Перейти к содержимому


Фото
* * * * - 5 Голосов

Сюда пишем про необработанные тикеты (архив)


  • Please log in to reply
812 ответов в этой теме

#361 petya

petya

    Newbie

  • Posters
  • 25 Сообщений:

Отправлено 24 Октябрь 2008 - 22:15

Что то не видно отработки по следующим номерам:
[drweb.com #663259].
[drweb.com #663251].
[drweb.com #663252].

#362 Ciryx

Ciryx

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 25 Октябрь 2008 - 17:19

Во пожалуйста и эти если можно:
#666382
#666381

#363 Bargain Buddy

Bargain Buddy

    Member

  • Posters
  • 377 Сообщений:

Отправлено 25 Октябрь 2008 - 19:38

#653471 16.10.2008
#657363 20.10.2008
#659323 21.10.2008
#659394
#659423
#659748
#659753
#661985 22.10.2008
#663602 23.10.2008
#663619

Обработаны 27.10.2008

#364 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Октябрь 2008 - 19:58

#667317
Владимир,посмотрите тикетик...
На http://wapchat.gala.net/ уводят ники....Очень часто....
Сегодня решил проверить и файрвол Onlain Armore выдал отличную инфу-запуск сканера портов,OLe,соединение с другой машиной....
Посмотрите ;(
-------------------------------------------

http://mrbelyash.narod.ru/utils.html
Искренне Ваш,мистер Беляш

#365 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 25 Октябрь 2008 - 23:24

Эх... Много вас... :-) А я тут пытаюсь еще управу на червей на Autoit писаных найти...

#366 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Октябрь 2008 - 23:54

K7AntiVirus 7.10.507 2008.10.25 Trojan.Win32.Malware.1
F-Secure 8.0.14332.0 2008.10.25 Suspicious:W32/UltimateRAT.21!Gemini

таки шота есть ;((

Короче Касперы добавили в базу его ;)
Trojan.Win32.Agent.akeo
-------------------------------------------

http://mrbelyash.narod.ru/utils.html
Искренне Ваш,мистер Беляш

#367 Радослав

Радослав

    Newbie

  • Members
  • 43 Сообщений:

Отправлено 26 Октябрь 2008 - 08:42

#667180

#368 stopka2top

stopka2top

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 26 Октябрь 2008 - 12:42

656109 Создан: virus not detected
570466 из кэша squida (новая модификация bat) Ложное срабатывание
Vladimir Martyanov спасибо.
Обработано можно удалять .

#369 fols

fols

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 28 Октябрь 2008 - 00:41

Писал здесь http://new-forum.drweb.com/mod/forum/threa...87432#msg187432
что тикет

#650826 от 15.10.08

не обработан, так вот подозрения крепнут.
Уже 4 антивируса в чем то его подозревают
http://www.virustotal.com/analisis/d752240...14a8c22f560cd41

#370 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Октябрь 2008 - 08:56

#667317
[Проверяемый путь] E:VirusGalaantiadmin.exe
E:VirusGalaantiadmin.exe инфицирован Trojan.MulDrop.17271
Урряяяя
-------------------------------------------

http://mrbelyash.narod.ru/utils.html

Искренне Ваш,мистер Беляш

#371 MisHel64

MisHel64

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 28 Октябрь 2008 - 13:24

#662508 - 23/10/2008 - Trojan.Win32.Autoit.ej (По мнению AVP)

#372 kanaxis

kanaxis

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 28 Октябрь 2008 - 14:39

#665181 от 24.10.08

#373 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 28 Октябрь 2008 - 18:08

[drweb.com #670429]
[drweb.com #670461]

#374 тима123

тима123

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 28 Октябрь 2008 - 19:12

Вот еще тикет: [drweb.com #669939] Давал ссылку на вирусный семпл, ответ пока не пришел, там реальный троян-донтлоадер! Нодом определяется как HTML/TrojanDownloader.IFrame троянская программа, ответьте пожалуйста, курейтом не опреляется или ссылки на вирусные семплы не обрабатываются?

#375 fols

fols

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 28 Октябрь 2008 - 22:05

#670282 от 28.10.08

http://www.virustotal.com/analisis/d5d5cdb...47877f2888be47f
==============
Обработано.
Спасибо Владимиру Мартьянову за оперативность.

#376 J-Aleks

J-Aleks

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 29 Октябрь 2008 - 20:32

drweb.com #671533 от 28.10.08
http://www.virustotal.com/ru/analisis/eb33...982576417f1ba6d

#377 diz

diz

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 31 Октябрь 2008 - 07:39

24.10.2008
[drweb.com #670253]
http://www.virustotal.com/ru/analisis/c3e6...804d298f94a4baf

#378 Arristo

Arristo

    Newbie

  • Posters
  • 52 Сообщений:

Отправлено 01 Ноябрь 2008 - 09:32

[drweb.com #668959]
27 Окт 2008 11:06:12
Результат: 22/36 (61.12%)
http://www.virustotal.com/ru/analisis/cc09...a8806dd80883054
Vladimir Martyanov - 05 Ноя 2008 18:38:36 - Вирус: Trojan.EmailSpy.138

[drweb.com #668962]
27 Окт 2008 11:12:11
Результат: 25/36 (69.45%)
http://www.virustotal.com/ru/analisis/8296...da50e564deff748
Vladimir Martyanov - 06 Ноя 2008 16:12:58 - Вирус: Trojan.Click.21766

Спасибо.

#379 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 01 Ноябрь 2008 - 12:04

[drweb.com #654600], 17.10.2008

Новые версии J2ME-трояна Java.SMSSend.

В присланном архиве 35 jar'ов. Возможно, это одна и та же модификация, но на всякий случай прислал столько. :)


Спасибо, Владимир Мартьянов. :)
--
Freelancer

#380 J-Aleks

J-Aleks

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 05 Ноябрь 2008 - 23:32

drweb.com #683337 от 05.11.08
http://www.virustotal.com/ru/analisis/4783...eca6c52d5603135