Перейти к содержимому


Фото
- - - - -

Вирусописатели любят Dr.web? :)


  • Please log in to reply
15 ответов в этой теме

#1 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 23 Май 2009 - 12:18

Система без антивируса.
Отправленное изображение
Улыбнуло! http://forum.drweb.com/public/style_emoticons/default/laugh.png
"That's thirty minutes away. I'll be there in ten."

#2 In Web We Trust

In Web We Trust

    Advanced Member

  • Posters
  • 521 Сообщений:

Отправлено 23 Май 2009 - 12:23

В процессах runit_32.exe - http://www.greatis.com/appdata/d/r/runit_32.exe.htm / Trojan.Agent :(
Гг =) ИМХО маскировка под антивирус на первом скрине.

Хм, что такое google.com в процессах http://forum.drweb.com/public/style_emoticons/default/blink.png

#3 Serv

Serv

    Newbie

  • Posters
  • 61 Сообщений:

Отправлено 23 Май 2009 - 23:46

Они любят пользователей, которые работают с правами администратора. http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif

#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Май 2009 - 10:49

А уж как они любят M$ - слов нет. VersionInfo смотришь - сплошь вендовые файлы :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#5 vitalik

vitalik

    Vitalik

  • Posters
  • 19 Сообщений:

Отправлено 25 Май 2009 - 22:31

Кстати у меня есть такой же файл :)
Отправленное изображение
Smart 4.0.437.0

#6 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 25 Май 2009 - 23:12

Хахахахаха! Значит нам повезло!!! :)
"That's thirty minutes away. I'll be there in ten."

#7 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 28 Май 2009 - 15:11

Прикололо!
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#8 DP

DP

    Member

  • Posters
  • 253 Сообщений:

Отправлено 29 Май 2009 - 10:05

Nani???
Это же CureIT обыкновенный.
Теперь новый: с рандомным именем. :)
http://www.freedrweb.com/download+cureit/gr/
А что в разделе "цифровые подписи"??
Если там есть действующая подпись от DrWeb,
то это действительно сканер ;)
_______________
Dmitry [TestLab]

#9 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 29 Май 2009 - 10:10

Nani???
Это же CureIT обыкновенный.
Теперь новый: с рандомным именем. :)
http://www.freedrweb.com/download+cureit/gr/
А что в разделе "цифровые подписи"??
Если там есть действительная подпись от DrWeb,
то это действительно сканер ;)


Размером в 25к? ;)

#10 DP

DP

    Member

  • Posters
  • 253 Сообщений:

Отправлено 29 Май 2009 - 10:19

Размером в 25к?

Да, точно. Не заметил. Интересная штука...
В вирлаб уже отправляли? Что говорят там?
_______________
Dmitry [TestLab]

#11 Stefan Dashich

Stefan Dashich

    Downshifter

  • Virus Hunters
  • 992 Сообщений:

Отправлено 29 Май 2009 - 16:33

Давно отправил, тикет обработан. К сожалению не помню имени ;)
"That's thirty minutes away. I'll be there in ten."

#12 vitalik

vitalik

    Vitalik

  • Posters
  • 19 Сообщений:

Отправлено 29 Май 2009 - 17:38

Nani???
Это же CureIT обыкновенный.
Теперь новый: с рандомным именем. :(
http://www.freedrweb.com/download+cureit/gr/
А что в разделе "цифровые подписи"??
Если там есть действующая подпись от DrWeb,
то это действительно сканер ;)

На скриншоте четко видно что цыфровой подписи нет! :( Вот что значит узать морально устаревшею ХР :)
http://www.virustotal.com/ru/analisis/473d...617b-1243606190

Win32/TrojanDownloader.Small
Я уже подумал, что Dr.Web на Virus Total ещё не починили ;)
Отправленное изображение
Отправил [drweb.com #898436].

------
Отправленное изображение
Мне очень интересно может или нет. Файл с действительной и подлиной цифровой подписью быть Trojan.NtRootKit.103
http://www.virustotal.com/ru/analisis/c164...c97f-1243522336
[drweb.com #898464]
Original file name: antivirus-pro.exe
File size: 2316288
MD5: 2996f7cd047cd24c7117b1bbc1df64df
:)
Smart 4.0.437.0

#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 29 Май 2009 - 17:52

Мне очень интересно может или нет, файл с действительной и подлиной цифровой подписью быть Trojan.NtRootKit.103

просто сама по себе цифровая подпись ничего не доказывает, можно подписывать все что угодно совершенно легально, вирусы не исклчючения, стоит это не дорого.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 vitalik

vitalik

    Vitalik

  • Posters
  • 19 Сообщений:

Отправлено 29 Май 2009 - 18:01

Интересно, кто захочет в тюрьму, за не дорого но надолго. Ещё Майкрософт отзывает подпись. Потом, посылал в другую вирусную лабораторию три раза с темой Rootkit, так именно на этот файл они мне даже не хотят отвечать. Думают, что я того ;)
Smart 4.0.437.0

#15 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 29 Май 2009 - 19:07

Интересно, кто захочет в тюрьму, за не дорого но надолго. Ещё Майкрософт отзывает подпись. Потом, посылал в другую вирусную лабораторию три раза с темой Rootkit, так именно на этот файл они мне даже не хотят отвечать. Думают, что я того ;)

Может сложный зверь, вот и не отвечают.
Пользователь Dr.Web | Dr.Web user

#16 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 29 Май 2009 - 19:21

Может сложный зверь, вот и не отвечают.

Ну, хотя бы одну весточку могли бы прислать ;)

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых