Показано с 1 по 8 из 8.

НЕВОСОФТ ИЛИ сам заражон или его кто умышленно

  1. #1
    Junior Member Репутация Репутация
    Регистрация
    08.11.2009
    Сообщений
    41
    Вес репутации
    54

    НЕВОСОФТ ИЛИ сам заражон или его кто умышленно

    При скачивании качается файлик размером 31 кб! В базе касперского пока нет! видимо за взятку
    Авира Норман и другие находят как зловред! И еще и отписались с Нормана молл де отправляет этот зловред инфу о компьютере, город, установленные программы! ну и как это понимать!!!
    файл любой на сайте невософт ру!
    определяется как w32/smalltroy. и причем прямо сайта невософта.!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Bacardi
    Регистрация
    11.12.2009
    Адрес
    Ярославль
    Сообщений
    339
    Вес репутации
    120
    Цитата Сообщение от Hackeruga Посмотреть сообщение
    При скачивании качается файлик размером 31 кб!
    Так заливайте его скорее в карантин!

    You Can Get It If You Really Try

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Залез туда - _http://nevosoft.ru/review/download/game-Dragon-Empire/
    Качается "ebigail_dwn.exe". На страница так и написано - файл скачается маленький, он сам докачает все остальное.

    Проверка ВТ - http://www.virustotal.com/analisis/1...448-1271366485

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ВодкуГлыть
    Регистрация
    08.05.2006
    Адрес
    Омск
    Сообщений
    399
    Вес репутации
    155
    Цитата Сообщение от Hackeruga Посмотреть сообщение
    При скачивании качается файлик размером 31 кб! В базе касперского пока нет! видимо за взятку
    Авира Норман и другие находят как зловред! И еще и отписались с Нормана молл де отправляет этот зловред инфу о компьютере, город, установленные программы! ну и как это понимать!!!
    файл любой на сайте невософт ру!
    определяется как w32/smalltroy. и причем прямо сайта невософта.!
    Ну так отправьте его Касперскому и всем остальным - доброе дело сделаете.
    Быстро, Качественно, Дёшево - вычеркните лишнее слово.
    http://www.pcmag.ru/images/pcm_it_specialist.png

  6. #5
    Junior Member Репутация Репутация
    Регистрация
    08.11.2009
    Сообщений
    41
    Вес репутации
    54
    Цитата Сообщение от ВодкуГлыть Посмотреть сообщение
    Ну так отправьте его Касперскому и всем остальным - доброе дело сделаете.
    как это сделать

    Добавлено через 1 минуту

    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Залез туда - _http://nevosoft.ru/review/download/game-Dragon-Empire/
    Качается "ebigail_dwn.exe". На страница так и написано - файл скачается маленький, он сам докачает все остальное.

    Проверка ВТ - http://www.virustotal.com/analisis/1...448-1271366485
    результат сам видишь какой 8/40!
    Последний раз редактировалось Hackeruga; 17.04.2010 в 10:51. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    не похоже оно на трояны. Но и нормальным софтом назвать тоже язык не поворачивается.
    Я бы скорее назвал это riskware, т.н. PUP - потенциально нежелательные программы.

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Цитата Сообщение от Alexey P. Посмотреть сообщение
    не похоже оно на трояны. Но и нормальным софтом назвать тоже язык не поворачивается.
    Я бы скорее назвал это riskware, т.н. PUP - потенциально нежелательные программы.
    А что этот "ebigail_dwn.exe" делает вредного?
    Сам не запускал...

    Но Интернет на запросы типа "dwn nevosoft" дает результаты, что такая схема скачивания использовалась и ранее.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    138
    Эт у нортона
    Отчет об угрозах

    Всего найдено угроз: 9

    Вирусы

    Найдено угроз: 9
    Здесь приведен полный список:
    Название угрозы: Suspicious.MH690
    Расположение: xxxxxx/drm0007.exe


    Название угрозы: Backdoor.Trojan
    Имя файла: c:\nismanager\data\bebfcfc6-b562-4d85-b21f-64e0a9459ecd_1429411268\peacecraft_dwn.exe
    Расположение: xxxxxx/peacecraft_dwn.exe


    Название угрозы: Backdoor.Trojan
    Расположение: xxxxxx/farmcraft_2_dwn.exe


    Название угрозы: Backdoor.Trojan
    Расположение: xxxxxx/dnld/pasha_dwn.exe


    Название угрозы: Backdoor.Trojan
    Имя файла: c:\nismanager\data\32f9eab8-3672-4914-a84b-e3772abb4058_133451413\edgar_poe_dwn.exe
    Расположение: xxxxxx/edgar_poe_dwn.exe


    Название угрозы: Backdoor.Trojan
    Расположение: xxxxxx/peacecraft_dwn.exe


    Название угрозы: Backdoor.Trojan
    Имя файла: c:\nismanager\data\029e1024-085e-4eb8-85bf-23624949b7d5_1483847056\trio_dwn.exe
    Расположение: xxxxxx/trio_dwn.exe


    Название угрозы: Backdoor.Trojan
    Расположение: xxxxxx/astro_avenger_2_dwn.exe


    Прямая ссылка на: xxxxxx/farmcraft_2_dwn.exe
    Расположение: xxxxxx/FarmCraft-2.exe
    Если посмотреть whois то там ещё много весёлостей есть
    Domain raskrutka.net
    IP 78.108.81.70
    PTR mj.majordomo.ru
    Description Compromised website / Directs to Exploit kit
    Registrant Pavel V. Riaikkonen / 09e6671407f1f32b4e1954990fe08998-pvr7contact.gandi.net
    Date 2010-04-11
    Последний раз редактировалось valho; 19.04.2010 в 13:12. Причина: добавлено

Похожие темы

  1. Worm.BAT.Autorun.fw заражон
    От zhyton в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 23.12.2010, 11:16
  2. KIS заражон?
    От Chupak в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 21.08.2010, 09:14
  3. Помогите ноут заражон
    От leo7707 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 09.01.2009, 10:45

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01254 seconds with 19 queries