Перейти к содержимому


Фото
* * * * - 5 Голосов

Сюда пишем про необработанные тикеты (архив)


  • Please log in to reply
812 ответов в этой теме

#1 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 26 Февраль 2008 - 09:50

Решил воссоздать неплохо оправдавшую себя на старом форуме тему.
Спрос вроде появился.
Пишем номер необработанного тикета, его дату и, при необходимости, подробности.
Думаю, как и раньше, найдётся человек из команды DrWeb, который возьмёт тему на контроль.
Желательно впоследствии корректировать свой пост и писать о результатах - например, "обработаны такие-то тикеты". Это поможет аналитикам лишний раз не просматривать уже обработанное. Объём работы у них и без этого огромный.

#2 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Сообщений:

Отправлено 26 Февраль 2008 - 10:24



#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2008 - 10:38

Thu, 07 Feb 2008 23:33:12 +0300
#395221
----------------------------------------
Fri, 08 Feb 2008 15:10:36 +0300
#395472
--------------------------------------------------------------------------------
Sun, 03 Feb 2008 18:39:19 +0300
#392643
--------------------------------------------------------------------------------
Sun, 24 Feb 2008 16:54:52 +0300
#402794

:-(

#4 Dmitry Ermolaev

Dmitry Ermolaev

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 26 Февраль 2008 - 15:43

21.02.2008

#401688
#401254
#401257
#401258

#5 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 26 Февраль 2008 - 23:18

В основном, подозрения на ложные срабатывания:
#388538
#374743
#361995
#361996
#361579
#361565
#361563
#361556
#361552
#361549
#361548 - до сих пор probably infected with SCRIPT.Virus
#361547
#361541 - idx_a.htm infected with Win32.HLLM.Graz?
#361537
#361533

#6 Наталья П

Наталья П

    Member

  • Posters
  • 278 Сообщений:

Отправлено 27 Февраль 2008 - 17:31

еще один для коллекции #402596

#7 Eugene Kuzin

Eugene Kuzin

    Member

  • Dr.Web Staff
  • 159 Сообщений:

Отправлено 27 Февраль 2008 - 21:37

Отвечайте в корень темы ;)

#8 MakRos-78

MakRos-78

    Advanced Member

  • Posters
  • 512 Сообщений:

Отправлено 04 Март 2008 - 10:11

Думаю, как и раньше, найдётся человек из команды DrWeb, который возьмёт тему на контроль.

Что-то пока не видно его.

#9 Анатолий

Анатолий

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 05 Март 2008 - 13:38

drweb.com #402155
Spider и сканер видит вирус "в PFR190P.XLS инфицирован W97M.Molecula". Это макрос настроек для связи с ПФР РФ по канал электронной отчетности.
Распространяется в составе "Астрал-отчет".
Есть тема "Несовместимость Drweb44 и Астрал-Отчет 1.84 в Обсуждениии "Рабочих станций".

#10 Igor A. Vyatkin

Igor A. Vyatkin

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 06 Март 2008 - 10:25

406396 - 04.03.2008 - Trojan.Win32.Scapur.k

P.S. Может тему прикрепить?

#11 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 10 Март 2008 - 20:45

Вчера днем отправил вирус сюда и в ЛК.
ЛК ответили честно в течении часа и внесли в базы (виснетик бдит!)
От веба до сих пор ничего нет. Что очень удручает.

Номер тикета #408976

#12 Богдан

Богдан

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 11 Март 2008 - 15:23

Вот отправил вирус ntos.exe 25.02.2008 [drweb.com #403010]. Ответа до сих пор нет, и вирус DrWEB не определяет. Хотя на форуме встречал упоминание об этом вирусе не раз. На VirusTotal - 16(32). Один комп вручную вылечил, еще два есть, все ждал реакцию DrWEB'а.
Надеюсь исправите ситуацию в лучшую сторону.

#13 user_11

user_11

    Member

  • Posters
  • 119 Сообщений:

Отправлено 13 Март 2008 - 09:16

Пишем номер необработанного тикета, его дату и, при необходимости, подробности.

А что такое тикет? Ложное срабатывание или не срабатывание? :)

#14 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Март 2008 - 09:22

А что такое тикет?

Тикет - это автоматически сгенерированный роботом номер Вашего запроса в службу вирусного мониторинга (вирлаб). Он приходит на указанный Вами e-mail при отсылке в вирлаб подозрительно файла или реального вируса.

#15 Кирилл

Кирилл

    Newbie

  • Members
  • 8 Сообщений:

Отправлено 24 Март 2008 - 01:53

[drweb.com #414080]
21.03.2008
Rootkit.Win32.Agent.afw

(от "Касперского" ответ пришёл через 9 часов :( )

#16 Kirill

Kirill

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 25 Март 2008 - 23:55

16/03/2008 г. drweb.com #411537
На вирустотале 13/32
Trojan.Win32.Obfuscated.gx
Файл nkrazqda.exe
MD5: cc4686a3da269a1b7704c2d5571b8cda
http://www.virustotal.com/ru/analisis/0b4a...25a9890451a8ae4

#17 Кирилл

Кирилл

    Newbie

  • Members
  • 8 Сообщений:

Отправлено 26 Март 2008 - 00:48

ОК. добавлен как Trojan.NtRootKit.926.

#18 fols

fols

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 30 Март 2008 - 19:11

Отправлял уже 3 раза и через почту, и через веб форму реакции нет.
#419181
#418976
#418827
на вирустотал Trojan-Downloader.Win32.Agent.dbt Результаты: 10/32

#19 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 929 Сообщений:

Отправлено 02 Апрель 2008 - 11:19

Дело бесполезное, но поддержу:
#400609 Trojan.Win32.Agent.dog
#400612 Trojan.Win32.Agent.dsz
#400613 Trojan.Win32.Agent.dta
#400616 Trojan.Win32.Agent.dtb
#400619 Trojan.Win32.Agent.dtc
#400622 Trojan.Win32.Agent.dtd
#400649 Trojan.Win32.Agent.dwz
#400653 Trojan.Win32.Agent.edu
#400654 Trojan.Win32.Agent.ehm
#400657 Trojan.Win32.Agent.ekh
#400661 Trojan.Win32.Inject.nl
#400664 Trojan.Win32.Pakes.bww
#400665 Trojan.Win32.Pakes.bxj
#400670 Trojan.Win32.Pakes.bxr
#400677 Trojan.Win32.Pakes.bxz
#400680 Trojan.Win32.Patched.bh
#400682 Trojan.Win32.Patched.bm
#400685 Trojan.Win32.Shutdowner.cz
#400686 Trojan.Win32.StartPage.auv
#403196 Email-Worm.Win32.Zhelatin.vo
#405596 Trojan-Downloader.Win32.IEDefender.e
#405623 Backdoor.Win32.Dragonbot.v
#405630 Trojan.Win32.Agent.eut
#405878 Trojan.Win32.Agent.ggq
#405879 Trojan.Win32.Agent.ggr
#406303 Trojan.Win32.Obfuscated.pw
#406305 Trojan.Win32.Pakes.cgk
#407579 Monitor.Win32.KeyPressHooker
#409900 Trojan.Win32.DNSChanger.apn

#20 Overmaster

Overmaster

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 03 Апрель 2008 - 02:22

#421735
#421739
#421738

Чета молчат, и уже не в первый раз :(


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых