Перейти к содержимому


Фото
* * * * - 5 Голосов

Сюда пишем про необработанные тикеты (архив)


  • Please log in to reply
812 ответов в этой теме

#221 J-Aleks

J-Aleks

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 08 Сентябрь 2008 - 23:28

[drweb.com #564178] от 07.09.08
http://www.virustotal.com/ru/analisis/4724...a83d39e0390671c
[drweb.com #564193] от 07.09.08
http://www.virustotal.com/ru/analisis/d599...b57ca3239369ca5
[drweb.com #564542] от 07.09.08
http://www.virustotal.com/ru/analisis/ed9a...360a4c7ebd31f58
и один тикет еще не пришел???

#222 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 561 Сообщений:

Отправлено 09 Сентябрь 2008 - 19:01



#223 Perec

Perec

    Newbie

  • Members
  • 9 Сообщений:

Отправлено 09 Сентябрь 2008 - 20:03

08 Сен 2008 15:06:23
[drweb.com #565397]

#224 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Сентябрь 2008 - 20:06

Опять чистый VST-Plugin? :-)

#225 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 10 Сентябрь 2008 - 06:54

О чудо, у меня все тикеты закрыты...

#226 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 561 Сообщений:

Отправлено 10 Сентябрь 2008 - 19:38



#227 Алексс

Алексс

    Member

  • Posters
  • 356 Сообщений:

Отправлено 11 Сентябрь 2008 - 22:01

Архивы надеюсь рассматриваются.
#568213 Там есть зверьки точно и они определяются уже некоторыми антивирусами.
#568225 не знаю есть ли там хоть что-то полезное, но мусора точно полно, может от вылеченый вирусов :(

Отослано 10.09.08 где-то в обед кажется.

#228 Guest_mr.Web_*

Guest_mr.Web_*
  • Guests

Отправлено 12 Сентябрь 2008 - 06:27

Вчера установил прогу Virtual Dj Automix. После установки решил зайти в папку с установленной программой и вдруг обнаружил подозрительный файл crashguard3.exe проверил его на Вирустотал только 1 из 33-х антивирусов(не ДрВеб) показал чо ето Win32.Hoax.Renos.fh.3 отправил аналитикам ДрВеба досихпор не детектит номер тикета #569550(11-09-2008 21:42). Зарание спасибо!!!! :)
P.S: Время скорее всего не Московское а Туркменское,у нас вами разница 1 час значит 20:42.

#229 Наталья П

Наталья П

    Member

  • Posters
  • 278 Сообщений:

Отправлено 12 Сентябрь 2008 - 09:31

1 сент. (11 дн. назад)

drweb.com #554606
New suspicious file submitted

#230 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 561 Сообщений:

Отправлено 13 Сентябрь 2008 - 08:24



#231 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Сентябрь 2008 - 00:11

#571201 13.09.08 - ложняк на модуле VBA32.


---
С уважением,
Borka.

#232 Bargain Buddy

Bargain Buddy

    Member

  • Posters
  • 377 Сообщений:

Отправлено 14 Сентябрь 2008 - 17:23

Вся тема - 2:0 в пользу Каспера.

#233 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 Сообщений:

Отправлено 14 Сентябрь 2008 - 17:34

Вся тема - 2:0 в пользу Каспера.


Изыди, тролль! :)

--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback


#234 Bargain Buddy

Bargain Buddy

    Member

  • Posters
  • 377 Сообщений:

Отправлено 14 Сентябрь 2008 - 17:45

Изыди, тролль! :)

А по существу сообщить нечего?
drweb.com #518313
drweb.com #518316
drweb.com #518318
drweb.com #518321
drweb.com #544381
drweb.com #553167
drweb.com #553192
drweb.com #553198
drweb.com #553244
drweb.com #553590

#235 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 Сообщений:

Отправлено 14 Сентябрь 2008 - 17:57

А по существу сообщить нечего?


По существу будет тогда, когда в каждом сообщении из трёх в течение 10 минут на этом форуме не будет рекламы другого антивируса.

--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback


#236 myan

myan

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 16 Сентябрь 2008 - 13:48

Dropper
iexplorer.exe
VirusTotal 16/36
http://www.virustotal.com/ru/analisis/2f7f...2b488a9261e6b01

[drweb.com #570814] от 12.09.08


Обработано

#237 Наталья П

Наталья П

    Member

  • Posters
  • 278 Сообщений:

Отправлено 16 Сентябрь 2008 - 14:16

Вот сегодня пришел ответ:
Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
Вирус: Trojan.Click.20256.

Вирус "откусывает" от zip всё после 0х5 и цепляется сам. Вирус - текстовый файл на джава скрипт.

#238 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Сентябрь 2008 - 14:21

Ответ должен был прийти еще вчера. Сам вирус не способен модифицировать файлы. Если это происходит - у вас в системе еще какая-то зараза.

#239 Наталья П

Наталья П

    Member

  • Posters
  • 278 Сообщений:

Отправлено 16 Сентябрь 2008 - 14:33

Вчера в 20 часов еще не было, позднее не смотрела, вот сейчас глянула почту.

Этот вирус не один в системе, но другие определялись, а этот раньше никак.
Вирусы попадают на закрытый ФТП, в область доступную только двум юсерам, причем у этих юсеров вирусов Дрвеб не находил.
Сейчас все проверим у них...
Спасибо!!

#240 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 561 Сообщений:

Отправлено 17 Сентябрь 2008 - 00:48