Перейти к содержимому


Фото
- - - - -

Win32.hllm.generic.396


  • Please log in to reply
17 ответов в этой теме

#1 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 18 Февраль 2009 - 13:56

Это что такое?
Не пойму.... :lol:
Отправленное изображение

Зверь ловится и при оторванной сетью.... Полная проверка ничего не дает.... При выключении Outpost-а, Др.Веб вирус не находит....

Прикрепленные файлы:


"That's thirty minutes away. I'll be there in ten."

#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 18 Февраль 2009 - 16:07

Это что такое?
Не пойму.... :lol:
Отправленное изображение

Зверь ловится и при оторванной сетью.... Полная проверка ничего не дает.... При выключении Outpost-а, Др.Веб вирус не находит....


Это вирус, который заинжектился в процесс.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#3 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 109 Сообщений:

Отправлено 18 Февраль 2009 - 16:22

Это вирус, который заинжектился в процесс.


А как же самозащита аутпоста?

#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 18 Февраль 2009 - 16:33

Это вирус, который заинжектился в процесс.


А как же самозащита аутпоста?


Гыгы. Если работать от админа, никакая самозащита не поможет :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#5 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 18 Февраль 2009 - 17:07

А как мне от его избавится? :lol:
"That's thirty minutes away. I'll be there in ten."

#6 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 18 Февраль 2009 - 18:21

А как мне от его избавится? :lol:


Ну эт уже другой вопрос :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#7 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 18 Февраль 2009 - 18:30

А как мне от его избавится? :lol:


Ну эт уже другой вопрос :-)


А это неожиданный ответ... :)
"That's thirty minutes away. I'll be there in ten."

#8 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 19 Февраль 2009 - 10:26

Интересно, как исправляются ложные срабатывания на процессы в памяти? :lol:

#9 ast

ast

    Newbie

  • Virus Analysts
  • 89 Сообщений:

Отправлено 19 Февраль 2009 - 11:52

А как мне от его избавится? :lol:


Пришлите нам сам файл и номер версии Outpost-а
p.s. номер тикета написать тут

#10 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 19 Февраль 2009 - 17:55

#796301
Agnitum Outpost Firewall Pro 2009 6.5.2514.381.685.326.204
MD5: ab594c083e856c2193260753797cfaba

:lol:
"That's thirty minutes away. I'll be there in ten."

#11 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 20 Февраль 2009 - 17:32

Кто-нить поможет? :lol:
"That's thirty minutes away. I'll be there in ten."

#12 li0ne

li0ne

    Member

  • Posters
  • 204 Сообщений:

Отправлено 20 Февраль 2009 - 21:11

Кто-нить поможет? :)

Техподдержка.
Поскольку похоже на традиционную фолсу.

#13 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 20 Февраль 2009 - 22:07

А они мне помогут? Я бета-тестер..... :)
"That's thirty minutes away. I'll be there in ten."

#14 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 20 Февраль 2009 - 22:13

та ладно в теме и так отписались два вирусных аналитика, я думаю этого достаточно

#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 20 Февраль 2009 - 22:30

я думаю этого достаточно

Достаточно для кого? :)
С уважением,
Борис А. Чертенко aka Borka.

#16 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 20 Февраль 2009 - 22:53

Борис, донт паник :)
Все равно проблему придется решать вирлабу, если это конечно фолс, зачем загружать саппорт :)

#17 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 21 Февраль 2009 - 17:36

Ну и ответа нет...... :)
"That's thirty minutes away. I'll be there in ten."

#18 Foxtrot

Foxtrot

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 25 Февраль 2009 - 11:37

Такая-же "картинка".
Стоит Outpost Security Suite Pro версия 6.5.2509.366.0663 & Dr.Web-4.44.5
Появилось после обновления Аутпоста на Секьюрити-Сюиту.
К сожалению эти грабли вылезли не сразу, да и спайдер молчал :)
Загрузка с лайвЦД + Dr.Web CureIt!® недали ни каках результатов.