Перейти к содержимому


Фото
* * * * - 5 Голосов

Сюда пишем про необработанные тикеты (архив)


  • Please log in to reply
812 ответов в этой теме

#381 Justin

Justin

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 06 Ноябрь 2008 - 08:12

02 Ноя 2008 20:06:14 #678785
02 Ноя 2008 20:06:11 #678784

#382 fols

fols

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 07 Ноябрь 2008 - 10:31

Пара даунлодеров.
#684467
http://www.virustotal.com/analisis/7e5bdd9...87fce345c04390e

#684400
http://www.virustotal.com/analisis/d8a5c67...51ac751719e73bd

от 05.11.08
===================
Обработано.
Спасибо Владимиру Мартьянову.

#383 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Ноябрь 2008 - 21:51

689486

E:Sharedrweb32w.exe - 0f9961d015faead344e344a48cda50a6(MD5)

http://www.virustotal.com/ru/analisis/46bf...f0885b0c8c57d4c

Остаток или все еще рабочий?
-------------------------------------------

http://mrbelyash.narod.ru/utils.html ,Искренне Ваш,мистер Беляш

#384 KIRIFAN

KIRIFAN

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 10 Ноябрь 2008 - 10:55

[drweb.com #690329]
[drweb.com #687044]

#385 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 10 Ноябрь 2008 - 14:23

[drweb.com #694444] Вещь заслуживает внимания. Доп.информация по e-mail.
А зверушки, ей созданные, будут детектироваться?

#386 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 11 Ноябрь 2008 - 10:23

[drweb.com #696000]
Только что нашел в корне флешки

#387 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Ноябрь 2008 - 12:51

А вы создайте и посмотрите ;-) Выловили еще несколько подобных конструкторов того же автора, Алексей Клейменов их вчера добавил.

#388 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 11 Ноябрь 2008 - 14:24

А вы создайте и посмотрите ;-) Выловили еще несколько подобных конструкторов того же автора, Алексей Клейменов их вчера добавил.

Я создал 1 (настройки не менял, тока галки поставил) - поймал! Спасибо за оперативность ;)
В имени зверушки ожидал увидеть "based" (но в общем-то какая разница?). Детект есть и это хорошо.

#389 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Ноябрь 2008 - 14:27

А от настроек не должно зависеть в данном случае.

#390 Arristo

Arristo

    Newbie

  • Posters
  • 52 Сообщений:

Отправлено 12 Ноябрь 2008 - 21:48

[drweb.com #686437] 06 Ноя 2008 21:42:11
13 Ноя 2008 14:46:38 - "Vladimir Martyanov" - Вирус: Trojan.MulDrop.23043.
[drweb.com #686451] 06 Ноя 2008 21:42:11
13 Ноя 2008 14:51:04 - "Vladimir Martyanov" - Вирус: Trojan.Fakealert.2099.
[drweb.com #686460] 06 Ноя 2008 21:55:15
13 Ноя 2008 15:04:20 - "Vladimir Martyanov" - Вирус: Trojan.DownLoad.12654.
[drweb.com #686469] 06 Ноя 2008 22:06:11
13 Ноя 2008 15:34:06 - "Vladimir Martyanov" - Вирус: Trojan.DownLoad.12656.
[drweb.com #686476] 06 Ноя 2008 22:18:15
13 Ноя 2008 15:37:14 - "Vladimir Martyanov" - Вирус: BackDoor.Tdss.29.

Cпасибо :)

#391 Valera

Valera

    Member

  • Posters
  • 104 Сообщений:

Отправлено 13 Ноябрь 2008 - 16:08

В продолжение предыдущей сотне бэкдоров,
вот новые пачки разных вирусов не определяемые DrWeb:
#698876
#698879
#698882
#698902
#698904
#698907
#698908
#698909
#698910
#698911

и это еще не все и даже не половина...

просыпайтесь DrWeb'овцы :)

#392 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Ноябрь 2008 - 16:18

Это старье сейчас живьем днем с огнем не сыщещь, а времени на разбор, увы, оно требует...

#393 Valera

Valera

    Member

  • Posters
  • 104 Сообщений:

Отправлено 13 Ноябрь 2008 - 17:37

Но это не значит, что вирусы не нужно добавлять в базы.
Я постараюсь для Вас выбрать поинтереснее :)
например, трояны ворующие пароли

#699008

#394 IgorI

IgorI

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 14 Ноябрь 2008 - 19:40

[drweb.com #698286] Создан: SUBMITTED HEURISTIC FALSE ALARM

толи ошибка толи и вправду, уже писал пару раз. хочется снять этот вопрос.

Спасибо.

"Мой адрес -
Не дом и не улица,
Мой адрес - ... "
;)

#395 Наталья П

Наталья П

    Member

  • Posters
  • 278 Сообщений:

Отправлено 15 Ноябрь 2008 - 10:23

13 нояб. (2 дн. назад)

SUBMITTED SUSPICIOUS FILE
drweb.com #698762

#396 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 15 Ноябрь 2008 - 22:16

16 ноября 2008 г.
#700435 - из той же оперы, что и раньше.

#397 pc3000_nobel

pc3000_nobel

    Member

  • Members
  • 132 Сообщений:

Отправлено 15 Ноябрь 2008 - 22:32

#676500 -Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
Вирусы: Trojan.DownLoad.12935, Trojan.Fakealert.2117, Trojan.Fakealert.2118, Trojan.PWS.LDPinch.4182.
#696784-Ваш запрос был проанализирован. Это был не вирус.
#698989Ваш запрос был проанализирован. Это был не вирус.
------
P.S. Cпасибо Vladimir Martyanov
#668959
#668962
#696757
#699076
#696783
По этим ответа нет...

#398 J-Aleks

J-Aleks

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 16 Ноябрь 2008 - 12:26

drweb.com #676192 от 31.10.08
http://www.virustotal.com/ru/analisis/7c06...7862e0dd0e1343d

#399 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Ноябрь 2008 - 14:23

RE #689486
Владимир,час назад отправил зараженный сканер...Получили?
А то ответа до сих пор нет, о приёме
-------------------------------------------

http://mrbelyash.narod.ru/utils.html ,Искренне Ваш,мистер Беляш

#400 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Ноябрь 2008 - 14:30

Нет, не пришел файл в тот тикет. Попробуйте прислать зараженный файл через форму, может так получится?