Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 60.

"AV-XP 2008" -- не желаете ли свежего трояна?

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    266
    Самое интересное, я этой утилитой пользуюсь давно, Бит её начал мочить совсем недавно, и удаляет он только дистриб, установленную утилиту не трогает)
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    ну так и есть, они её добавили себе в базу числа 9-10 января

  4. #23
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    266
    Отправил к ним в лабораторию, на анализ, с CoreTemp они быстро исправили фолс.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Несколько адресочков *антивируса*
    94.247.2.75 Sysantivirus2009 com
    78.26.179.232 Files.sysav-download com
    94.247.2.92 Int.sysreport1 com
    78.26.179.239 Dl.sysav-storage com
    94.247.2.94 Int.sysreport2 com
    64.27.18.137 Sales.buysysantivirus2009 com
    Последний раз редактировалось valho; 01.02.2009 в 05:13. Причина: Картинка

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Цитата Сообщение от Rampant Посмотреть сообщение
    Ребят, а как с этим бороться, BitDefender мочит утилитку для отправки подозрительных файлов на VirusTotal.
    http://www.virustotal.com/analisis/e...2da247b62bfd7d
    Собственно его нужно добавить в список исключений. Хотя наверное имеет смысл написать о ложном срабатывании в BitDefender. Уверен что они примут меры ИМХО.
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Если сравнивать наши сайты, где за скачивание бесплатных антивирусов или лицензии на несколько лет у нас требуют отослать смс, это всё детский лепет по сравнению с этим
    avira2009.free4ail.info
    тут уже в дело идут все виды патежей

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Возможно после установки этой программы меняются параметры в реестре об оповещении что безопасность компьютера может быть под угрозой и ненавязчивое желание побыстрей бы её приобрести. Ну как обычно так любят делать.
    Site is associated with C-Net Media, a company known for its deceptive marketing tactics and poor control over its affiliates.

    Read here for more http://www.benedelman.org/news/021408-1.html

    Можно дополнительно почитать названия всякие, 634 штуки -
    http://www.sunbeltsecurity.com/Categ...E489A124D24BFE
    ---
    Походу сайт нерабочий, тока картинка осталась
    Последний раз редактировалось valho; 06.04.2009 в 12:41. Причина: Добавлено

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    уверен % на 90 что после установки сей софта следует обратьться в раздел помогите.ИМХО!
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    spy-wareprotector2009.com
    secure.spy-wareprotector2009.com
    Данные домена интересные
    Registrar: Regtime Ltd.
    Creation date: 2009-04-04
    Expiration date: 2010-04-04

    Registrant:
    Geraldevich Viktus
    Email: [email protected]
    Organization: Private person
    Address: Varshavskaya nab., 12-45
    City: Moskva
    State: RU
    ZIP: 419312
    Country: RU
    Phone: +7.9217748394
    Fax: +7.9217748394
    И снова ничего нового

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Лже-антивирусы и как дружно все о них написали:

    Раз: http://bishop-it.ru/2009/04/fakeantivirus/
    Два: http://v-martyanov.livejournal.com/4109.html
    Три: http://secureblog.info/articles/455.html
    Четыре: на http://www.viruslist.com/ru/weblog?calendar=2009-04 то же что и "Три"
    The worst foe lies within the self...

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Как говорил великий Карлсон "Спокойствие, только спокойствие" веселье только начинается, это правда тоже всё отдаёт старьём, однако сайты никто не закрывает
    updatespc.com
    microsoft.updatespc.com

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Фаил с первого сайта: http://www.virustotal.com/ru/analisi...047be0ec6a8f2f
    Это точно вирусы?
    Клуб любителей Symantec - http://symantecclub.ru/

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от senyak Посмотреть сообщение
    Фаил с первого сайта: http://www.virustotal.com/ru/analisi...047be0ec6a8f2f
    Это точно вирусы?
    Это мошенничество, будут требовать денег за якобы найденные неполадки, про вирусы в файле это уже другой разговор, их надо там ещё поискать будет, но не беспокойтесь всему своё время

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Тогда почему никто не детектит этот фаил? Странно
    Клуб любителей Symantec - http://symantecclub.ru/

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Кто нить объясните про этот сайт eharmony.com
    С ним что то не то, это точно...

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    А вот ещё посмотрите кто английский хорошо знает criminalsearches.com
    а то он сегодня -
    hpHosts
    Engaged in phishing

  18. #37
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    updatespc.com - RegFixPro может быть и обычной программой такого плана, просто платной, как например, CCleaner или Uninlue RegistryBooster 2009.

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Из них нормальная только CCleaner
    Folks you download, you wait a long time for a scan to complete, you click repair to find out you need to register. Now here's where the credit card info comes in to play... If you want a quick reliable PC cleaner and registry tweaker, go to www.ccleaner.com
    - it's free, it's quick and it works.
    Ещё могут просить номера кредитных карт чтоб снимать с них денег каждый месяц якобы абонентская плата

    Добавлено через 22 минуты

    ---
    А как Вам это?

    (На сам сайт заходить не стоит)
    Последний раз редактировалось valho; 21.04.2009 в 14:48. Причина: Добавлено

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    А че на самом сайте?
    Клуб любителей Symantec - http://symantecclub.ru/

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от senyak Посмотреть сообщение
    А че на самом сайте?
    Точно не знаю, линки всякие странные, наверно при поиске делается какая нибудь подмена адресов, пару сайтов как раз есть
    Trojan.Exploit.131 is a heuristic detection for a zero-day vulnerability affecting Microsoft Animated Cursor (ANI) file parsers
    http://www.symantec.com/security_res...033008-3019-99
    HTTP Malicious Toolkit Variant Activity
    This signature detect attempts to download exploits from a malicious toolkit which may compromise a computer through various vendor vulnerabilities.
    http://www.symantec.com/business/sec...jsp?asid=23086
    Добавлено через 39 минут

    Почтовый ящик то какой
    domain: SMICROSOFT.RU
    type: CORPORATE
    nserver: ns1.everydns.net.
    nserver: ns2.everydns.net.
    state: REGISTERED, DELEGATED
    person: Private Person
    phone: +7 495 5468874
    e-mail: [email protected]
    registrar: NAUNET-REG-RIPN
    created: 2008.11.19
    paid-till: 2009.11.19
    source: TC-RIPN
    Там ещё есть один на этом же IP китайский весь с вирусами эксплойтами pdf
    Bloodhound.PDF.8 is a heuristic detection for potentially malicious PDF files that may exploit known vulnerabilities in Adobe Acrobat in order to perform further malicious actions.
    Последний раз редактировалось valho; 21.04.2009 в 16:01. Причина: Добавлено

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 26.04.2012, 16:16
  2. Помогите, поймал свежего трояна!
    От SGray в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 04.02.2008, 18:26

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01382 seconds with 17 queries