Показано с 1 по 8 из 8.

worm/banker.BBZU (заявка № 41685)

  1. #1
    Junior Member Репутация
    Регистрация
    14.03.2009
    Сообщений
    5
    Вес репутации
    56

    Question worm/banker.BBZU

    AviraAntivir обнаружила этот вирус в exe-файле Видеокурсов, этот файл запускался неоднократно, потому что до этого стоял EsetNOD32 3.xx, который никак не реагировал на него, на virustotal данный exe-файл идентифицируется 13 антивирусами из 39 как вирус. Google особо не помог в поисках информации как этот вирус проявляется, нашел только про другие его модификации.Вот решил обратиться за помощью к спецам как определить его следы в системе, т.к. , по-моему, я запускал вирус на исполнение неоднократно(пока стоял NOD32), а , значит, он должен был оставить следы.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пришлите файл нам согласно Приложению 2 правил, загружать тут: http://virusinfo.info/upload_virus.php?tid=41685
    Этот же файл отправьте для проверки Авире: http://analysis.avira.com/samples/index.php

  4. #3
    Junior Member Репутация
    Регистрация
    14.03.2009
    Сообщений
    5
    Вес репутации
    56
    На сайте Авиры по вашей ссылке отправил инфиц.файл, там он определился как malware worm/banker.bbzu

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от alex_www Посмотреть сообщение
    AviraAntivir обнаружила этот вирус в exe-файле Видеокурсов.
    Что значит собственно файл видеокурсов? Вы получили его от преподавателя кусрсов или от кого-то из участников? Советую до прояснения картины файлом не пользоваться и переименовать его в напр. suspisious.txt

    Вот картина с jotti

    A-Squared - Trojan-Spy.Win32.Banker.gez!IK
    AntiVir- WORM/Banker.BBZU
    Ikarus - Trojan-Spy.Win32.Banker.gez gefunden
    VBA32 - Trojan-Spy.Win32.Banker.gez
    Все остальные - негатив.
    Отошлите файл еще к вендорам, которые его зловредом считают.

    Сообщение от Авиры сохраните как текстовый файл и прикрепите к след. сообщению. Удалите все личные данные (ФИО, Адрес, Мыло и т.д.)
    Последний раз редактировалось Rene-gad; 15.03.2009 в 19:10.

  6. #5
    Junior Member Репутация
    Регистрация
    14.03.2009
    Сообщений
    5
    Вес репутации
    56
    Видео-курсы Е.Попова "Вэб-дизайн", данный инфиц.файл autorun.exe их запускает, они проигрываются через браузер (на сколько я понимаю использована flash-технология при их создании).Откуда я их взял - с локального торрент-трекера (кто-то выложил ). Кстати, на многих интернет-ресурсах, где можно скачать данные курсы, народ возмущался на наличие в них данного вируса.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от alex_www Посмотреть сообщение
    Видео-курсы Е.Попова "Вэб-дизайн"
    А Вы этому самому Попову об этом писали?
    Кстати, есть ответ из Вирлаба:
    autorun.exe_

    Вредоносный код в файле не обнаружен.

  8. #7
    Junior Member Репутация
    Регистрация
    14.03.2009
    Сообщений
    5
    Вес репутации
    56
    Самому Попову в принципе и не собирался писать, на сколько я знаю ,его курсы денег каких-то стоят, а то, что я скачал(бесплатно), вполне может быть модифицированным продуктом (наврятли бы Попов стал распространять в своих трудах malware).
    Последний раз редактировалось alex_www; 18.03.2009 в 05:40.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) alex_www, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. help with Trj/Banker.MGF
      От CyberHelper в разделе Malware Removal Service
      Ответов: 0
      Последнее сообщение: 13.05.2010, 22:36
    2. Trojan-Banker.Win32.Banker.aniu
      От fabio_yoko в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 10.10.2009, 01:13
    3. Win32.Banker.FS
      От Rinax в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 09:15
    4. Про Trojn_Sry.Banker.CMB
      От Andre77 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 02:50
    5. Win32:Banker-CUU[trj]
      От vladikkz в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 18.11.2007, 15:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01070 seconds with 20 queries