Перейти к содержимому


Фото
* * * * - 5 Голосов

Сюда пишем про необработанные тикеты (архив)


  • Please log in to reply
812 ответов в этой теме

#161 J-Aleks

J-Aleks

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 08 Август 2008 - 21:19

05.08.08
[drweb.com #528842]
http://www.virustotal.com/ru/analisis/9f65...206d204890591c6

[drweb.com #528847]
http://www.virustotal.com/ru/analisis/4938...be5454abbb0ed62

08.08.08
[drweb.com #531529]
http://www.virustotal.com/ru/analisis/6c88...1f3aaae24413d36

#162 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 10 Август 2008 - 00:50

08.08.08
[drweb.com #531529]
http://www.virustotal.com/ru/analisis/6c88408c8cc40f...

этож мусор, кукисы? такое в базы не добавляются, там нечегодобавлять.

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#163 Ivanich

Ivanich

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 11 Август 2008 - 09:34

[drweb.com #530901]
http://www.virustotal.com/ru/analisis/88da...c1a11c3bb235695

[drweb.com #530908]
http://www.virustotal.com/ru/analisis/5501...bb2b9ff172f7587

#164 Dim4ik

Dim4ik

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 11 Август 2008 - 12:02

[drweb.com #531794]
http://www.virustotal.com/ru/analisis/3c8d...121b452900de946

#165 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 11 Август 2008 - 15:29

#449968
#449969
#454833
#456911
#456943
#457473
Отправленное изображение

#166 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Август 2008 - 15:47

#529018 (06.08.08) - Сектор + автораны
#529698 (06.08.08)
#531173 (07.08.08)
#531576 (08.08.08)
#531577 (08.08.08)

---
С уважением,
Borka.

#167 Sergik644

Sergik644

    Member

  • Posters
  • 188 Сообщений:

Отправлено 11 Август 2008 - 17:04

Что-то третий день не могут добавить
drweb.com #531378

#168 Hrust

Hrust

    Newbie

  • Members
  • 8 Сообщений:

Отправлено 13 Август 2008 - 15:01

#506504 - 16/07/2008 - в нём 22 файла

10[1].exe - Инфицирован - Trojan.Win32.Small.bcz
ac7.dll - Инфицирован - Trojan-PSW.Win32.OnLineGames.acka
flow[1].htm - Инфицирован - Exploit.HTML.IESlice.fg
flow[1].php/flow[1] - Инфицирован - Exploit.HTML.IESlice.fg
i115[1].swf - Инфицирован - Exploit.SWF.Downloader.dp
if.dll - Инфицирован - Trojan-PSW.Win32.OnLineGames.abbj
index[1].php/index[1] - Инфицирован - Packed.JS.Agent.e
index[6].htm - Инфицирован - Trojan-Downloader.HTML.IFrame.ds
load[1].php - Инфицирован - Trojan-PSW.Win32.LdPinch.smc
MWSSRCAS.DLL - Инфицирован - not-a-virus:AdTool.Win32.MyWebSearch.ca
privet[1].htm - Инфицирован - Trojan-Clicker.HTML.IFrame.mq
privet[1].html/privet[1] - Инфицирован - Trojan-Clicker.HTML.IFrame.mq
STK016K.exe - Инфицирован - Adware.Cres
STK016M.exe - Инфицирован - not-a-virus:AdWare.Win32.Cres
tab[1].htm - Инфицирован - Trojan-Downloader.HTML.IFrame.dh
tftpd32.303.zip/tftpd32.exe - Инфицирован - not-a-virus:Server-FTP.Win32.SFH.g
tru8.tmp - Инфицирован - Worm.Win32.AutoRun.dkf
tt.exe - Инфицирован - Trojan-PSW.Win32.OnLineGames.aaod
vol.dll - Инфицирован - Trojan-PSW.Win32.OnLineGames.aczx
win.exe - Инфицирован - Trojan.Win32.Pakes.clw
xjmf9.exe - Инфицирован - Trojan.Win32.Small.bcz
xttn.dll - Инфицирован - Trojan-PSW.Win32.OnLineGames.aaoc

из всего этого списка добавили только MWSSRCAS.DLL а все остальные до сих пор не ловятся.

#169 Hrust

Hrust

    Newbie

  • Members
  • 8 Сообщений:

Отправлено 13 Август 2008 - 15:06

#530845 - 07.08.2008

Файл 2E.tmp проверен на www.virustotal.com

Результат: 12/36 (33.34%)

Антивирус Версия Обновление Результат
Authentium 5.1.0.4 2008.08.07 W32/Trojan2.HRM
AVG 8.0.0.156 2008.08.07 BackDoor.PoisonIvy.M
ClamAV 0.93.1 2008.08.07 Trojan.Small-4253
F-Prot 4.4.4.56 2008.08.06 W32/Trojan2.HRM
Ikarus T3.1.1.34.0 2008.08.07 Win32.SuspectCrc
K7AntiVirus 7.10.405 2008.08.07 Trojan.Win32.Xorpix.ED
McAfee 5355 2008.08.06 Generic BackDoor
PCTools 4.4.2.0 2008.08.06 Trojan.Agent.ECEH
Prevx1 V2 2008.08.07 System Back Door
Sunbelt 3.1.1537.1 2008.08.07 Trojan-Downloader.Win32.Small.nhl
TrendMicro 8.700.0.1004 2008.08.07 BKDR_POISONIV.ET
VirusBuster 4.5.11.0 2008.08.06 Trojan.Agent.ECEH

#170 Hrust

Hrust

    Newbie

  • Members
  • 8 Сообщений:

Отправлено 13 Август 2008 - 15:14

#529145 - 06/08/2008
#530869 - 07/08/2008
#532166 - 09/08/2008
#533441 - 11/08/2008

#171 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Август 2008 - 19:27

Файл 2E.tmp проверен на www.virustotal.com

Результат: 12/36 (33.34%)

Поразительная реакция - ни одного из АВ, которые "на слуху" среди "продвинутых" (в кавычках или без) персональных юзеров АВ.
Зато 2 "неповоротливых гиганта" TrendMicro и McAfee .
Я не делаю ровно никаких выводов, просто забавный примерчик. :)

#172 DoC

DoC

    Добрый Э-э-х

  • Posters
  • 1 477 Сообщений:

Отправлено 14 Август 2008 - 08:41

[drweb.com #516517] 25/07/08
[drweb.com #527473] 04/08/08
[drweb.com #527474] 04/08/08
---
А все так хорошо начиналось...

#173 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 14 Август 2008 - 20:24

[drweb.com #517485] 26.07.2008 7:24 исправлен ложняк
[drweb.com #536787] 14.08.2008 13:00
[drweb.com #536794] 14.08.2008 13:18


Отправленное изображение

#174 fols

fols

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 15 Август 2008 - 11:38

#519400 от 28.07.08 13:07
Все exe-шники в архиве уже детектируются, остались скрипты.
http://www.virustotal.com/ru/analisis/03e2...7e71f37d1e3bd4c
http://www.virustotal.com/ru/analisis/cbc4...8c4e7134caec7be

#175 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 19 Август 2008 - 03:03

[drweb.com #539662] 18.08.2008 19:52


Отправленное изображение

#176 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 19 Август 2008 - 06:06

#538027 - 16-08-08

#177 Valera

Valera

    Member

  • Posters
  • 104 Сообщений:

Отправлено 19 Август 2008 - 14:12

[drweb.com #540039]
Карантин от NOD32

#178 Valery Ledovskoy

Valery Ledovskoy

    Poster

  • Posters
  • 1 367 Сообщений:

Отправлено 19 Август 2008 - 16:37

Карантин от NOD32


Весь скопом без разбора? Тогда вероятность обработки низка.
Лучше всего каждый файл отдельно, с комментарием.

--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback


#179 Vovikv

Vovikv

    Newbie

  • Posters
  • 72 Сообщений:

Отправлено 21 Август 2008 - 06:51

Вчера послал файл на проверку, чрез форму отправки (вылезло что файл принят), сегодня по почте. Отчета, что файл получен и будет проанализирован почему то не пришло. Или их теперь в ручную отсылают?
Вобщем прикрепляю файл (пароль: virus) и ссылка:
http://www.virustotal.com/ru/analisis/4208...9b6d53a67e43b73

#180 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 21 Август 2008 - 09:18

Уберите файл, нечего вредоносного программного обеспечения (пусть даже потенциальных) публиковать, за это и статью могут припаять. Лучше повторите отправку.