Перейти к содержимому


Фото
- - - - -

У кого сколько было определено заражённых объектов?


  • Please log in to reply
65 ответов в этой теме

#21 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 16 Ноябрь 2010 - 22:19

Прикрепленный файл  scan.png   28,38К   77 Скачано раз

Только сегодня.
"That's thirty minutes away. I'll be there in ten."

#22 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Ноябрь 2010 - 22:33

Только сегодня.

Приходится кучу чего делать руками :rolleyes:

-сканировать тела сканером (а он патлюка ориджены считает чистым детектом....и фиг поставишь перемещать..ориджены нужно бы отправлять в вирлаб..имхо)


-пробивать тулузой что уже посылал

Отправленное изображение

-проверять на "не битость"

PEID часто ошибается (ну или опыт нужен :) )


Может конечно плагин к листеру подскажет (если не нашел упаковщика)

Отправленное изображение

----------

Хотелось бы тулузу ;)

На mbam тулуза хантеров на это способна?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#23 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 16 Ноябрь 2010 - 23:07

Есть такая прайват тулза - перемещает все дубликаты, поврежденные и non-PE файлы из целевой папки.
А что это за DrWeb BaseChecker? Как она работает?
И когда же нам сделают тулзы?
"That's thirty minutes away. I'll be there in ten."

#24 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Ноябрь 2010 - 23:15

проверяет по md5 уже оправленные...дубли перемещает (есть фича распаковывать популярные архивы в темп и брать у них md5)

не хватает знаний как детектить поврежденные исполняемые :rolleyes:

-------

А в чем смысл детектить non-PE ?

hta,vbs,жаба,скрипт в странице

Сообщение было изменено mrbelyash: 16 Ноябрь 2010 - 23:18

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#25 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 16 Ноябрь 2010 - 23:18

А они и не детектят. :rolleyes:
"That's thirty minutes away. I'll be there in ten."

#26 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 23 Ноябрь 2010 - 18:29

Прикрепленный файл  Malware.png   71,62К   65 Скачано раз
:rolleyes:
"That's thirty minutes away. I'll be there in ten."

#27 tall89

tall89

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 29 Декабрь 2010 - 05:18

Пару месяцев назад, у меня на компьютере было тесколько троянов-агентов, worm-вирусов, и руткитов, а также с пол сотни adware-программ

#28 xLoganBouHx

xLoganBouHx

    Newbie

  • Posters
  • 68 Сообщений:

Отправлено 29 Декабрь 2010 - 20:39

А вот вопрос такой...

Что делают "Программы-шутки" и adware?
Cool Man!!! =DD

#29 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 29 Декабрь 2010 - 22:51

Первые шутят, вторые рекламу поазывают.
Почтовый сервер Eserv тоже работает с Dr.Web

#30 Сергей Тимофеев

Сергей Тимофеев

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 31 Декабрь 2010 - 17:27

Ага,при этом - оба ещё и что-то могут сами подцепить и / или запустить - не шутливое и не рекламное (((

#31 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 31 Декабрь 2010 - 17:30

Ага,при этом - оба ещё и что-то могут сами подцепить и / или запустить - не шутливое и не рекламное (((

в своем первоопределенном виде - НЕТ.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#32 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 31 Декабрь 2010 - 18:22

Ага,при этом - оба ещё и что-то могут сами подцепить и / или запустить - не шутливое и не рекламное (((

Нет, запскать что-то еще - это совсем другая категория (троян). Тогда и антивирус их по другому назовёт.

#33 tall89

tall89

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 07 Январь 2011 - 17:41

Я сегодня качал Антивирус Касперского, и как только он закачался, Dr.Web сообщает что обнаружена программа взлома, называется Tool.SMSSend.104, а весит она 110 мегабайт :lol: , кто-нибудь может мне сказать, а то я не могу понять, все программы взлома так весят или нет

#34 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 07 Январь 2011 - 17:42

Я сегодня качал Антивирус Касперского, и как только он закачался, Dr.Web сообщает что обнаружена программа взлома, называется Tool.SMSSend.104, а весит она 110 мегабайт :lol: , кто-нибудь может мне сказать, а то я не могу понять, все программы взлома так весят или нет


А при запуске скаченого антивируса касперского предлагают отправить смс для распаковки?

Trojan.SMSSend вполне может столько весить....Там смысл просто развести вас на деньги,а не заразить файлы.

Антивирус касперского качайте непосредственно на сайте производителя


http://www.kaspersky.ru/downloads

Сообщение было изменено mrbelyash: 07 Январь 2011 - 17:49

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#35 tall89

tall89

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 07 Январь 2011 - 17:48

Нет, Dr.Web сразу поместил эту программу в карантин

#36 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 07 Январь 2011 - 17:49

Нет, Dr.Web сразу поместил эту программу в карантин


откуда качали?Дайте ссылку
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#37 tall89

tall89

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 07 Январь 2011 - 17:54

Вот сСсылка

#38 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 07 Январь 2011 - 17:56

Вот сСсылка


Качайте отсюда


http://www.kaspersky.ru/downloads
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#39 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 07 Январь 2011 - 17:57

Вот сСсылка

угу, пират пирату сендер шлет :lol: ;) :P
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#40 tall89

tall89

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 07 Январь 2011 - 18:00

Качайте отсюда


http://www.kaspersky.ru/downloads

Спасибо :lol:

угу, пират пирату сендер шлет

;)