Показано с 1 по 5 из 5.

Win32.HLLM.Graz.based (DrWeb)

  1. #1
    Junior Member Репутация
    Регистрация
    13.02.2007
    Сообщений
    29
    Вес репутации
    63

    Win32.HLLM.Graz.based (DrWeb)

    Скачал кейген, при запуске которого в папке Temp создается exeшник или dllка, определяемые Доктором как Win32.HLLM.Graz.based
    на вирустотале его подозревают только четверо:

    Файл THETA.tmp.320A1743 получен 2008.05.28 15:41:00 (CET)


    ]DrWeb4.44.0.09170 2008.05.28 Win32.HLLM.Graz.based
    Panda9.0.0.4 2008.05.28 Suspicious file
    Sunbelt3.0.1123.1 2008.05.17 VIPRE.Suspicious
    Webwasher-Gateway6.6.2 2008.05.28 Win32.Malware.gen (suspicious)

    Прикрепляю эту заразу. Попутно вопрос детект Доктором в формате *.based - это сигнатурный детект или эвристик?

    Добавлено через 5 минут

    Результат загрузки
    Файл сохранён как 080528_085250_infected.!!!_483d63b26c4a6.zip
    Размер файла 1067715
    MD5 73fb816338fdd526e88bbc442a1ca6da
    Файл закачан, спасибо!
    Последний раз редактировалось Лангольер; 28.05.2008 в 17:53. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от Лангольер Посмотреть сообщение
    Попутно вопрос детект Доктором в формате *.based - это сигнатурный детект или эвристик?
    сигнатурный

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Если не ошибаюсь, то когда срабатывает эвристика, он пишит "Подозрение на *****"

  5. #4
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Groft
    Регистрация
    26.11.2007
    Сообщений
    510
    Вес репутации
    676
    Цитата Сообщение от senyak Посмотреть сообщение
    Если не ошибаюсь, то когда срабатывает эвристика, он пишит "Подозрение на *****"
    "возможно, BLOADER Trojan"
    вроде так

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    А, да, точно. Пишет ясно и понятливо

Похожие темы

  1. подозрение на Win32.HLLM.Graz
    От JohnDoe в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 22.02.2009, 03:59
  2. Win32.hllm.Graz или Worm.Win32.Feebs
    От Ruslan в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 22.02.2009, 01:37
  3. Worm.Win32.Feebs (Win32.HLLM.Graz)
    От ScratchyClaws в разделе Вредоносные программы
    Ответов: 6
    Последнее сообщение: 25.09.2007, 16:06
  4. Win32.HLLM.Graz
    От MaxWTroll в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 20.01.2007, 10:18
  5. Win32.HLLM.Perf.based... и еще кто-то
    От Юзер в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 15.05.2006, 21:07

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00205 seconds with 19 queries