Страница 6 из 10 Первая ... 2345678910 Последняя
Показано с 101 по 120 из 191.

Исследование антивирусов 2

  1. #101
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Sanja
    > а судя по всему детект одноименного хакерского криптера-упаковщика

    Подтверждаю - такая запись есть в базах
    то же самое про Beagle.pac - это видимо тоже детектирование упаковщика, при условии что начинка неизвестна

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #102
    Full Member Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    79
    Цитата Сообщение от Grey
    This is a report processed by VirusTotal on 11/07/2005 at 10:30:09 (CET) after scanning the file "SLaunch.dll" file.

    Antivirus Version Update Result
    ...
    ClamAV devel-20050917 11.06.2005 Trojan.Gobot-7
    McAfee 4621 11.05.2005 MultiDropper-JD
    ...
    -------
    Сама Dll-ка - это FAR-оский плагин.
    То есть это ложное срабатывание?

  4. #103
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    769
    Цитата Сообщение от MOCT
    то же самое про Beagle.pac - это видимо тоже детектирование упаковщика, при условии что начинка неизвестна
    Если мне не изменяет склероз, так детектились битые бигли (видимо, ошибка в червяке, вот и генерировал такое). Потому начинки там нету.
    Мусор, но его было много - добавили, чтоб юзера это больше не присылали.

  5. #104
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Alexey P.
    Если мне не изменяет склероз, так детектились битые бигли (видимо, ошибка в червяке, вот и генерировал такое). Потому начинки там нету.
    Мусор, но его было много - добавили, чтоб юзера это больше не присылали.
    не знаю, как задумывалось изначально, но вроде бы под этим именем детектируются и те файлы, которые выкладываются авторами для автообновления. неужели и там битые файлы?

  6. #105
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    769
    Цитата Сообщение от Alexey P.
    Угу, именно так. Не в первый раз такое вижу - вот это, к примеру:
    DrWeb Trojan.Lopata http://65.75.151.192/cntr/bin/latest.exe
    (ссылка уже не действует, перенесли куда-то)
    каспером детектилось как Win32.Crypt.l
    причем, судя по l - очередная модификация.

    Эвристиком тут, конечно, и не пахло. Как и лечением - в смысле чистки от упакованного внутри трояна/червя. Только удаление файла.
    Нашлась пропажа . Переехали по новому адресу.
    hxxp://69.50.184.90/cntr/bin/latest.exe

    Проверил - все верно, каспер о крипторе не пишет ни слова. Детектит поверх сам упаковщик.
    Дрвеб распаковывает:
    ---------------------------------------------------------
    latest.exe packed by YODA
    В файле >latest.exe обнаружен вирус Trojan.Galapoper
    ---------------------------------------------------------

  7. #106
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    769
    Еще одна шутка юмора от каспера (с битдефендером).

    This is a report processed by VirusTotal on 11/13/2005 at 18:27:03
    (CET) after scanning the file "hosts.txt" file.

    Antivirus Version Update Result
    AntiVir 6.32.0.6 11.11.2005 no virus found
    Avast 4.6.695.0 11.11.2005 no virus found
    AVG 718 11.11.2005 no virus found
    Avira 6.32.0.6 11.11.2005 no virus found
    BitDefender 7.2 11.13.2005 Trojan.Qhost.EL
    CAT-QuickHeal 8.00 11.12.2005 no virus found
    ClamAV devel-20051108 11.11.2005 no virus found
    DrWeb 4.33 1 1.12.2005 no virus found
    eTrust-Iris 7.1.194.0 11.13.2005 no virus found
    eTrust-Vet 11.9.1.0 11.11.2005 no virus found
    Fortinet 2.48.0.0 11.10.2005 no virus found
    F-Prot 3.16c 11.10.2005 no virus found
    Ikarus 0.2.59.0 11.11.2005 no virus found
    Kaspersky 4.0.2.24 11.13.2005 Trojan.Win32.Qhost.el
    McAfee 4626 11.11.2005 no virus found
    NOD32v2 1.1284 11.11.2005 no virus found
    Norman 5.70.10 11.11.2005 no virus found
    Panda 8.02.00 11.13.2005 no virus found
    Sophos 3.99.0 11.13.2005 no virus found
    Symantec 8.0 11.12.2005 no virus found
    TheHacker 5.9.1.033 11.11.2005 no virus found
    VBA32 3.10.4 11.12.2005 no virus found

    Фишка в том, что это обычный файл hosts, блокирующий как раз вирусные сайты . Что-то вроде борьбы с конкурентами.

    http://iframetraff.biz/progs/hosts.txt

  8. #107
    Geser
    Guest
    Фишка в том, что это обычный файл hosts, блокирующий как раз вирусные сайты . Что-то вроде борьбы с конкурентами.
    Это известно. КАВ вроде даже лечит такое. Т.е. видимо удаляет лишние записи

  9. #108
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    769
    Цитата Сообщение от Alexey P.
    Нашлась пропажа . Переехали по новому адресу.
    hxxp://69.50.184.90/cntr/bin/latest.exe

    Проверил - все верно, каспер о крипторе не пишет ни слова. Детектит поверх сам упаковщик.
    Дрвеб распаковывает:
    ---------------------------------------------------------
    latest.exe packed by YODA
    В файле >latest.exe обнаружен вирус Trojan.Galapoper
    ---------------------------------------------------------
    Кстати, кто сомневался, что лечения не будет (только удаление файла) - троян внутри уже не раз сменился (был лопата, стал галапоппер, да и этих уже был не один), а детект каспера остался прежним - криптор используется тот же, от 21.08.

  10. #109
    Geser
    Guest
    Цитата Сообщение от Alexey P.
    Кстати, кто сомневался, что лечения не будет (только удаление файла) - троян внутри уже не раз сменился (был лопата, стал галапоппер, да и этих уже был не один), а детект каспера остался прежним - криптор используется тот же, от 21.08.
    А чего лечить в трояне?
    Конечно способ корявый, но в данном случае есть приемущество. Даже если троян неизвестен всёравно ругаться будет

  11. #110
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    769
    Цитата Сообщение от Geser
    Это известно. КАВ вроде даже лечит такое. Т.е. видимо удаляет лишние записи
    Вот как раз этот файл лечить бы и не стоило .
    Сайты там неслабые заблокированы, один toolbarpartner чего стоит.
    То, что с этим hosts приходит - детская забава по сравнению.

  12. #111
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    769
    Цитата Сообщение от Geser
    А чего лечить в трояне?
    Конечно способ корявый, но в данном случае есть приемущество. Даже если троян неизвестен всёравно ругаться будет
    В трояне лечить нечего. А то, что им дропнуто/прописано, очень не вредно бы.
    Лечить - в смысле систему от трояна.

    Да и немало уж добра этой Yoda паковано, этот голопоппер далеко не один. Этот криптер мне уже давно попадается.

  13. #112
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Alexey P.
    В трояне лечить нечего. А то, что им дропнуто/прописано, очень не вредно бы.
    Лечить - в смысле систему от трояна.

    Да и немало уж добра этой Yoda паковано, этот голопоппер далеко не один. Этот криптер мне уже давно попадается.
    yoda crypt 1.3 ? о да!
    я бы еще запретил FSG, MEW и Upack (Dwing).
    Последний раз редактировалось Alexey P.; 14.11.2005 в 00:07.

  14. #113
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    769
    Цитата Сообщение от MOCT
    yoda crypt 1.3 ? о да!
    я бы еще запретил FSG, MEW и Upack (Dwing).
    .

    Точности для - это, видимо, Yoda-based. Не чистый - тот все знают.

    ЗЫ: А VBA вообще чихал на упаковщики, он их эмулятором распаковывает. Медленный, правда - когда попадается неизвестная упаковка, жует файл очень долго, но результат того стоит. Эту патченную йоду он сразу распаковывал, от рождения .

  15. #114
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Alexey P.
    Точности для - это, видимо, Yoda-based. Не чистый - тот все знают.
    ну да, исходники-то доступны.

    Цитата Сообщение от Alexey P.
    ЗЫ: А VBA вообще чихал на упаковщики, он их эмулятором распаковывает. Медленный, правда - когда попадается неизвестная упаковка, жует файл очень долго, но результат того стоит. Эту патченную йоду он сразу распаковывал, от рождения .
    еще бы он как распаковщик работал - цены бы ему не было...

  16. #115
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    769
    Цитата Сообщение от MOCT
    еще бы он как распаковщик работал - цены бы ему не было...
    Угу, вот это точно.

    To Dr.Xmas - мож, сделаете такой ключик ? Действительно была бы сильнейшая вещь.
    И фиг с ней, таблицей импорта, кому она нужна. Нам бы ссылки изнутри выдрать, и ладушки.

    /unpack_archives совсем не то, это все и архиваторы раскрывают.

  17. #116
    Full Member Репутация
    Регистрация
    04.10.2005
    Сообщений
    153
    Вес репутации
    75
    Last file scanned at least one scanner reported something about: jhgf.zip, detected by:


    Scanner Malware name
    AntiVir Dropper/Sober.W
    ArcaVir X
    Avast X
    AVG Antivirus I-Worm/Sober.CB
    BitDefender Win32.Sober.W@mm
    ClamAV Worm.Sober.T
    Dr.Web X
    F-Prot Antivirus W32/VB.NB
    Fortinet W32/Sober.X-dr
    Kaspersky Anti-Virus Email-Worm.Win32.Sober.w
    NOD32 X
    Norman Virus Control X
    UNA X
    VBA32 X

  18. #117
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.05.2005
    Сообщений
    89
    Вес репутации
    135
    Цитата Сообщение от WaterFish
    Last file scanned at least one scanner reported something about: jhgf.zip, detected by:
    Лучше тоже самое на virustotal сделать...

  19. #118
    Full Member Репутация
    Регистрация
    04.10.2005
    Сообщений
    153
    Вес репутации
    75
    Last file scanned at least one scanner reported something about: Word-Text_packedList.xex, detected by:


    Scanner Malware name
    AntiVir Worm/Sober.V.1
    ArcaVir Worm.Sober.Z
    Avast Win32:Sober-X2
    AVG I-Worm/Sober.CC
    BitDefender Win32.Sober.U@mm
    ClamAV Worm.Sober.T-3
    Dr.Web Win32.HLLM.Sober
    F-Prot W32/Sober.T@mm
    Fortinet W32/Sober.V-dr
    Kaspersky Email-Worm.Win32.Sober.u
    NOD32 X
    Norman Vir X
    UNA X
    VBA32 X

    virustotal -не могу

  20. #119
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.05.2005
    Сообщений
    89
    Вес репутации
    135
    Тогда, к сожалению, в зачет не идет
    Там очень часто не актуальные базы....

  21. #120
    Geser
    Guest
    Цитата Сообщение от kvit
    Промежуточные результаты:
    Отличный график. Еще посортировать его по количеству детектов

Страница 6 из 10 Первая ... 2345678910 Последняя

Похожие темы

  1. Исследование антивирусов 7
    От Shu_b в разделе Тестирование
    Ответов: 668
    Последнее сообщение: 15.08.2013, 05:20
  2. Исследование антивирусов 6
    От ALEX(XX) в разделе Тестирование
    Ответов: 426
    Последнее сообщение: 05.11.2008, 09:24
  3. Исследование антивирусов 5
    От anton_dr в разделе Тестирование
    Ответов: 313
    Последнее сообщение: 05.10.2007, 09:33
  4. Исследование антивирусов 4
    От Geser в разделе Антивирусы
    Ответов: 325
    Последнее сообщение: 08.01.2007, 15:36
  5. Исследование антивирусов 3
    От Geser в разделе Тестирование
    Ответов: 188
    Последнее сообщение: 03.07.2006, 10:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01593 seconds with 16 queries