-
Junior Member
- Вес репутации
- 46
вроди отправил. сори, но боюсь открывать архив с вирусом?
Tym v. Ukraine
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
het
сори, но боюсь открывать архив с вирусом
перепаковал
Результат загрузкиФайл сохранён как 121231_205837_Tymoshenko v. Ukraine (under Article 34 of the European Convention on Human Rights )_50e1fc7d5b459.zip
Размер файла 260159
MD5 804fd6d401733bd5d43ecbac7098a1b2
-
-
Junior Member
- Вес репутации
- 46
закинул архив на - https://www.virustotal.com/file/1449...is/1356991840/
Trojan-Dropper.Win32.Mudrop
Почему Каспер, Веб, и другие молчат?
-

Сообщение от
het
Почему Каспер, Веб, и другие молчат?
имхо вопрос задан неправильно. Правильно будет спросить почему эти ругаются ? Похоже те кто ругается это фолс, на всякий случай файл по вирлабам разослал.
- - - Добавлено - - -
вот проверка вашего файла без архива https://www.virustotal.com/file/78e3...571c/analysis/
-
-
Junior Member
- Вес репутации
- 46
Но надо уточнить, что этот файл делает т.к. им (под вопросом) сломали ПК дочери упомянутого политика., а большинство антивирусов молчат.
-
-
-
Файл сохранён как
130109_073758_elka_50ed1e568e454.zip
Размер файла
217961
MD5
eeb22a6618f2683e30159f216690c275
-
-

Сообщение от
mrak74
Файл сохранён как
130109_073758_elka_50ed1e568e454.zip
Размер файла
217961
MD5
eeb22a6618f2683e30159f216690c275
В базе безопасных ЛК.
-
-
Junior Member
- Вес репутации
- 56
Результат загрузки
Файл сохранён как 130509_011438_virus_518af87ea6d09.zip
Размер файла 197628
MD5 1b5f96365c7309f89a6efe1f728b4367
-
-
-
Junior Member
- Вес репутации
- 65
Файл сохранён как 130514_102847_wsservice_crk_519211df6b11c.zip
Размер файла 45835
MD5 a99ae76564da68638a189240036090b3
https://www.virustotal.com/ru/file/9...is/1368524055/
есть мнение, что это либо ложный детект, либо дезинформация
хотя не исключу, что там какой-нибудь зловред
Последний раз редактировалось KOLANICH; 14.05.2013 в 15:10.
-
Junior Member
- Вес репутации
- 55
Файл сохранён как 130528_023038_virus_51a416ce11584.zip
Размер файла 23266828
MD5 f678cdc241c4b25d70250ae86093e601
что делает данный зловред?
-
Junior Member
- Вес репутации
- 45
Здравствуйте! Сегодня закачал вам файлик на который ругается мой АВГ, проверьте его пожалуйста...
Файл сохранён как 130618_133639_virus_51c0626782039.zip
Размер файла 62396
MD5 0da5f3cb7925ff52f0be35714b8a8dae
-
Junior Member
- Вес репутации
- 45
Файл сохранён как 130625_112422_rail.pdf.exe_51c97de6043b5.zip
Размер файла 1604922
MD5 a33b927417db481e35e1083b668a0efe
Скачал файл на компьютер, запустил его, а он установил мне какой то torrent express и ещё страницу стартовую поменял в браузере моём.
-
Junior Member
- Вес репутации
- 44
Результат загрузки
Файл сохранён как 130719_112419_virus_51e921e3cccb5.zip
Размер файла 194089
MD5 507471dc76ef6a06d6573e061db11ca8
Файл закачан, спасибо!
AVZ находит тут два подозрения на троян и бэкдор.
-

Сообщение от
Dmit88
AVZ находит тут два подозрения на троян и бэкдор.
Dmit88, это ложное подозрение. Файлы чистые.
-
-
Junior Member
- Вес репутации
- 48
Здравствуйте, вот мой файлик, проверьте пожалуйста
Файл сохранён как 130723_111850_virus_51ee669a71ff9.zip
Размер файла 4514112
MD5 d839d83e0299dc71e30c25948e168721
-
Junior Member
- Вес репутации
- 52
Доброго времени суток!
Возникла такая проблема: недавно пришло письмо на почту от якобы нашего клиента с предложением о сотрудничестве. В письме была ссылка для скачивания архива с exe-ником внутри (якобы с описанием о сотрудничестве). Мой директор скачал его и запустил, но ничего не произошло. Тогда он заподозрил, что письмо не является подлинным и связался с этой фирмой, они сказали, что не посылали никаких писем и файлов. Мы передали этот файлик в их службу безопасности, но не думаю, что они чем-то нам помогут, поэтому сами решили как-то его проанализировать (что он сделал или пытался сделать).
На ПК Windows 7 Pro 64bit, установлен лицензионный антивирусник Касперский, с фаерволом (при запуске на него не заругался), брендмауэр отключен.
После был просканирован ПК этим касперским - ничего не нашел. Затем просканирован dr. web cureit в безопасном режиме, нашел троян и модификацию файла hosts, все автоматом вылечил.
Я физически нахожусь не рядом с этим ПК, поэтому сейчас толком посмотреть на нем ничего не могу. Произошло это вчера вечером и сегодня на том ПК наверно будут сносить винду (на всякий пожарный случай, уж очень важная информация там). Хотелось бы как то узнать что он делает и откуда ноги растут.
Сам его скачал, но запускать его на своем компе как-то не охото. Пробовал декомпилировать его при помощи ida, получил тысячи умных строк на ассемблере (узучал его давно уже не помню), не разобрался. Сканил его Касперским, drweb cureit, avz все говорят, что все ок.
Выслушаю любые идеи по этому поводу!. Любые советы. Это важно!
Заранее благодарен.
Файл сохранён как 130723_071824_virus_51ee2e40c5148.zip
Размер файла 4000834
MD5 dfa0767a19f5bff4d5bf9c76f7e29026
-
Junior Member
- Вес репутации
- 51
Файл сохранён как 130728_192520_GUTA274_51f570202ffa9.zip
Размер файла 1435743
MD5 03d7fd2cfe9b5f539bf94fc0b5b174a4
-

Сообщение от
ShadowFrench
Здравствуйте, вот мой файлик, проверьте пожалуйста
Файл сохранён как 130723_111850_virus_51ee669a71ff9.zip
Размер файла 4514112
MD5 d839d83e0299dc71e30c25948e168721
Здравствуйте!
Зловред Trojan.Zbot
is.serdyuk, доброго времени суток!
Ваш файл что-то не найду, точно сюда загружали?

Сообщение от
bedolaga
Файл сохранён как 130728_192520_GUTA274_51f570202ffa9.zip
Размер файла 1435743
MD5 03d7fd2cfe9b5f539bf94fc0b5b174a4
Файл чистый.
-