|
Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!
Здравствуйте, гость ( Вход | Регистрация )
 Сейчас обсуждают
 
| |
|
  |
Обсуждение Malware, Для заинтересованных |
|
|
SanchoZZ |
12.1.2011, 0:27
|

Болтун
Группа: Sibnet-club
Сообщений: 690
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
К предыдущему сообщению.
Пароль на архив: infected
Сэмпл отправлен: ESET, Dr.Web, Avira, Avast, AVG, Ikarus, Sophos, VBA, COMODO.
Вредоносность подтверждается скрытым копированием сэмла на флешку, с запускающим Autorun.inf
Сообщение отредактировал SanchoZZ - 12.1.2011, 0:44
Прикрепленные файлы
setup.rar ( 8.31 килобайт )
Кол-во скачиваний: 38
» Спасибо сказали: «
|
|
|
|
|
12.1.2011, 2:42 [В этом блоке содержится только приватный текст]
|
|
SanchoZZ |
12.1.2011, 3:34
|

Болтун
Группа: Sibnet-club
Сообщений: 690
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
Цитата Файл 'setup.exe' отмечен как 'KNOWN CLEAN'. Это означает, что мы не смогли найти опасного содержимого. Мы также установили, что данный файл является составляющей частью 'Windows XP (SP2) '. Эээ ну тогда я вообще не понял как он у меня на флешке оказался Сообщение отредактировал SanchoZZ - 12.1.2011, 3:35
|
|
|
|
Feo |
12.1.2011, 17:04
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
» Спасибо сказали: «
|
|
|
|
SanchoZZ |
15.1.2011, 1:22
|

Болтун
Группа: Sibnet-club
Сообщений: 690
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
Отправлял файлы 1го архива из тестирования в Авиру, перепаковал в .rar, поставил пароль infected, и отправил. Пришел ответ: » Спойлер (нажмите, чтобы прочесть) « Цитата Dear Sir or Madam, Thank you for your email to Avira's virus lab. Your submission failed because one of the following reasons: - Invalid password, please use "infected" - Unknown archive format, please use WinZIP, WinRAR, PKZip or Arj - Your archive is damaged - The archive is bigger than 5 MB - The archive contains more than 20 files Please note that false positives have to be uploaded via web interface and marked as such. Please find the web interface at http://analysis.avira.com/samples/index.php Please note: If you have specific questions please adress them to support@avira.com Kind regards Avira Virus Lab --------------------------------------------- Avira GmbH Lindauer Str. 21, D-88069 Tettnang, Germany Phone: +49 (0) 7542-500 0 Fax: +49 (0) 7542-525 10 Internet: http://www.avira.com CEO: Tjark Auerbach Headquarter: Tettnang Commercial register: AG Ulm HRB 630992 Проверил архив- все нормально распаковывается. Ни у кого не было 14го проблем с вирлабом авиры? Мож у меня одного такая ерунда 
|
|
|
|
Feo |
15.1.2011, 1:26
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
В архиве jar файл. У них он не грузится. Пробуй удалить и грузить. jar файлы можно загрузить либо запаковать в SFX архив, либо распаковать винраром jar и обратно паковать все (отдельные файлы) в zip.
Вот так мудрено, сам додумывался.
» Спасибо сказали: «
|
|
|
|
SanchoZZ |
15.1.2011, 17:40
|

Болтун
Группа: Sibnet-club
Сообщений: 690
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
Из темы http://forum.sibnet.ru/index.php?showtopic...p;#entry8439978 . там в файле хост сайтам присваивался ip: 91.193.194.145 , на этом сайте никакого вредоноса нет, никаких ссылок и вообще ничего, кроме картинки где пишется, что вы заблокированы  . Это что? лень вирусоделов? З.Ы. Это как-то менее "круто", чем заражение хоста с последующим заражением винлокером(см. пост #10). 
|
|
|
|
Feo |
19.1.2011, 1:15
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
Из теста антивирусов Цитата eject.exe Вредоносный код в файле не обнаружен от ЛК. Хотя на ВТ http://www.virustotal.com/file-scan/report...5f99-1295374413+ в комментах анализ аналитика...кто-то фолсит или вирлаб не досматривает? От Авиры отписались, отошлю сейчас в вирлаб их. Цитата 26022912 eject.exe 27 KB CLEAN Ну вот, пошли фолсы. Хотя мне не понятен анализ аналитика... Либо файл битый... А по коду, он что-то в сидиром загружает...   Таки, возьмем за фолс.
» Спасибо сказали: «
|
|
|
|
SanchoZZ |
25.1.2011, 2:52
|

Болтун
Группа: Sibnet-club
Сообщений: 690
Регистрация: 10.12.2009
Из: Кемеровская обл. г.Топки
Пользователь №: 176 835
Репутация: 32

|
Цитата(Feo @ 24.1.2011, 13:28)  Программа для поднятия рейтинга Вконтакте. Убило название детекта Jiangmin http://www.virustotal.com/file-scan/report...116a-1295853642Отправил в ESET. Trojan/TDSS.krn Как TDSS измельчал 
|
|
|
|
Feo |
25.1.2011, 3:01
|

МЕГА флудер
Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050

|
Цитата(SanchoZZ @ 25.1.2011, 1:52)  Trojan/TDSS.krn Как TDSS измельчал  Скорей его создателей, мягко говоря, в краску вогнали  Сравнили там с каким-то вкхостом)) Ну правильно, так им и надо)!
|
|
|
|
|
  |
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|