-

Сообщение от
Gena_Solovev
Файл сохранён как 100819_090341_virus_4c6cbb2d98119.zip
Размер файла 599762
MD5 5553389629b1f02cd32517457a986a11
файл чистый
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Файл сохранён как 100819_164849_KFTLite_4c6d28313d0b4.zip
Размер файла 39957
MD5 35b76ea61afda2c1c8915ab969143550
http://www.virustotal.com/file-scan/...eee-1282221871
Насколько реально плох?
-

Сообщение от
Vadim_SVN
Файл сохранён как 100819_164849_KFTLite_4c6d28313d0b4.zip
Размер файла 39957
MD5 35b76ea61afda2c1c8915ab969143550
Чистый.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 55
Результат загрузки
Файл сохранён как 100821_041701_testgai_4c6f1afd4be94.zip
Размер файла 1062360
MD5 80ab731062b34df5c129eecbe69b3c86
Файл закачан, спасибо!
-

Сообщение от
Макс_
Результат загрузки
Файл сохранён как 100821_041701_testgai_4c6f1afd4be94.zip
Размер файла 1062360
MD5 80ab731062b34df5c129eecbe69b3c86
Trojan-Dropper.Win32.Clons.hnr
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 57
Чистый ли файл?
Здравствуйте,
Прежде всего, прошу прощения, если обращаюсь не в тот раздел - насколько я помню, где-то на ВирусИнфо был раздел проверки подозрительных файлов, но найти я его не могу, а этот показался ближайшим по смыслу.
rar-архив с паролем virus
Собственно, почему интересуюсь - с одной стороны, анализ на virustotal немного подозрительный (10/41), с другой стороны, на программу сплошь хорошие отзывы и т.п.
Если я напутал и сервиса по проверке файлов нет (может, видел где-то еще?), извините, тему можно тогда вообще удалить, наверное.
----------------
Апд: вот ссылка по правилам
Файл сохранён как 100825_034142_Texmod_4c7458b6d1371.zip
Размер файла 1140289
MD5 aa5dbc6192decec3e14c1cf3f76b5164
Последний раз редактировалось FynjyZn; 25.08.2010 в 03:42.
Причина: файл залейте по ссылке вверху, плиз
-

Сообщение от
FynjyZn
Файл сохранён как 100825_034142_Texmod_4c7458b6d1371.zip
Размер файла 1140289
MD5 aa5dbc6192decec3e14c1cf3f76b5164
файл чистый
-
-
Junior Member
- Вес репутации
- 55
Здравствуйте. Вот беспокоит меня этот гондурас!
Файл сохранён как 100829_174537_virus_4c7a64811c38a.zip
Размер файла 10350
MD5 f67ad27f7fcc04781bfabfd75e451563
AVZ при проверке пишет, что:
F:\temp\ConvertNotesToLogger32.exe >>> подозрение на Trojan-Downloader.Win32.VB.als ( 00417022 0051D0CE 0017551D 001CABE1 36864)
Что творить?
Спасибо!
-

Сообщение от
valletta
Файл сохранён как 100829_174537_virus_4c7a64811c38a.zip
Размер файла 10350
MD5 f67ad27f7fcc04781bfabfd75e451563
чистый
-
-
жутко интересно что это за тварь =)
Файл сохранён как 100830_034325_virus_4c7af09d16ab4.zip
Размер файла 481107
MD5 ae43b011c7f6f9577d7f939f412c7412
-

Сообщение от
Titanus
жутко интересно что это за тварь =)
Файл сохранён как 100830_034325_virus_4c7af09d16ab4.zip
Размер файла 481107
MD5 ae43b011c7f6f9577d7f939f412c7412
Trojan.MSIL.Qhost.k
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Уж очень хочется знать, чист, нет? Похож на fake av.
Файл сохранён как 100901_200557_setup_4c7e79e500b0f.zip
Размер файла 3289051
MD5 71b7a2d47a781363b17fc0b68f342aca
-

Сообщение от
Nexus
Уж очень хочется знать, чист, нет? Похож на fake av.
Файл сохранён как 100901_200557_setup_4c7e79e500b0f.zip
Размер файла 3289051
MD5 71b7a2d47a781363b17fc0b68f342aca
Чистый
-
-
Junior Member
- Вес репутации
- 58
Файл сохранён как 100904_155511_virus_4c82339f0d43b.zip
Размер файла 218261
MD5 b5bd1910a7a5bf1f92ca4197601662c9
Описание программы: http://on-line-teaching.com/eralash/soft/speed.html
Там должен быть встроенный кейлоггер (иначе программа бы не работала), добавьте файл в базу чистых (а то доктор веб палит). AVZ вируса не видит.
avz00001.dta — это speed.zip
-

Сообщение от
Visual Basic 6.0
Там должен быть встроенный кейлоггер (иначе программа бы не работала), добавьте файл в базу чистых (а то доктор веб палит). AVZ вируса не видит.
Да, детектирует как Trojan.PWS.Spy.718.
Это нужно не к нам, а в Dr.Web отправить с пометкой "ложное срабатывание".
-
-
Junior Member
- Вес репутации
- 54
Здравствуйте. Заранее прошу прощения если запрос отправлен не в ту тему. Суть проблемы:При входе на сайт (http://murmanarchiv.ru/index.php?opt...&id=4&Itemid=8) заполнение и администрирование которого производится в моем отделе NOD32 определил что данный фаил заражен (ScrInject.B.Gen) и соответственно заблокировал доступ, однако DrWeb, Kaspersky, AVZ ничего не обнаружили.
Файл сохранён как 100907_100332_virus_4c85d5b4f13fa.zip
Размер файла 254
MD5 19bc1296c786a4d3aa57da328dce1a16
-
lamehead.ru/Data.js - на странице ссылка вот сюда. Знаете, что там?
Последний раз редактировалось Shu_b; 07.09.2010 в 18:12.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 54

Сообщение от
PavelA

lamehead.ru/Data.js - на странице ссылка вот сюда. Знаете, что там?
Если данный ответ адресован мне то нет, впервые вижу данную ссылку! 
Если не трудно подскажите каким образом данная ссылка могла попасть во все файлы index и default, причем как в html так php?
Последний раз редактировалось Shu_b; 07.09.2010 в 18:12.
-
Файл сохранён как 100913_220139_virus_4c8e67036d4d8.zip
Размер файла 490739
MD5 063f403ec5f05bbbf31ec56e3a74fb23
----------------------------------------------------------------
Подозрительный закос под продукцию Piriform. Все права закопирайчены! 
Файлы условно переименованы в 1, 2, 3, 4:
1
Оригинальное имя файла: ыяяяlKjєЁKjє┐Kjє
------------------------------------------------
Язык : Независимо от языка
Название продукта: Breasted
Версия продукта : 8.9.8.8
Описание файла : Logomancy
Версия файла : 4.2.7.9
Компания : Piriform Ltd
Копирайт : fibril
Результаты анализа VT:
http://www.virustotal.com/file-scan/...5cc-1284395218
************************************************
2
Оригинальное имя файла: ХЁ+(l?є
------------------------------------------------
Язык : Независимо от языка
Название продукта: precounsellor
Версия продукта : 4.3.7.9
Описание файла : Panneuritic
Версия файла : 3.0.5.8
Компания : Piriform Ltd
Копирайт : Unpolemical
Результаты анализа VT:
http://www.virustotal.com/file-scan/...664-1284395751
************************************************
3
Оригинальное имя файла: 8хЯяfЗM?
------------------------------------------------------
Язык : Независимо от языка
Название продукта: Ussingite
Версия продукта : 3.8.9.3
Описание файла : Opusculum
Версия файла : 3.5.6.5
Компания : Piriform Ltd
Копирайт : Procommunist
Результаты анализа VT:
http://www.virustotal.com/file-scan/...6ad-1284339705
************************************************** ***
4
Оригинальное имя файла: уcN?
-----------------------------------------------------
Язык : Независимо от языка
Название продукта: upsoar
Версия продукта : 3.3.1.8
Описание файла : Submembranaceous
Версия файла : 5.8.7.8
Компания : Piriform Ltd
Копирайт : Triglyphical
Результаты анализа VT:
http://www.virustotal.com/file-scan/...68c-1284395972
З.Ы. Петьк, ты там чо на крыше делаешь? - Антенну натягиваю, Василий Иванович! -
Тьфу ты, хоспаде... Придумают же имечко!
-
J:\!v_2010-09-13\1 - Trojan.Win32.Jorik.Shiz.dh
J:\!v_2010-09-13\3 - Backdoor.Win32.Shiz.ww
J:\!v_2010-09-13\4 - Packed.Win32.Krap.hr
-