
Сюда пишем про необработанные тикеты (архив)
#161
Отправлено 08 Август 2008 - 21:19
[drweb.com #528842]
http://www.virustotal.com/ru/analisis/9f65...206d204890591c6
[drweb.com #528847]
http://www.virustotal.com/ru/analisis/4938...be5454abbb0ed62
08.08.08
[drweb.com #531529]
http://www.virustotal.com/ru/analisis/6c88...1f3aaae24413d36
#162
Отправлено 10 Август 2008 - 00:50
этож мусор, кукисы? такое в базы не добавляются, там нечегодобавлять.08.08.08
[drweb.com #531529]
http://www.virustotal.com/ru/analisis/6c88408c8cc40f...
--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.
#163
Отправлено 11 Август 2008 - 09:34
http://www.virustotal.com/ru/analisis/88da...c1a11c3bb235695
[drweb.com #530908]
http://www.virustotal.com/ru/analisis/5501...bb2b9ff172f7587
#164
Отправлено 11 Август 2008 - 12:02
#166
Отправлено 11 Август 2008 - 15:47
#529698 (06.08.08)
#531173 (07.08.08)
#531576 (08.08.08)
#531577 (08.08.08)
---
С уважением,
Borka.
#167
Отправлено 11 Август 2008 - 17:04
drweb.com #531378
#168
Отправлено 13 Август 2008 - 15:01
10[1].exe - Инфицирован - Trojan.Win32.Small.bcz
ac7.dll - Инфицирован - Trojan-PSW.Win32.OnLineGames.acka
flow[1].htm - Инфицирован - Exploit.HTML.IESlice.fg
flow[1].php/flow[1] - Инфицирован - Exploit.HTML.IESlice.fg
i115[1].swf - Инфицирован - Exploit.SWF.Downloader.dp
if.dll - Инфицирован - Trojan-PSW.Win32.OnLineGames.abbj
index[1].php/index[1] - Инфицирован - Packed.JS.Agent.e
index[6].htm - Инфицирован - Trojan-Downloader.HTML.IFrame.ds
load[1].php - Инфицирован - Trojan-PSW.Win32.LdPinch.smc
MWSSRCAS.DLL - Инфицирован - not-a-virus:AdTool.Win32.MyWebSearch.ca
privet[1].htm - Инфицирован - Trojan-Clicker.HTML.IFrame.mq
privet[1].html/privet[1] - Инфицирован - Trojan-Clicker.HTML.IFrame.mq
STK016K.exe - Инфицирован - Adware.Cres
STK016M.exe - Инфицирован - not-a-virus:AdWare.Win32.Cres
tab[1].htm - Инфицирован - Trojan-Downloader.HTML.IFrame.dh
tftpd32.303.zip/tftpd32.exe - Инфицирован - not-a-virus:Server-FTP.Win32.SFH.g
tru8.tmp - Инфицирован - Worm.Win32.AutoRun.dkf
tt.exe - Инфицирован - Trojan-PSW.Win32.OnLineGames.aaod
vol.dll - Инфицирован - Trojan-PSW.Win32.OnLineGames.aczx
win.exe - Инфицирован - Trojan.Win32.Pakes.clw
xjmf9.exe - Инфицирован - Trojan.Win32.Small.bcz
xttn.dll - Инфицирован - Trojan-PSW.Win32.OnLineGames.aaoc
из всего этого списка добавили только MWSSRCAS.DLL а все остальные до сих пор не ловятся.
#169
Отправлено 13 Август 2008 - 15:06
Файл 2E.tmp проверен на www.virustotal.com
Результат: 12/36 (33.34%)
Антивирус Версия Обновление Результат
Authentium 5.1.0.4 2008.08.07 W32/Trojan2.HRM
AVG 8.0.0.156 2008.08.07 BackDoor.PoisonIvy.M
ClamAV 0.93.1 2008.08.07 Trojan.Small-4253
F-Prot 4.4.4.56 2008.08.06 W32/Trojan2.HRM
Ikarus T3.1.1.34.0 2008.08.07 Win32.SuspectCrc
K7AntiVirus 7.10.405 2008.08.07 Trojan.Win32.Xorpix.ED
McAfee 5355 2008.08.06 Generic BackDoor
PCTools 4.4.2.0 2008.08.06 Trojan.Agent.ECEH
Prevx1 V2 2008.08.07 System Back Door
Sunbelt 3.1.1537.1 2008.08.07 Trojan-Downloader.Win32.Small.nhl
TrendMicro 8.700.0.1004 2008.08.07 BKDR_POISONIV.ET
VirusBuster 4.5.11.0 2008.08.06 Trojan.Agent.ECEH
#170
Отправлено 13 Август 2008 - 15:14
#530869 - 07/08/2008
#532166 - 09/08/2008
#533441 - 11/08/2008
#171
Отправлено 13 Август 2008 - 19:27
Поразительная реакция - ни одного из АВ, которые "на слуху" среди "продвинутых" (в кавычках или без) персональных юзеров АВ.Файл 2E.tmp проверен на www.virustotal.com
Результат: 12/36 (33.34%)
Зато 2 "неповоротливых гиганта" TrendMicro и McAfee .
Я не делаю ровно никаких выводов, просто забавный примерчик. :)
#172
Отправлено 14 Август 2008 - 08:41
[drweb.com #527473] 04/08/08
[drweb.com #527474] 04/08/08
---
А все так хорошо начиналось...
#174
Отправлено 15 Август 2008 - 11:38
Все exe-шники в архиве уже детектируются, остались скрипты.
http://www.virustotal.com/ru/analisis/03e2...7e71f37d1e3bd4c
http://www.virustotal.com/ru/analisis/cbc4...8c4e7134caec7be
#176
Отправлено 19 Август 2008 - 06:06
#177
Отправлено 19 Август 2008 - 14:12
Карантин от NOD32
#178
Отправлено 19 Август 2008 - 16:37
Карантин от NOD32
Весь скопом без разбора? Тогда вероятность обработки низка.
Лучше всего каждый файл отдельно, с комментарием.
--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback
#179
Отправлено 21 Август 2008 - 06:51
Вобщем прикрепляю файл (пароль: virus) и ссылка:
http://www.virustotal.com/ru/analisis/4208...9b6d53a67e43b73
#180
Отправлено 21 Август 2008 - 09:18