
Сюда пишем про необработанные тикеты (архив)
#621
Отправлено 10 Январь 2009 - 10:31
замучал конфикер, эпидемия, внесите в базы pls побыстрей
#622
Отправлено 10 Январь 2009 - 13:37
Один есть drweb.com #748816 - Flooder.Malevolencedrweb.com #748816
drweb.com #748389
Один из них подозрение, другой на вирустотал детектят 21 из 38 АВ.
Dr.Web Security Space 12.0
Windows 10 x64 + автообновления
#623
Отправлено 10 Январь 2009 - 13:41
Один есть drweb.com #748816 - Flooder.Malevolencedrweb.com #748816
drweb.com #748389
Один из них подозрение, другой на вирустотал детектят 21 из 38 АВ.
Второй тоже тулза неопасная :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#624
Отправлено 10 Январь 2009 - 14:26
#479217
#479223
#491027
#491035
#493943
#561622
#561670
#561678
#571970
#571974
#572115
#572229
#574788
#578085
#587549
#587551
#587556
#662109
#680053
#747236
#747249
нет ответа ни на один тикет......
#625
Отправлено 10 Январь 2009 - 19:48
Редкостная гадость. Создает скрытый процесс в системе. Только благодаря Gmer и увидел его, все остальное в упор не определяло.
Результаты тестирования от 2009.01.08
http://www.virustotal.com/ru/analisis/7a4d...2bb41d7c4ff65d8
и сегодняшние
http://www.virustotal.com/ru/analisis/f27e...665a5a90242fb55
#626
Отправлено 10 Январь 2009 - 20:24
#752157
#750933
#627
Отправлено 11 Январь 2009 - 19:08
#753212 XP Antivirus 2008
#753211 XP Antivirus 2008
#628
Отправлено 12 Январь 2009 - 08:08
http://www.virustotal.com/ru/analisis/3897...09af2134f5b5e61
Результат: 9/38 (23.69%)
Added 12.01.09
Конкуренты уже добавили - Результат: 10/38 (23.69%). Видимо, сервисом virustotal не пренебрегают.
Added 13.01.09
"Ваш запрос был проанализирован. Это был разрушенный файл.
Отрезан скрипт, файл не опасен..."
Спасибо Grigory Lisin,
а каспер снова выходит туфту добавляет в базы.
#629
Отправлено 12 Январь 2009 - 14:57
#630
Отправлено 12 Январь 2009 - 17:08
#631
Отправлено 13 Январь 2009 - 16:06
#756077 -подозрение на бэкдор (18 ав определяют)
#632
Отправлено 14 Январь 2009 - 00:55
#752915
http://www.virustotal.com/ru/analisis/3897...09af2134f5b5e61
Результат: 9/38 (23.69%)
Added 12.01.09
Конкуренты уже добавили - Результат: 10/38 (23.69%). Видимо, сервисом virustotal не пренебрегают.
Added 13.01.09
"Ваш запрос был проанализирован. Это был разрушенный файл.
Отрезан скрипт, файл не опасен..."
Спасибо Grigory Lisin,
а каспер снова выходит туфту добавляет в базы.
Именно так

#633
Отправлено 14 Январь 2009 - 08:38
не согласен: тут чёткая продуманная многолетняя политика (у каспера).#752915
Именно так, все ошибаются...
#634
Отправлено 14 Январь 2009 - 09:53
#635
Отправлено 14 Январь 2009 - 13:20
не согласен: тут чёткая продуманная многолетняя политика (у каспера).#752915
Именно так, все ошибаются...
За такую "продуманную" политику по шапке надо стучать :-) Специально проверял каспера на автоитовских стабах - один детектят вообще без скрипта :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#636
Отправлено 14 Январь 2009 - 15:04
#637
Отправлено 14 Январь 2009 - 21:14
AVZ на 75% определяет его как Trojan.Win32
#638
Отправлено 15 Январь 2009 - 15:54
#639
Отправлено 16 Январь 2009 - 01:01
на virustotal.com уже 21/39 детектят
Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
Win32.HLLW.Autoruner.6004
Спасибо вирлабу!
Сообщение было изменено EvgenWL: 16 Январь 2009 - 12:58
#640
Отправлено 16 Январь 2009 - 14:12
#759021
Спасибо!
Обработаны