Перейти к содержимому


Фото
* * * * - 5 Голосов

Сюда пишем про необработанные тикеты (архив)


  • Please log in to reply
812 ответов в этой теме

#281 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 561 Сообщений:

Отправлено 24 Сентябрь 2008 - 05:51

Про какой архив Вы говорите?
У меня каждый файл отдельно, проверяю обновлённым Вебом несколько раз в неделю.

#282 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 561 Сообщений:

Отправлено 24 Сентябрь 2008 - 06:13

Разбираться будут, но, скорее всего, с низким приоритетом.

Т.е. в ближайшие дцать лет не будут?
Что будет с процессом, выполняемым с низким приоритетом, много ли он времени проработает? Если все ресурсы заняты более важным процессом.

#283 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Сообщений:

Отправлено 25 Сентябрь 2008 - 13:12

412157 - 17.03.08 - Exploit
414543 - 21.03.08 - Exploit
425304 - 07.04.08 - Exploit
425312 - 07.04.08 - Exploit

#284 Arristo

Arristo

    Newbie

  • Posters
  • 52 Сообщений:

Отправлено 25 Сентябрь 2008 - 20:22

23 Сен 2008
New suspicious file submitted VIRUS
[drweb.com #603348] - 29 Сен 2008 17:28:31 - "Vladimir Martyanov - Вирус: Trojan.Popuper.7597.
[drweb.com #603353] - 29 Сен 2008 17:43:33 - "Vladimir Martyanov - Вирус: Trojan.Popuper.7599.
[drweb.com #603354] - 29 Сен 2008 19:48:37 - "Vladimir Martyanov - Вирус: Trojan.Popuper.7601.
[drweb.com #603355] - 30 Сен 2008 10:09:57 - "Vladimir Martyanov - Вирус: Trojan.Virtumod.468.
[drweb.com #603356] - 30 Сен 2008 13:59:47 - "Vladimir Martyanov - Вирус: Trojan.Virtumod.468.

Cпасибо за работу :)

#285 J-Aleks

J-Aleks

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 25 Сентябрь 2008 - 22:34

drweb.com #592937 от 22.09.08
25.09.08
Запись о новом вирусе добавлена в базу.
Вирус: Exploit.MS06-014.28.
Спасибо Vladimir Martyanov.

#286 katbert

katbert

    Member

  • Posters
  • 211 Сообщений:

Отправлено 26 Сентябрь 2008 - 15:10

#608996
На VirusTotal берется 6 сканерами, в т.ч и drweb эвристически
http://www.virustotal.com/ru/analisis/42c3...8a5683ddb7c62a2

Вызывала постоянные падения Internet Explorer

#287 Bargain Buddy

Bargain Buddy

    Member

  • Posters
  • 377 Сообщений:

Отправлено 26 Сентябрь 2008 - 21:13

В разделе "Помогите" сайта virusinfo.info, где, как известно, используется CureIt, вспышка заражений фэйковым антивирусом AntivirusXP2008 - Win32/Adware.Virtumonde & Win32/PrivacyRemover.M64. Инсталляторы этого "добра" давно в вирлабе. Однако никто ими не занимается. :(
#587700
#587701
#587921
#592329
#592359
#592671
#603544
#607346
#607785
#610205

Тикеты обработаны (1.10.2008).

#288 J-Aleks

J-Aleks

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 30 Сентябрь 2008 - 22:35

drweb.com #616953 от 29.09.08
http://www.virustotal.com/ru/analisis/ae09...b4669e1d6a3d21b

#289 fols

fols

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 01 Октябрь 2008 - 09:54

#616161
от 29.09.08
http://www.virustotal.com/analisis/718c243...57a134a2940b881
http://www.virustotal.com/analisis/fc19c1e...105df43a1e9f3fa
====================
Обработано 01.10.08
Спасибо Vladimir Martyanov

#290 J-Aleks

J-Aleks

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 01 Октябрь 2008 - 20:27

drweb.com #616953 от 29.09.08
Запись о новом вирусе добавлена в базу 1.10.08
Вирус: Exploit.PDF.7.
Спасибо Vladimir Martyanov.

#291 Vovikv

Vovikv

    Newbie

  • Posters
  • 72 Сообщений:

Отправлено 02 Октябрь 2008 - 08:15

#399407
Послал архив с вирусами и описание, дампы падения сканера, в воскресенье. Из архива доктор на тот момент определял 2 файла. Сейчас уже неопределяет только 2. Не знаю по этому тикету или нет, остальные файлы отработали, но добейте плиз HBSOUL.dll и HBCONQUER.dll
Другие антивири их детектят, а я блин комп зараженный держу, чтоб если нужно предоставить информацию :( Или можно другим антивирусом лечить, а до этих когда дойдет время, обработают?

#292 chip

chip

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 02 Октябрь 2008 - 11:28

#616657
29.09.2008
С уважением,
Игорь Чепорнюк

#293 chip

chip

    Newbie

  • Members
  • 5 Сообщений:

Отправлено 02 Октябрь 2008 - 14:34

Спасибо за ответ.
С уважением,
Игорь Чепорнюк

#294 Vovikv

Vovikv

    Newbie

  • Posters
  • 72 Сообщений:

Отправлено 03 Октябрь 2008 - 02:43

забыл ссылки. Может сравнение с другими ускорит процесс...
http://www.virustotal.com/ru/analisis/ee79...07bb557a9094ec6
и
http://www.virustotal.com/ru/analisis/9ae7...95d4fad750e0869

#295 Arristo

Arristo

    Newbie

  • Posters
  • 52 Сообщений:

Отправлено 03 Октябрь 2008 - 10:53

26 Сен 2008
New suspicious file submitted VIRUS

[drweb.com #611190] - 04 Окт 2008 10:33:39 - Vladimir Martyanov -Ваш запрос был проанализирован. Это был не вирус.
Результат: 5/36 (13.89%)
http://www.virustotal.com/ru/analisis/339d...2539429b35fa0ca
Original file name: tftp.exe

[drweb.com #611191] - 04 Окт 2008 10:34:20 - Vladimir Martyanov -Ваш запрос был проанализирован. Это был не вирус.
Результат: 8/36 (22.23%)
http://www.virustotal.com/ru/analisis/a253...15db25335603796
Original file name: ftp.exe

Спасибо, за работу.

#296 Bargain Buddy

Bargain Buddy

    Member

  • Posters
  • 377 Сообщений:

Отправлено 03 Октябрь 2008 - 20:52

Продолжаем: (обработаны 4.10.2008)

#612113
#614399
#615489
#616770
#617018
#618592
#618622
#620204
#620306
#620439
#620451
#620519

#297 No_FeaR

No_FeaR

    Newbie

  • Members
  • 7 Сообщений:

Отправлено 04 Октябрь 2008 - 05:26

[drweb.com #624424].

#298 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Октябрь 2008 - 10:48

Вы бы проверяли файлы для начала :-( Там уже часть детектится, а мне разбираться, что почему и как - времени отнимает некоторое количество.

#299 Bargain Buddy

Bargain Buddy

    Member

  • Posters
  • 377 Сообщений:

Отправлено 04 Октябрь 2008 - 15:39

Вы бы проверяли файлы для начала

У меня сохранились все письма с ответами робота, что всё ОК. Если желаете, могу их выслать. Некоторые из присланных файлы отличаются размерами, но преставляют родственные группы. И вполне возможно, детект одного файла распространился на прочие из этой же группы. Так что с моей стороны прегрешений не было.

#300 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Октябрь 2008 - 15:47

Ну так заслали вы их 26-го, а на форуме написали 3-го :-) Я там из всей этой пачки только 3-4 штуки добавил как новые.