Jump to content


Photo
* * * * - 5 votes

Сюда пишем про необработанные тикеты (архив)


  • Please log in to reply
812 replies to this topic

#1 SergM

SergM

    Guru

  • Moderators
  • 9,387 Posts:

Posted 26 February 2008 - 09:50

Решил воссоздать неплохо оправдавшую себя на старом форуме тему.
Спрос вроде появился.
Пишем номер необработанного тикета, его дату и, при необходимости, подробности.
Думаю, как и раньше, найдётся человек из команды DrWeb, который возьмёт тему на контроль.
Желательно впоследствии корректировать свой пост и писать о результатах - например, "обработаны такие-то тикеты". Это поможет аналитикам лишний раз не просматривать уже обработанное. Объём работы у них и без этого огромный.

#2 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Posts:

Posted 26 February 2008 - 10:24



#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25,897 Posts:

Posted 26 February 2008 - 10:38

Thu, 07 Feb 2008 23:33:12 +0300
#395221
----------------------------------------
Fri, 08 Feb 2008 15:10:36 +0300
#395472
--------------------------------------------------------------------------------
Sun, 03 Feb 2008 18:39:19 +0300
#392643
--------------------------------------------------------------------------------
Sun, 24 Feb 2008 16:54:52 +0300
#402794

:-(

#4 Dmitry Ermolaev

Dmitry Ermolaev

    Newbie

  • Posters
  • 36 Posts:

Posted 26 February 2008 - 15:43

21.02.2008

#401688
#401254
#401257
#401258

#5 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2,911 Posts:

Posted 26 February 2008 - 23:18

В основном, подозрения на ложные срабатывания:
#388538
#374743
#361995
#361996
#361579
#361565
#361563
#361556
#361552
#361549
#361548 - до сих пор probably infected with SCRIPT.Virus
#361547
#361541 - idx_a.htm infected with Win32.HLLM.Graz?
#361537
#361533

#6 Наталья П

Наталья П

    Member

  • Posters
  • 278 Posts:

Posted 27 February 2008 - 17:31

еще один для коллекции #402596

#7 Eugene Kuzin

Eugene Kuzin

    Member

  • Dr.Web Staff
  • 159 Posts:

Posted 27 February 2008 - 21:37

Отвечайте в корень темы ;)

#8 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Posts:

Posted 04 March 2008 - 10:11

Думаю, как и раньше, найдётся человек из команды DrWeb, который возьмёт тему на контроль.

Что-то пока не видно его.

#9 Анатолий

Анатолий

    Newbie

  • Posters
  • 12 Posts:

Posted 05 March 2008 - 13:38

drweb.com #402155
Spider и сканер видит вирус "в PFR190P.XLS инфицирован W97M.Molecula". Это макрос настроек для связи с ПФР РФ по канал электронной отчетности.
Распространяется в составе "Астрал-отчет".
Есть тема "Несовместимость Drweb44 и Астрал-Отчет 1.84 в Обсуждениии "Рабочих станций".

#10 Igor A. Vyatkin

Igor A. Vyatkin

    Newbie

  • Posters
  • 7 Posts:

Posted 06 March 2008 - 10:25

406396 - 04.03.2008 - Trojan.Win32.Scapur.k

P.S. Может тему прикрепить?

#11 headliner

headliner

    Advanced Member

  • Members
  • 547 Posts:

Posted 10 March 2008 - 20:45

Вчера днем отправил вирус сюда и в ЛК.
ЛК ответили честно в течении часа и внесли в базы (виснетик бдит!)
От веба до сих пор ничего нет. Что очень удручает.

Номер тикета #408976

#12 Богдан

Богдан

    Newbie

  • Posters
  • 6 Posts:

Posted 11 March 2008 - 15:23

Вот отправил вирус ntos.exe 25.02.2008 [drweb.com #403010]. Ответа до сих пор нет, и вирус DrWEB не определяет. Хотя на форуме встречал упоминание об этом вирусе не раз. На VirusTotal - 16(32). Один комп вручную вылечил, еще два есть, все ждал реакцию DrWEB'а.
Надеюсь исправите ситуацию в лучшую сторону.

#13 user_11

user_11

    Member

  • Posters
  • 119 Posts:

Posted 13 March 2008 - 09:16

Пишем номер необработанного тикета, его дату и, при необходимости, подробности.

А что такое тикет? Ложное срабатывание или не срабатывание? :)

#14 SergM

SergM

    Guru

  • Moderators
  • 9,387 Posts:

Posted 13 March 2008 - 09:22

А что такое тикет?

Тикет - это автоматически сгенерированный роботом номер Вашего запроса в службу вирусного мониторинга (вирлаб). Он приходит на указанный Вами e-mail при отсылке в вирлаб подозрительно файла или реального вируса.

#15 Кирилл

Кирилл

    Newbie

  • Members
  • 8 Posts:

Posted 24 March 2008 - 01:53

[drweb.com #414080]
21.03.2008
Rootkit.Win32.Agent.afw

(от "Касперского" ответ пришёл через 9 часов :( )

#16 Kirill

Kirill

    Newbie

  • Members
  • 2 Posts:

Posted 25 March 2008 - 23:55

16/03/2008 г. drweb.com #411537
На вирустотале 13/32
Trojan.Win32.Obfuscated.gx
Файл nkrazqda.exe
MD5: cc4686a3da269a1b7704c2d5571b8cda
http://www.virustotal.com/ru/analisis/0b4a...25a9890451a8ae4

#17 Кирилл

Кирилл

    Newbie

  • Members
  • 8 Posts:

Posted 26 March 2008 - 00:48

ОК. добавлен как Trojan.NtRootKit.926.

#18 fols

fols

    Newbie

  • Posters
  • 78 Posts:

Posted 30 March 2008 - 19:11

Отправлял уже 3 раза и через почту, и через веб форму реакции нет.
#419181
#418976
#418827
на вирустотал Trojan-Downloader.Win32.Agent.dbt Результаты: 10/32

#19 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 943 Posts:

Posted 02 April 2008 - 11:19

Дело бесполезное, но поддержу:
#400609 Trojan.Win32.Agent.dog
#400612 Trojan.Win32.Agent.dsz
#400613 Trojan.Win32.Agent.dta
#400616 Trojan.Win32.Agent.dtb
#400619 Trojan.Win32.Agent.dtc
#400622 Trojan.Win32.Agent.dtd
#400649 Trojan.Win32.Agent.dwz
#400653 Trojan.Win32.Agent.edu
#400654 Trojan.Win32.Agent.ehm
#400657 Trojan.Win32.Agent.ekh
#400661 Trojan.Win32.Inject.nl
#400664 Trojan.Win32.Pakes.bww
#400665 Trojan.Win32.Pakes.bxj
#400670 Trojan.Win32.Pakes.bxr
#400677 Trojan.Win32.Pakes.bxz
#400680 Trojan.Win32.Patched.bh
#400682 Trojan.Win32.Patched.bm
#400685 Trojan.Win32.Shutdowner.cz
#400686 Trojan.Win32.StartPage.auv
#403196 Email-Worm.Win32.Zhelatin.vo
#405596 Trojan-Downloader.Win32.IEDefender.e
#405623 Backdoor.Win32.Dragonbot.v
#405630 Trojan.Win32.Agent.eut
#405878 Trojan.Win32.Agent.ggq
#405879 Trojan.Win32.Agent.ggr
#406303 Trojan.Win32.Obfuscated.pw
#406305 Trojan.Win32.Pakes.cgk
#407579 Monitor.Win32.KeyPressHooker
#409900 Trojan.Win32.DNSChanger.apn

#20 Overmaster

Overmaster

    Newbie

  • Posters
  • 47 Posts:

Posted 03 April 2008 - 02:22

#421735
#421739
#421738

Чета молчат, и уже не в первый раз :(


1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users