Перейти к содержимому


Фото
* * * * - 5 Голосов

Сюда пишем про необработанные тикеты (архив)


  • Please log in to reply
812 ответов в этой теме

#601 EnderWiggin

EnderWiggin

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 29 Декабрь 2008 - 12:52

расширение странное у этих файлов - .fne.

На 99% чистые. Это библиотеки E-Language. Другое дело, что "хорошая" программа на нем написанная вам вряд ли попалась...

но тогда не понятно такое количество срабатываний на вирустотале - 17 и 15 соответственно ;)
да, в третьем тикете, в котором 8 файлов есть странный файл "com.run", по структуре вроде exe, это помимо fne и fnr файлов, так что уж посмотрите плиз, вдруг таки есть какая-нить зараза ;)

#602 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Декабрь 2008 - 12:55

расширение странное у этих файлов - .fne.

На 99% чистые. Это библиотеки E-Language. Другое дело, что "хорошая" программа на нем написанная вам вряд ли попалась...

но тогда не понятно такое количество срабатываний на вирустотале - 17 и 15 соответственно ;)
да, в третьем тикете, в котором 8 файлов есть странный файл "com.run", по структуре вроде exe, это помимо fne и fnr файлов, так что уж посмотрите плиз, вдруг таки есть какая-нить зараза ;)


Возможно, они еще не разобрались и толпа китайцев (у которых E-Language и распространен) не начала им слать сообщения о ложных срабатываниях :-) Файлы, несомненно, посмотрю.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#603 Ciryx

Ciryx

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 29 Декабрь 2008 - 21:23

#743807

#604 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 561 Сообщений:

Отправлено 29 Декабрь 2008 - 21:57

#740721
#740722
#740723
#740724

#605 Justin

Justin

    Newbie

  • Posters
  • 50 Сообщений:

Отправлено 30 Декабрь 2008 - 14:49

#738596

#606 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 30 Декабрь 2008 - 18:27

#744908 - ложняк.
Пользователь Dr.Web | Dr.Web user

#607 Ciryx

Ciryx

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 30 Декабрь 2008 - 19:58

#744964 - FALSE ALARM

#608 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 02 Январь 2009 - 06:01

#745673
http://www.virustotal.com/ru/analisis/223b...4247410c28c61ce
Ещё один ав добавился в определении.

#609 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 02 Январь 2009 - 12:24

#475369
#479217
#479223
#491027
#491035
#493943
#561622
#561670
#561678
#571970
#571974
#572115
#572229
#574788
#578085
#587549
#587551
#587556
#662109
#680053

устал ждать.... ;)
"That's thirty minutes away. I'll be there in ten."

#610 Ciryx

Ciryx

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 04 Январь 2009 - 15:53

#744964 - FALSE ALARM

#611 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 05 Январь 2009 - 14:46

#747967 - подозрение. не срочно.
Пользователь Dr.Web | Dr.Web user

#612 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 05 Январь 2009 - 15:08

#747236
#747249

#475369
#479217
#479223
#491027
#491035
#493943
#561622
#561670
#561678
#571970
#571974
#572115
#572229
#574788
#578085
#587549
#587551
#587556
#662109
#680053


ответа до сих пор нет.......
"That's thirty minutes away. I'll be there in ten."

#613 Ciryx

Ciryx

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 05 Январь 2009 - 22:46

#746965

#748421 - http://www.virustotal.com/ru/analisis/9368...1e23cbfada49b98

Вот ещё один: #748450

#614 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 06 Январь 2009 - 13:36

Хоть и прошел всего час, плиз поскорей, а тут заводик стоить ;) маскафе его видит но ничего сделать с ним не может
drweb.com #748921

http://www.virustotal.com/ru/analisis/ef4e...08298f7965d1407

#615 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 06 Январь 2009 - 13:53

Хоть и прошел всего час, плиз поскорей, а тут заводик стоить ;) маскафе его видит но ничего сделать с ним не может
drweb.com #748921

http://www.virustotal.com/ru/analisis/ef4e...08298f7965d1407

Ну елы палы, в России же выходной!

#616 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 06 Январь 2009 - 15:00

drweb.com #748816
drweb.com #748389
Один из них подозрение, другой на вирустотал детектят 21 из 38 АВ.

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#617 Ciryx

Ciryx

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 07 Январь 2009 - 20:15

#746965

#748421 - http://www.virustotal.com/ru/analisis/9368...1e23cbfada49b98

Вот ещё один: #748450

#618 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 561 Сообщений:

Отправлено 08 Январь 2009 - 13:26

#749909
#750374

#619 АлВЕк

АлВЕк

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 08 Январь 2009 - 19:28

#750831

Просил Black Angel в 16:29

#620 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Январь 2009 - 20:53

#750684 - Win32/Conficker.AA (Net-Worm.Win32.Kido.ih).
Коллеги попали под раздачу. :)

Спасибо, добавлено. :rolleyes:

Сообщение было изменено Borka: 10 Январь 2009 - 20:35

С уважением,
Борис А. Чертенко aka Borka.