus_4b8a77d88e0f6.zip
    Размер файла 63729
    MD5 8a25631eb978a2f447387adbec824a2d

  8. #667
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    8
    Вес репутации
    63
    Файл сохранён как 100305_124300_virus_4b90d22424cfc.zip
    Размер файла 35303
    MD5 dc688a7300c9a05a91325441b5f6bc35

    почему на Remote Task Manager ругается, а на radmin - нет?

  9. #668
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от ArPi Посмотреть сообщение
    Файл сохранён как 100305_124300_virus_4b90d22424cfc.zip
    Размер файла 35303
    MD5 dc688a7300c9a05a91325441b5f6bc35

    почему на Remote Task Manager ругается, а на radmin - нет?
    Внимание, в архиве обнаружены опасные или вредоносные объекты:
    C:\WINDOWS.0\system32\r_server.exe: not-a-virus:RemoteAdmin.Win32.RAdmin.22
    c:\program files\remote task manager\rtmservice.exe: not-a-virus:RemoteAdmin.Win32.RemoteTaskManager.a
    Антивирус ругается в первую очередь на процессы от удаленных управлялок

  10. #669
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    4
    Вес репутации
    56
    Avast определил как вредоносный объект. VirusTotal определил 27/42. Но говорят что антивирусы так реагируют на кряки, а вдруг и зараза может быть.

    Файл сохранён как 100307_151035_rzr-crys_4b9397bb27bd4.zip
    Размер файла 399972
    MD5 97c574630c4c77a942b962bcfc10b1d3
    Последний раз редактировалось LesterF; 07.03.2010 в 15:22.

  11. #670
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от LesterF Посмотреть сообщение
    Avast определил как вредоносный объект. VirusTotal определил 27/42. Но говорят что антивирусы так реагируют на кряки, а вдруг и зараза может быть.

    Файл сохранён как 100307_151035_rzr-crys_4b9397bb27bd4.zip
    Размер файла 399972
    MD5 97c574630c4c77a942b962bcfc10b1d3
    Файл прислан не через карантин AVZ и рассматриваться не будет.

  12. #671
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    64
    Результат загрузки
    Файл сохранён как 100309_091034_virus-2010-03-09-GORILA_4b95e65a0cf92.zip
    Размер файла 144768
    MD5 5a679fa747782849f6b8e5b656aafca2

    Файл закачан, спасибо!
    Хотелось бы знать что там лежит т.к. на компьютере:
    ОС Виста СП2+все обновления и Ограниченный Пользователь

  13. #672
    Junior Member Репутация
    Регистрация
    09.03.2010
    Сообщений
    5
    Вес репутации
    56
    Всем привет!

    Обратилась знакомая с проблемой - не открываются странички с причиной:
    PHP код:
    Во время загрузки страницы соединение с сервером было сброшено.   
        *   
    Возможносайт временно недоступен или перегружен запросамиПодождите некоторое время и попробуйте снова.
        *   
    Если вы не можете загрузить ни одну страницу – проверьте настройки соединения с Интернетом.
        *   
    Если ваш компьютер или сеть защищены межсетевым экраном или прокси-сервером – убедитесьчто Firefox разрешён выход в Интернет
    По аське разобраться было сложно и я зашёл на её комп через teamviewer.
    Первое что сделал подконнектился к нерабочему сайту telnet diary.ru 80
    на что соединение установилось но на:
    GET / HTTP/1.1
    host: diary.ru
    ответа никакого не было. Это впринципе и объяснило сброс соединения.
    Затем обнаружил что в netstat -rn добавлено куча маршрутов на подсети /24 но почему-то через гейт X.X.X.0 (хотя штатно гейт - X.X.X.1, подсеть в которой находится комп - /24).
    В связи с этим вопрос, почему вообще устанавливалось соединение.
    На компьютере winxp какая-то модифицированная + nod32 с последними обновлениями.
    нод32 не обнаруживал никаких подозрительных файлов, но при этом не могли же просто так куча маршрутов появиться. Решил посканировать с помощью osam. Обнаружил два файла d1d7532a.exe и E5iHUw5.exe в system32, запускались из winlogon/userinit.
    C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\d1d7532a.exe,\\?\globalroot\systemroot\system32 \E5iHUw5.exe,
    Удалил вручную, после запуска ключ опять появился, хотя файлы - нет. После очередной чистки и перезапуса в реестре больше ничего не появлялось.
    Архив с заразой:
    Результат загрузки
    Файл сохранён как 100309_183235_11_4b966a1328776.zip
    Размер файла 79225
    MD5 1f06a99f9bab7e2de369a8d59042b75e
    Отчёты по онлайн-сканированию:
    http://tinyurl.com/ylh7l4s
    http://tinyurl.com/ygw6fgd
    Основной вопрос - как появились маршруты (кроме этих файлов больше ничего особо подозрительного не обнаружил) и что делают эти файлы.

  14. #673
    Junior Member Репутация
    Регистрация
    06.03.2009
    Адрес
    Россия, Волгоград
    Сообщений
    19
    Вес репутации
    60
    AVZ ругается на эти файлы (подозрение на файл с подозрительным именем), а по вирустоталу только одно срабатывание. Есть бяка или нет?

    Результат загрузки
    Файл сохранён как 100309_194112_virus_4b967a2827080.zip
    Размер файла 1471280
    MD5 bb6b59c516f8fad517c68eedab7b2a94
    Файл закачан, спасибо!
    Люблю ловить вирусы...

  15. #674
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от mbabichev Посмотреть сообщение
    AVZ ругается на эти файлы (подозрение на файл с подозрительным именем), а по вирустоталу только одно срабатывание. Есть бяка или нет?
    Чистые.

  16. #675
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    64
    Цитата Сообщение от vistaorxpmoy Посмотреть сообщение
    Результат загрузки
    Файл сохранён как 100309_091034_virus-2010-03-09-GORILA_4b95e65a0cf92.zip
    Размер файла 144768
    MD5 5a679fa747782849f6b8e5b656aafca2

    Файл закачан, спасибо!
    Хотелось бы знать что там лежит т.к. на компьютере:
    ОС Виста СП2+все обновления и Ограниченный Пользователь
    Опять обо мне забыли((
    Доктор Веб - Lime 18

  17. #676
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    9
    Вес репутации
    57
    Доброго всем дня. Сегодня скачал WWDC.exe через 2ip.ru и на Virustotal Jiangmin детектировал в нём TrojanDropper.small.dso. Сейчас лежит в Каспере на карантине. По правилам нельзя ссылку на Virustotal прикрепить или я что-то не так понял? А программка мне эта очень нужна. Посоветуйте что делать.

    С уважением.

  18. #677
    Junior Member Репутация
    Регистрация
    07.03.2010
    Сообщений
    4
    Вес репутации
    56
    Цитата Сообщение от Гриша Посмотреть сообщение
    Файл прислан не через карантин AVZ и рассматриваться не будет.
    А как сделать так чтобы файл был в карантине AVZ?
    ---------------------------------------------------
    Есть файл на компьютеры на который не реагирует антивирус, проверял через Вирус тотал, тоже самое. Но DWeb находит его как подозрительный файл и выдает "modification of VBS.Hatred". Скажите пожалуйста что это такое?

  19. #678
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от vistaorxpmoy Посмотреть сообщение
    Опять обо мне забыли((
    Доктор Веб - Lime 18
    Никто ничего не забыл, вы читали про новую схему работы VL? Быстрого ответа можете не ждать, тем более от нас.

    Цитата Сообщение от LesterF Посмотреть сообщение
    А как сделать так чтобы файл был в карантине AVZ?
    Добавить в карантин AVZ и прислать архив.

  20. #679
    Junior Member Репутация
    Регистрация
    28.05.2008
    Сообщений
    192
    Вес репутации
    64
    Цитата Сообщение от Гриша Посмотреть сообщение
    Никто ничего не забыл
    Понял, спс))
    Цитата Сообщение от Гриша Посмотреть сообщение
    вы читали про новую схему работы VL?
    Может и читал... Если не затруднит ссылочку опубликуйте
    Цитата Сообщение от Гриша Посмотреть сообщение
    Быстрого ответа можете не ждать
    Жаль(

  21. #680
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от vistaorxpmoy Посмотреть сообщение
    Может и читал... Если не затруднит ссылочку опубликуйте
    http://www.kaspersky.ru/news?id=207733179

Страница 34 из 74 Первая ... 2430313233343536373844 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00917 seconds with 16 queries