--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Непонятный вирь

Сисадминское
9
24
С друзьями на NN.RU
В социальных сетях
Поделиться
--Aleksey--
23.02.2012
затестите у себя вирь из архива
пароль vir

у меня только virus removal tool от каспера сказал что это вирь какой-то
Avast с последнем обновлением, и онлайн сканер от dr web'a говорят всё ок :(
К сообщению прикреплен файл:
46785395-vir.zip   (171 Kb)   Скачать файл
KLIMMER
23.02.2012
авира молчит сцуко
онлайн дохур веб тож молчит
Проверка: h8NaVECfF0I.exe
Версия антивирусного ядра: 7.0.0.11250
Вирусных записей: 2668151
Размер файла: 186.00 КБ
MD5 файла: b90525af3c18a7a80e0e3e3da73ff4f4

h8NaVECfF0I.exe packed by FLY-CODE
>h8NaVECfF0I.exe - Ok
@NTi
24.02.2012
kes8 молчит
FreeCat
24.02.2012
По Вирустоталу определяют тока 4 антивира, причём один из них - невнятно:

Detection ratio: 4 / 43

DrWeb Trojan.Carberp.80 20120224
McAfee PWS-FAAF!B90525AF3C18 20120224
McAfee PWS-FAAF!B90525AF3C18 20120224
Panda Suspicious file 20120223
iZverG
24.02.2012
DrWeb Trojan.Carberp.80
базы видимо утренние. как у вас не нашел его веб? вообще кстати вири в активном состоянии умеют маскироваться. т.е. если на зараженном компе запустить антивирус, скорее всего тот нифига не найдет.

ЗЫ. этот вирус (правда в другом файле) я лечил на той неделе трижды у разных клиентов. помогал др.веб с лив.алкид.усб.
проверял я его уже после того как извел на компе вручную.
так что маскировка исключена.
да и при онлайн-сканировании файла - не замаскируешься :)

кстати, объясните мне - куда делся онлайн сканер у каспера на сайте? вместо него теперь тулзу предлагают качать на 119 мег.
каспер 11 нашёл.
ДимС
24.02.2012
TrendMicro не видит.
smith52
24.02.2012
+1 :(
h8NaVECfF0I.exe
Обнаружено: UDS:DangerousObject.Multi.Generic
24.02.2012 11:14:10
сервис KSN

Каспер. Нашёл, обматерился и удалил. Базы сегодняшние.
Видимо, новая разновидность чего-то...
KIS 2010 с последними базами - 0
AVZ 4.37 также с последними базами - 0.
Панда с вирустотала говорит о том, что файл возможно вредоносный. А вот разные версии МакАффи - один, что это ворюга паролей(PWS), а второй, что бэкдор... Что это, базы у них что ли разные?..
ДрВэб однозначно только говорит, что это Карберп... Ну да, правда - или ворюга паролей или бэкдор для предоставления доступа к поражённой машине (или и то, и другое вместе - в зависимости от версии)...
Сегодня решил просканить файлик своим KIS2010 - обнаружился как BackDoor.Win32.Gbot.tzo... Долго ж они анализировали...
AVZ по-прежнему не видит угрозы...
ISOpter
27.02.2012
как бы АВЗ - не совсем антивирус.
Да, АВЗ - не антивирус, но лечащая утилита, имеющая в своём составе определённый набор вирусных сигнатур и эвристику...
FreeCat
28.02.2012
... ну его обычно всё же для других целей применяют.
pjzon
24.02.2012
:\Documents and Settings\user\Local Settings\Temp\0.5493107986813606.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\user\Local Settings\Temp\_avast_\unp85380360.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\user\Local Settings\Temp\opr2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.

Мальваером..
Dandy
24.02.2012
NOD32 успешно удалил
McLane
24.02.2012
SEP SBE без запуска файла, при проверке распакованного файла промолчал, что он обычно и делает :) тока на запущенные трояны реагирует.

Антималваря - Обнаруженные файлы: 1
D:\trash\46785395-vir\vir\h8NaVECfF0I.exe (Trojan.Agent.PE5) -> Помещено в карантин и успешно удалено.
zormax
24.02.2012
Norton 2012

----------
Полный путь: e:\temp\rar$dr00.921\vir\h8navecff0i.exe
Угроза: Suspicious.Cloud.7.F
____________________________
На компьютерах начиная с Недоступно
Последнее использование 24.02.2012 в 23:51:03
Элемент автозагрузки Нет
Запущено Нет
____________________________
Неизвестно
Сколько пользователей в Norton Community использовали этот файл: Неизвестно
____________________________
Неизвестно
Время выпуска файла неизвестно.
____________________________
Высокая
Уровень угрозы файла: высокий.
____________________________
Сведения об угрозе
Тип угрозы: Эвристический поиск вирусов. Обнаружение угрозы на основе эвристического анализа.
____________________________
Действия с файлом
Файл: e:\temp\rar$dr00.921\vir\h8navecff0i.exe
Удален
____________________________
Отпечаток файла - SHA:
961facdc017270c37fb1e19403ccc63404ecb67072059f5168fd5e2b5451f0a9
____________________________
Отпечаток файла - MD5:
b90525af3c18a7a80e0e3e3da73ff4f4
____________________________
Elesin
27.02.2012
У меня прокся вот как ругнулась:

Access Denied

The web resource www.nn.ru/data/forum/images/2012-02/46785395-vir.zip has been deemed by your administrator to be unsafe or unsuitable for you to access. The resource has been blocked. No further action is required.

Reason: PUA: Protected Archive

А напрямую я пока ленюсь скачивать...
она у тебя просто на запароленный архив ругнулась, а не на вирус.
Elesin
28.02.2012
Коллеги! У меня английский язык - на прекрасном уровне седьмого класса!
Вы не поверите, но мне по работе на этом языке даже разговаривать приходится.
Поэтому я выложил сей текст от прокси с пониманием дела :-)
FreeCat
28.02.2012
.. ну так в самом начале написано что он с паролем).
Elesin
28.02.2012
Ответил выше.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.