Страница 40 из 74 Первая ... 3036373839404142434450 ... Последняя
Показано с 781 по 800 из 1475.

Ответ на вопрос: Вирус или нет?

  1. #781
    Junior Member Репутация
    Регистрация
    24.05.2010
    Сообщений
    2
    Вес репутации
    56
    Файл сохранён как 100524_193106_admin_4bfa9bbabffc3.zip
    Размер файла 50317
    MD5 ca62f7f99e7d72339709226124194816

    если он зловредный, то интересно, в чём это может проявляться?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #782
    Junior Member Репутация
    Регистрация
    05.05.2009
    Сообщений
    35
    Вес репутации
    59
    Aleksandra, А можно мне тоже уделить немного Вашего, без сомненья, драгоценного времени? Тоже интересно зловред или нет в моем файле...

  4. #783
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2861
    Цитата Сообщение от AlexE2009 Посмотреть сообщение
    Тоже интересно зловред или нет в моем файле...
    Файл собранный с помощью Quick Batch File Compiler, т. е. это не екзешник в своем роде, а просто BAT-файл для удобства запакованный в exe.

    Добавлено через 3 часа 24 минуты

    @shift
    hl2.exe -steam -game hl2 %1 %2 %3 %4 %5 %6 %7 %8 %9
    вот и весь батник
    ничего в нем страшного нет
    Последний раз редактировалось Aleksandra; 26.05.2010 в 09:57. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #784
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    14
    Вес репутации
    58
    Файл сохранён как 100526_120347_virus_4bfcd5e3ce29a.zip
    Размер файла 43199
    MD5 69001db928872d801535e5ff9544e3a3

    по идее, инсталяшка драйвера геймпада на кпк через активсинк. Только доктор психует Trojan.PWS.SpySweep.origin

  6. #785
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Файл сохранён как 100527_210242_quarantine_4bfea5b23e619.zip
    Размер файла 48933
    MD5 fe97e3efcf3ab174c742758a19d0e0ae

  7. #786
    Junior Member Репутация
    Регистрация
    05.03.2010
    Сообщений
    4
    Вес репутации
    56
    Файл сохранён как 100528_100851_virus_4bff5df36861e.zip
    Размер файла 53930
    MD5 5a37dd4bebb800600f436659694ba961

    Подозреваю что этот троян причастен к краже $ с моего webmoney кошелька. Интересует информация что он делает, как работает, и тд.

  8. #787
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    616
    Скушай, Кибер, локера
    Файл сохранён как 100528_155850_virus_4bffaffa29ff7.zip
    Размер файла 469545
    MD5 ed69153310adb9ccb2503b7079db34b8

  9. #788
    Junior Member Репутация
    Регистрация
    05.05.2009
    Сообщений
    35
    Вес репутации
    59
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Файл собранный с помощью Quick Batch File Compiler, т. е. это не екзешник в своем роде, а просто BAT-файл для удобства запакованный в exe.

    Добавлено через 3 часа 24 минуты



    вот и весь батник
    ничего в нем страшного нет
    Спасибо! Я так идумал Просто результаты на тотал вирус смутили...

  10. #789
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    17
    Вес репутации
    57
    Файл сохранён как 100603_181038_blockit_4c07b7de58c51.zip
    Размер файла 6847
    MD5 ba1fe90840e9a3a6765ba993e945e6a3

    Файл UserJS скрипта для Оперы - при ручном натравливании каспера на этот файл, каспер молчит (угроз типа нет), а когда к этому файлу обращается опера - тогда это HEUR:Trojan-Dropper.Script.Generic. Что делать с этим файлом? Раньше KIS молчал на этот файл, но я сменил KIS на KAV и началась такая фигня.

  11. #790
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    132
    Архив 100603_134607_virus_4c0779dfb92fb.zip, загружен 03.06.2010 14:00:26, размер 327239 байт

    действительно вирус?

  12. #791
    Junior Member Репутация
    Регистрация
    11.10.2009
    Сообщений
    22
    Вес репутации
    58
    Файл сохранён как 100608_211200_virus_4c0e79e06b99a.zip
    Размер файла 70281
    MD5 99bbe402d20cdba9e4bcc73727d879c9

    Порно баннер, причем гомосятский
    Отловил его руками
    AVZ и Касперский молчат, NOD, DrWeb опознают
    в каспера отправил 7 часов назад по адресу [email protected]
    присвоен номер [KLAN-72573955]
    до сих пор в базах нету, только что обновил каспера

  13. #792
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита
    Регистрация
    12.07.2009
    Адрес
    Иваново
    Сообщений
    166
    Вес репутации
    65
    Файл сохранён как 100609_175046_virus_4c0f9c3681da7.zip
    Размер файла 5840
    MD5 a37a614018ada3e74ec72aaae3ff7f47

    Ни Веб,ни Каспер,ни Нод его не детектят.Висит в процессах как второй системный сервис(названия одинаковые).Деструктива в системе в принципе никакого не создаёт,но есть подозрения,что потихоньку что-то тащит в систему из сети.Файл поковырял,ничего интересного не нашёл.Гляньте плиз.

  14. #793
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.03.2008
    Сообщений
    50
    Вес репутации
    77

    порнобаннер firefox

    Файл сохранён как 100610_122309_virus_4c10a0ed254af.zip
    Размер файла 324820
    MD5 e06b09522a9835d8a8fd9f790604ac8f

    Порнобаннер. Просил выслать текст "7520104" на номер "5121". Кода разблокировки нигде не нашел. Отловил руками.

  15. #794
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Цитата Сообщение от Sergo73 Посмотреть сообщение
    Файл сохранён как 100610_122309_virus_4c10a0ed254af.zip
    Размер файла 324820
    MD5 e06b09522a9835d8a8fd9f790604ac8f

    Порнобаннер. Просил выслать текст "7520104" на номер "5121". Кода разблокировки нигде не нашел. Отловил руками.
    1 код: 1648941
    2 код: 2412752

    Общий: 77564765

    Чуть позже добавим на наш деблокер

    Добавили.
    Последний раз редактировалось Гриша; 10.06.2010 в 13:23.

  16. #795
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    616
    Файл сохранён как 100611_111936_virus_4c11e388ee768.zip
    Размер файла 372309
    MD5 a66f60cf8998deef8576f4289b4a1e98

  17. #796
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    297
    Цитата Сообщение от light59 Посмотреть сообщение
    Файл сохранён как 100611_111936_virus_4c11e388ee768.zip
    Размер файла 372309
    MD5 a66f60cf8998deef8576f4289b4a1e98
    \opera.exe - Trojan-Ransom.Win32.PinkBlocker.boj
    Последний раз редактировалось DefesT; 11.06.2010 в 23:43. Причина: Добавлено

  18. #797
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    616
    Локер

    Файл сохранён как 100615_153558_virus_4c17659e0809e.zip
    Размер файла 375951
    MD5 16d9f8eeeed2110dc20d36ab33420dac

  19. #798
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    1
    Вес репутации
    55

    подозрение на вирус

    Файл сохранён как 100621_183001_virus_4c1f7769f10b2.zip
    Размер файла 35628
    MD5 18571aaa8f4d5a508562c355957d55e6

    ссылку на файл нашёл в реестре в ключе
    [HKLM\Software\Miscrosoft\Windows NT\Winlogon]
    Userinit = C:\WINDOWS\system32\userinit.exe,\\?\globalroot\sy stemroot\system32\3KEyY3F.exe,

  20. #799
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    DeepTown
    Сообщений
    57
    Вес репутации
    64
    Файл сохранён как 100621_222656_setup_4c1faef071dcf.zip
    Размер файла 2343061
    MD5 46330b5360e60130e9790847b9727fd2

    закачал без пароля (так как антивири его не палят пока)
    перед этим проверил в инете на поведенческом анализаторе
    http://www.mwanalysis.org/?page=repo...ord=taeqkpxfdu
    подозрительным показалось открытие "файла" \Device\NamedPipe\ShimViewer
    Последний раз редактировалось KOLANICH; 21.06.2010 в 22:35.

  21. #800
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    64
    Вес репутации
    57
    Файл сохранён как 100622_172447_virus_4c20b99ff2d43.zip
    Размер файла 21427
    MD5 e87dccfc77b07995343db9d92bdf3756
    Best regards,
    IT Shepherd

Страница 40 из 74 Первая ... 3036373839404142434450 ... Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.06.2009, 12:44
  2. Ответов: 2
    Последнее сообщение: 31.05.2007, 08:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00879 seconds with 16 queries