Перейти к содержимому


Фото
* * * * - 5 Голосов

Сюда пишем про необработанные тикеты (архив)


  • Please log in to reply
812 ответов в этой теме

#621 Serrrgio

Serrrgio

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 10 Январь 2009 - 10:31

#752503
замучал конфикер, эпидемия, внесите в базы pls побыстрей

#622 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 10 Январь 2009 - 13:37

drweb.com #748816
drweb.com #748389
Один из них подозрение, другой на вирустотал детектят 21 из 38 АВ.

Один есть drweb.com #748816 - Flooder.Malevolence

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#623 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Январь 2009 - 13:41

drweb.com #748816
drweb.com #748389
Один из них подозрение, другой на вирустотал детектят 21 из 38 АВ.

Один есть drweb.com #748816 - Flooder.Malevolence


Второй тоже тулза неопасная :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#624 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 10 Январь 2009 - 14:26

#475369
#479217
#479223
#491027
#491035
#493943
#561622
#561670
#561678
#571970
#571974
#572115
#572229
#574788
#578085
#587549
#587551
#587556
#662109
#680053
#747236
#747249

нет ответа ни на один тикет......
"That's thirty minutes away. I'll be there in ten."

#625 Posrednik

Posrednik

    Newbie

  • Posters
  • 18 Сообщений:

Отправлено 10 Январь 2009 - 19:48

drweb.com #751084

Редкостная гадость. Создает скрытый процесс в системе. Только благодаря Gmer и увидел его, все остальное в упор не определяло.

Результаты тестирования от 2009.01.08
http://www.virustotal.com/ru/analisis/7a4d...2bb41d7c4ff65d8

и сегодняшние
http://www.virustotal.com/ru/analisis/f27e...665a5a90242fb55

#626 Leshiu

Leshiu

    Member

  • Posters
  • 190 Сообщений:

Отправлено 10 Январь 2009 - 20:24

#752161
#752157
#750933

#627 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Январь 2009 - 19:08

#753214

#753212  XP Antivirus 2008

#753211 XP Antivirus 2008
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#628 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 12 Январь 2009 - 08:08

#752915
http://www.virustotal.com/ru/analisis/3897...09af2134f5b5e61
Результат: 9/38 (23.69%)
Added 12.01.09
Конкуренты уже добавили - Результат: 10/38 (23.69%). Видимо, сервисом virustotal не пренебрегают.
Added 13.01.09
"Ваш запрос был проанализирован. Это был разрушенный файл.
Отрезан скрипт, файл не опасен..."
Спасибо Grigory Lisin,
а каспер снова выходит туфту добавляет в базы.

#629 Ciryx

Ciryx

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 12 Январь 2009 - 14:57

#754382

#630 Shu_B

Shu_B

    Member

  • Posters
  • 257 Сообщений:

Отправлено 12 Январь 2009 - 17:08

745332, 745342,
753317, 753318, 753320, 753322, 753323, 753344, 753346, 753348, 753354, 753356, 753360, 753371, 753372, 753390, 753394, 753395, 753396, 753400, 753409, 753460, 753465, 753488, 753647
754452, 754456, 754464, 754472, 754475, 754487, 754499, 754579
http://defendium.info/ - помощь в лечении, информационная безопасность.

#631 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Январь 2009 - 16:06

#755821

#756077 -подозрение на бэкдор (18 ав определяют)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#632 Grigory Lisin

Grigory Lisin

    Advanced Member

  • Virus Analysts
  • 533 Сообщений:

Отправлено 14 Январь 2009 - 00:55

#752915
http://www.virustotal.com/ru/analisis/3897...09af2134f5b5e61
Результат: 9/38 (23.69%)
Added 12.01.09
Конкуренты уже добавили - Результат: 10/38 (23.69%). Видимо, сервисом virustotal не пренебрегают.
Added 13.01.09
"Ваш запрос был проанализирован. Это был разрушенный файл.
Отрезан скрипт, файл не опасен..."
Спасибо Grigory Lisin,
а каспер снова выходит туфту добавляет в базы.


Именно так :rolleyes:, все ошибаются...

#633 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 14 Январь 2009 - 08:38

#752915
Именно так :rolleyes:, все ошибаются...

не согласен: тут чёткая продуманная многолетняя политика (у каспера).

#634 Shu_B

Shu_B

    Member

  • Posters
  • 257 Сообщений:

Отправлено 14 Январь 2009 - 09:53

755405, 755408, 755435, 755442, 755466, 755489,
755536, 755542, 755564, 755568, 755576, 755596,
755630, 755637, 755646, 755660, 755667, 755670,
755712, 755747, 755765, 755775, 755777, 755793,
755817, 755855
http://defendium.info/ - помощь в лечении, информационная безопасность.

#635 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Январь 2009 - 13:20

#752915
Именно так :rolleyes:, все ошибаются...

не согласен: тут чёткая продуманная многолетняя политика (у каспера).


За такую "продуманную" политику по шапке надо стучать :-) Специально проверял каспера на автоитовских стабах - один детектят вообще без скрипта :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#636 Ciryx

Ciryx

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 14 Январь 2009 - 15:04

#757339

#637 Viktor

Viktor

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 14 Январь 2009 - 21:14

756191

AVZ на 75% определяет его как Trojan.Win32

#638 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Январь 2009 - 15:54

#758556
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#639 EvgenWL

EvgenWL

    Advanced Member

  • Posters
  • 861 Сообщений:

Отправлено 16 Январь 2009 - 01:01

#755047

на virustotal.com уже 21/39 детектят

Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
Win32.HLLW.Autoruner.6004


Спасибо вирлабу!

Сообщение было изменено EvgenWL: 16 Январь 2009 - 12:58


#640 Solar

Solar

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 16 Январь 2009 - 14:12

#759020
#759021
Спасибо!
Обработаны