Показано с 1 по 2 из 2.

Правда что это вирус? Симптомов нет.

  1. #1
    Junior Member Репутация
    Регистрация
    02.12.2008
    Сообщений
    1
    Вес репутации
    57

    Правда что это вирус? Симптомов нет.

    Здравствуйте!

    Предложеный файл- лекарство для Metastock Pro 10.1 for eSignal.
    В то время когда он появился Symantec AV не распознавал его как троян. Я воспользовался лекарством. По истечению некоторого времени SAV обнаружил лекарство в составе дистрибутива, где он лежал изначально и сказал, что это тоян.
    Сейчас virustotal -72%: http://www.virustotal.com/ru/analisi...f87c3bd04ded3b

    Не могли бы присутствующие здесь помочь определиться ложная это тревога или это действительно некий троян. Если все ж это троян, то надо его выковыривать с машины, на которой он был запущен.

    На подозреваемой машине после использования лекарства тел вируса не обнаружено, за исключением самой лечилки. Сама лечилка никуда не прописывается и в последствии не запускается. Смотрел ProcessMonitor'ом её поведение при запуске. Ломится к куче DLL еще до процесса генерации ключа. Также попользовал AVZ v.4_30 и RootkitRevealer. Вроде ничего подозрительного не нашел. Если требуется- выложу протоколы согласно правилам.


    Файл сохранён как 081202_121204_activator_49357a74b3d7a.zip
    Размер файла 42218
    MD5 ea52dd028ca2d3cd1fd09af0e7cd1aea
    Последний раз редактировалось volkov_kv; 02.12.2008 в 21:45.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Да, это вредоносный файл...

Похожие темы

  1. Правда о прививках...
    От Iron Monk в разделе Оффтоп
    Ответов: 0
    Последнее сообщение: 20.02.2011, 22:01
  2. Вся правда о Forex
    От Bratez в разделе Оффтоп
    Ответов: 2
    Последнее сообщение: 20.02.2010, 14:39
  3. Вся правда о Вас
    От valho в разделе Спам и мошенничество в сети
    Ответов: 2
    Последнее сообщение: 02.09.2009, 21:06
  4. несколько симптомов
    От DaniL_aka_SquaLL в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 16.07.2009, 09:12
  5. Несколько симптомов заражения
    От Art в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 22.02.2009, 01:40

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00449 seconds with 17 queries