Перейти к содержимому


Фото
- - - - -

PHP.Shell.812

вирус drweb ees

  • Please log in to reply
10 ответов в этой теме

#1 Romati32

Romati32

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 24 Декабрь 2021 - 12:52

Добрый день.

После одного из обновлений DrWeb ESS на всех рабочих местах и на сервере начали выскакивать сообщения:

Обнаружен вирус PHP.Shell.812.

После удаляются файлы справки chm и некоторые другие...

Подскажите что это за зверь? В вирусной базе доктора веба нет описания.

 



#2 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 24 Декабрь 2021 - 12:56

Пришлите какой-нибудь такой chm мне в личку.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 24 Декабрь 2021 - 13:36

Пришлите какой-нибудь такой chm мне в личку.

Действительно, и зачем нужна ссылка https://support.drweb.ru/new/detection_issue/когда есть вы?


Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#4 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 24 Декабрь 2021 - 13:38

Пришлите какой-нибудь такой chm мне в личку.

Действительно, и зачем нужна ссылка https://support.drweb.ru/new/detection_issue/когда есть вы?

Ваше мнение очень ценно, поэтому не следует так щедро им разбрасываться.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 Romati32

Romati32

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 24 Декабрь 2021 - 13:42

Пришлите какой-нибудь такой chm мне в личку.

Пришлю как получу...



#6 Romati32

Romati32

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 24 Декабрь 2021 - 13:43

 

Пришлите какой-нибудь такой chm мне в личку.

Действительно, и зачем нужна ссылка https://support.drweb.ru/new/detection_issue/когда есть вы?

 

Ссылка ведет на форму: "Заявление об ошибочном детектировании программы / веб-сайта антивирусом Dr.Web"

Возможно детектирование вовсе не ошибочное. Рано такие формы заполнять. Я пытаюсь понять что за зверь ибо нигде описание не нашел...



#7 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 369 Сообщений:

Отправлено 24 Декабрь 2021 - 14:27

>Возможно детектирование вовсе не ошибочное. Рано такие формы заполнять. Я пытаюсь понять что за зверь ибо нигде описание не нашел...

 
Судя по вашему описанию, в вашем случае скорее всего ошибочное. Но, чтобы не гадать, нужен файл.
 
Поэтому присылайте напрямую в вирлаб vms.drweb.com/sendvirus/ (Категория ложное срабатывание) или по выше указанной ссылке.


#8 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 24 Декабрь 2021 - 15:07

Пришлю как получу...
Скачайте из карантина какой-нибудь станции.

#9 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 24 Декабрь 2021 - 15:13

 

Пришлю как получу...
Скачайте из карантина какой-нибудь станции.

 

Это если есть доступ на ЦУ, но его видимо нет.

 


Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#10 Romati32

Romati32

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 24 Декабрь 2021 - 18:00

Фотография из карантина DrWeb.

Он оказывается еще файлы с расширением  asp съедает.


Сообщение было изменено Romati32: 24 Декабрь 2021 - 18:01


#11 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 24 Декабрь 2021 - 18:04

Romati32, неужели не слышали расхожее выражение - "По фотографиям не лечим"? :)

Нужны образцы файлов, которые попадают в карантин.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid




Also tagged with one or more of these keywords: вирус, drweb ees

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых