Перейти к содержимому


Фото
- - - - -

Решено автоматически. Запись о новом вирусе добавлена в базу.


  • Please log in to reply
64 ответов в этой теме

#21 li0ne

li0ne

    Member

  • Posters
  • 204 Сообщений:

Отправлено 26 Сентябрь 2008 - 19:13

Секрет секретом, но и сегодня правите bonke, atomix, и piv.(ddos,fdos)
Любопытно, однако:)

#22 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Сентябрь 2008 - 19:16

нинада нас пугать...названиями:P
-------------------------------------------

http://mrbelyash.narod.ru/utils.html
Искренне Ваш,мистер Беляш

#23 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 09 Октябрь 2008 - 21:40

Тикет: #642380
Ответ:
Ваш запрос был проанализирован Автоматической Системой. Данный файл находится в базе доверенных (чистых) файлов Dr.Web ®.

И правда, детект конкурента был убран.

"Верной дорогой идете, товарищи!" (С)

#24 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 09 Октябрь 2008 - 21:42

Думаю, детект был все-таки убран вручную. А вот ответ что да, мол, тут все чисто - это робот :-)

#25 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 30 Октябрь 2008 - 00:03

Что то я перестал получать ответы от людей-аналитиков, зато робот отвечает на каждое четвертое:

Ваш запрос был проанализирован Автоматической Системой. Данный вирус был добавлен в вирусную базу Dr.Web ®

#673679 Trojan.Win32.Agent.wrp-> Trojan.Okuks.53
#673683 Trojan-Proxy.Win32.Slaper.ct -> BackDoor.Mailbot
#673697 Trojan.Win32.Obfuscated.vjh -> Trojan.Fakealert.1500
#673699 Trojan-GameThief.Win32.Magania.ailn -> Trojan.PWS.Gamania.13709
#673700 Trojan.Win32.Obfuscated.vjj -> Trojan.Virtumod.448
#673705 Trojan.Win32.Agent.yau -> Trojan.Packed.162
#673707 Trojan.Win32.Agent.zkr-> Trojan.Okuks.53

#26 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Октябрь 2008 - 00:06

Люди добавляют эти трояны в базы, а робот потом добавляет различные модификации, так и задумано. Зачем человеку делать то, с чем робот прекрасно справляется? :-)

#27 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 30 Октябрь 2008 - 01:05

Нифига себе! :-)
А почему тогда этот робот-аналитик, добавляющий в базы модификации, не присутствует на live? ;-)
--
Freelancer

#28 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 30 Октябрь 2008 - 01:20

Он бы всех людей обошел бы. :)

#29 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Октябрь 2008 - 01:24

Сомневаюсь :-)

#30 Georgievsky Ilya

Georgievsky Ilya

    Member

  • Virus Analysts
  • 178 Сообщений:

Отправлено 30 Октябрь 2008 - 11:37

упс... окукс это плохо... окукс это очень плохо...

#31 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 30 Октябрь 2008 - 16:01

окукс это плохо... окукс это очень плохо

Что так плохо? Думаете, запись добавленная роботом не сможет вылечить как следует компьютер, троян просто будет удален и компьютер перестанет загружаться?

#32 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Октябрь 2008 - 18:49

говорят троян очень мерзкий ;)
-------------------------------------------

http://mrbelyash.narod.ru/utils.html ,Искренне Ваш,мистер Беляш

#33 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 30 Октябрь 2008 - 19:07

А не говорят, как он пакостит? ;) Интересно. :)
--
Freelancer

#34 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Октябрь 2008 - 21:32

http://virusinfo.info/showthread.php?t=172...ght=basesrv.dll
-------------------------------------------

http://mrbelyash.narod.ru/utils.html ,Искренне Ваш,мистер Беляш

#35 mark3100

mark3100

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 31 Октябрь 2008 - 10:03

Вот засада....
На одном компе удалил этот вирус ДрВебом, но как-то хреновенько - после этого комп вообще не запустился ни в одном режиме, переустанавливал винду.
Сейчас на другом компе выудил похожую dll, которая не детектится, отослано в техподдержку.
Че-то как-то стремно становится...

#36 Georgievsky Ilya

Georgievsky Ilya

    Member

  • Virus Analysts
  • 178 Сообщений:

Отправлено 31 Октябрь 2008 - 11:00

Уже исправили. Доктор Вэб должен корректно лечить этот троянец.

#37 mark3100

mark3100

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 31 Октябрь 2008 - 13:33

Надеюсь. Вышло следующее: сканер нашел файл и грохнул его, спайдер в этот момент тоже почему-то зацепился за этот файл и завис, в логах было буквально следующее:
Файл инфицирован...
Нет доступа к файлу...
И так зациклился, после жесткого ресета система больше не загружалась.

#38 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 31 Октябрь 2008 - 13:36

Даже если окукс просто удалить - система перестанет загружаться.

#39 mark3100

mark3100

    Newbie

  • Posters
  • 59 Сообщений:

Отправлено 31 Октябрь 2008 - 13:42

Значит я его некорректно грохнул. На одной машине Окукс.49 удалился спайдером, а на другой Окукс.53 удалил сканером и система рухнула.
Знал бы заранее, что это за гадость, был бы внимательнее.

#40 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 31 Октябрь 2008 - 13:48

В общем случае, для них должно быть лечение. Так что советую Trojan.Okuks и Trojan.Zapinit перемещать в случае невозможности лечения, а еще лучше - оставить на месте и слать их нам.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых