
Сюда пишем про необработанные тикеты (архив)
#761
Отправлено 11 Февраль 2009 - 13:43
#762
Отправлено 11 Февраль 2009 - 16:17
Есть шанс детектить этот автораннер раньше Касперских и Нортоновских (на текущий момент VBA32, AVG, AntiVir и SecureWeb-Gateway)
UPD. Это был не вирус... А жаль - и его название и размещение говорили об обратном.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#763
Отправлено 11 Февраль 2009 - 21:57
[drweb.com #787556]
#764
Отправлено 12 Февраль 2009 - 12:13
#765
Отправлено 12 Февраль 2009 - 13:18
#788389
100% зараза

------------
Угу,спасибо
Trojan.DownLoad.30030, Trojan.Virtumod.854, Trojan.Virtumod.855, Trojan.Packed.2361, Trojan.DownLoad.29298.
Сообщение было изменено mrbelyash: 12 Февраль 2009 - 20:24
#766
Отправлено 12 Февраль 2009 - 16:20
#767
Отправлено 12 Февраль 2009 - 21:43
#785980
#785981
#785979
#785985
#768
Отправлено 12 Февраль 2009 - 22:20

http://www.virustotal.com/de/analisis/f130...ce13dfcbf969199 #788901
MD5...: 96e11bcf2653edde201593eb5c6d6030
http://www.virustotal.com/de/analisis/ccfd...624d165b244547d #788893
MD5...: df8e46ce77ccd0c07b83d3892fb87c85
http://www.virustotal.com/de/analisis/c4f2...4df4b8474f07a3d #788890
MD5...: 1aaf41d29ff58bea623f828dc0542a30
Собственно, Dr.Web 5 тоже не видет не Trojan.MulDrop=flowmediadecoder_58.exe, не Trojan.Blackmailer =***lib.dll

Баннеры всё также сюда хххх://91.205.111.60/freeporn/?wid=58
#769
Отправлено 13 Февраль 2009 - 11:27
Спасибо Владимиру Мартьянову.
#770
Отправлено 13 Февраль 2009 - 16:22
Спасибо Vladimir Martyanov!
#771
Отправлено 14 Февраль 2009 - 16:59
#781985
от 08.02.09
#772
Отправлено 14 Февраль 2009 - 18:45
#790574-Обработан
#790580-Обработан
#790578-Обработан
#790579-Обработан
#790584-Обработан
#790585-Обработан
#790583-Обработан
#790581-Обработан
#790582-Обработан
#791912-Обработан
#781718-обработан
#785496-обработан
#785495-обработан
#785846-обработан
#785845-обработан
---
Благодарю, Eduard Moskalchuk
#773
Отправлено 15 Февраль 2009 - 02:53
В java-программке типа для работы с фото в одном классе есть функция работы с смс. Интересно, зачем это там она...

Поэтому подозрение на смсный троян. Ответа не приходило, поэтому вряд-ли обработан...

ADDED
Обработано и добавлено. Владимир, спасибо.

#774
Отправлено 15 Февраль 2009 - 14:19
#775
Отправлено 15 Февраль 2009 - 16:35
#791080 - Trojan.Dldr.HTML.Agent.MU - http://www.virustotal.com/analisis/66fbfe8...8ddef2c5d457b96
#776
Отправлено 15 Февраль 2009 - 16:51
Пришел ответ: это не вирус.

#777
Отправлено 16 Февраль 2009 - 09:55
#778
Отправлено 16 Февраль 2009 - 10:43

#785617-#785621 (10.02.2009)
#779
Отправлено 16 Февраль 2009 - 15:20
записывает себя в C:\Program Files\Microsoft Common\wuauclt.exe (скрытый файл) и объявляет себя дебаггером процесса explorer.exe:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
"Debugger"="C:\\Program Files\\Microsoft Common\\wuauclt.exe"
затем начинает записывать себя на флешки и диск А, комплектно с файлом autorun.inf
#780
Отправлено 16 Февраль 2009 - 16:22
Борис А. Чертенко aka Borka.