Форумы Серверы Суспільство
Игры Серверы VBIOS General Soft & Hard Увлечения А поговорить... Культура Полезная информация Межигір'я Чат

  3 из 5 « Первая<2345
Пользователь Сообщение: борьба с вирусом        (Тема#32762)
Battle 
генерал
С нами с 21.03.07
Посты: 8227
17.12.09 11:41 [Re: Shu®Mu®] Ukraine #671252
  • Shu®Mu® Сказано:
Файл могу прикрепить если надо.


было б неплохо
Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 55
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
17.12.09 11:59 [Re: Shu®Mu®] Ukraine #671262
А это онлайн проверка заразы вебером так же проверил Авастом, AVG, NOD


Прикрепления: 2009-12-17_115611.jpg (44.32 KB) 147 Просмотр(ы)

Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 55
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
17.12.09 12:00 [Re: Battle] Ukraine #671263
  • Battle Сказано:
  • Shu®Mu® Сказано:
Файл могу прикрепить если надо.


было б неплохо


Лови! Вирус аккуратно!

Прикрепления: install_flash_player.rar (296.63 KB) 157 Просмотр(ы)

Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 55
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
17.12.09 12:08 [Re: Shu®Mu®] Ukraine #671269
Онлайн проверка касперским ничего не дала.



Прикрепления: 2009-12-17_120627.jpg (53.13 KB) 150 Просмотр(ы)

Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 55
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
17.12.09 12:09 [Re: Shu®Mu®] Ukraine #671270
Прога как таковым вирусом не являеться отсюда и бездействие антивирусов. Ставим то мы ее сами.
Tester_1 
генералиссимус
Tester_1
Возраст: 47
: Kovel,Ukraine
С нами с 10.11.03
Посты: 13415
17.12.09 12:23 [Re: Shu®Mu®] Ukraine #671281
  • Shu®Mu® Сказано:
Прога как таковым вирусом не являеться отсюда и бездействие антивирусов. Ставим то мы ее сами.

Ненене... смотри, какая-то из предыдущих версий:
-----
Ваше обращение зарегистрировано под номером 167 046
ESET Support Russia кому мені
10 груд. (7 дн. тому)
Здравствуйте.
Ваше обращение зарегистрировано под номером 167 046
Пожалуйста, дождитесь ответа на ваш вопрос от специалистов.
-----
Обращение номер 167 046
ESET NOD32 Support Russia кому мені
11 груд. (6 дн. тому)
Здравствуйте. Присланный вами образец угрозы передан в вирусную лабораторию. Спасибо.
-----
ESET. Ответ на обращение № 167 046
ESET support Russia кому мені
12 груд. (5 дн. тому)
Здравствуйте.
Присланный Вами вирус определяется с версией базы данных сигнатур вирусов № 4680
Спасибо за помощь в борьбе с вирусами.
-----

Отуто http://www.esetnod32.ru/support/newvirus.php - как отсылать.
Подобный сервис есть наверно у всех, но вебер и касперский не отвечают.
Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 55
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
17.12.09 12:24 [Re: Tester_1] Ukraine #671282
Мне раньше вебер отписывался в почту что добавлен мол, а про этот пока молчат. Отправил уже им.
Tester_1 
генералиссимус
Tester_1
Возраст: 47
: Kovel,Ukraine
С нами с 10.11.03
Посты: 13415
17.12.09 12:25 [Re: Tester_1] Ukraine #671284
ЗЫ - полезняшка
http://virustotal.com/ru
Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 55
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
17.12.09 12:31 [Re: Shu®Mu®] Ukraine #671288
online scanner Нода поражает. чтобы проверить файл 300 кб надо поставить плагин и скачать многометровую базу вирусов. мде.
Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 55
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
17.12.09 12:33 [Re: Tester_1] Ukraine #671289
  • Tester_1 Сказано:
ЗЫ - полезняшка
http://virustotal.com/ru


Справилась нашла в исходнике 2 вируса точнее 1 вирус 2 мя ативирусами. из почти сотни только 2 е мде.

1 антивирус 2 версия/обновление 3 вирус

Microsoft -----1.5302 2009.12.16 ----TrojanDropper:Win32/Procesemes.gen!A
CAT-QuickHeal----- 10.00 2009.12.16 ----(Suspicious) - DNAScan
Battle 
генерал
С нами с 21.03.07
Посты: 8227
17.12.09 14:19 [Re: Shu®Mu®] Ukraine #671362
Вобщем что-то сделал, сам ещё пока не понял что

После установки этого флеша произошло следующее:
лог
KAMuKAg3E 
ещё больше вкуса!
KAMuKAg3E
Возраст: 40
С нами с 28.08.07
Посты: 6534
17.12.09 15:58 [Re: Battle] Ukraine #671405
ну а вирус шо? поселилсо? )
Battle 
генерал
С нами с 21.03.07
Посты: 8227
17.12.09 15:59 [Re: KAMuKAg3E] Ukraine #671407
вылезло окошко, как полагается
KAMuKAg3E 
ещё больше вкуса!
KAMuKAg3E
Возраст: 40
С нами с 28.08.07
Посты: 6534
17.12.09 16:05 [Re: Battle] Ukraine #671417
ну деньги-то хоть отправил? )))))
Battle 
генерал
С нами с 21.03.07
Посты: 8227
17.12.09 16:09 [Re: KAMuKAg3E] Ukraine #671420
издеваешься?
KAMuKAg3E 
ещё больше вкуса!
KAMuKAg3E
Возраст: 40
С нами с 28.08.07
Посты: 6534
17.12.09 16:11 [Re: Battle] Ukraine #671428
ты шО?! када это кто-то над тестерами издевалсо ))))))))
лучший друг 
дружелюбный мясник
лучший друг
Возраст: 42
: ниризиновый
С нами с 26.04.05
Посты: 16780
17.12.09 16:11 [Re: Battle] Ukraine #671429
  • Battle Сказано:
издеваешься?



спрашивает, чтобы знать от кого платежи поступают
Ясно Солнышко 
Борис Николаевич
Ясно Солнышко
Возраст: 48
: CCCP
С нами с 13.01.05
Посты: 6652
17.12.09 17:20 [Re: лучший друг] Ukraine #671478
  • лучший друг Сказано:
  • Battle Сказано:
издеваешься?



спрашивает, чтобы знать от кого платежи поступают



может откаты будут, с НДС
Tester_1 
генералиссимус
Tester_1
Возраст: 47
: Kovel,Ukraine
С нами с 10.11.03
Посты: 13415
17.12.09 22:57 [Re: Battle] Ukraine #671732
  • Battle Сказано:
Вобщем что-то сделал, сам ещё пока не понял что
...
Added C:\Users\Destreser2\AppData\Roaming\Microsoft\Wind ows\Cookies\userlib.dbb
Added C:\Users\Destreser2\AppData\Roaming\Microsoft\Wind ows\Cookies\userlib.dll
...
Changed C:\Windows\Prefetch\DLLHOST.EXE-40DD444D.pf
Changed C:\Windows\Prefetch\DLLHOST.EXE-5E46FA0D.pf


Шо тут понимать, положили библиотеку в куки, и зарегистрировали в системе Б-г знает под какой вызов.
Скормим userlib.dll Гуглю, и почитаем дальнейшие нямки.

Battle 
генерал
С нами с 21.03.07
Посты: 8227
17.12.09 23:00 [Re: Tester_1] Ukraine #671734
уже давно всё понято лень было отписываться уже
  3 из 5 « Первая<2345
Icon Legend Права Настройки темы
Распечатать тему


10198 Просмотры
Реклама
545 сейчас в онлайне
0 пользователей () и 0 скрытых, а также 545 гостей сейчас онлайн.
VBIOS Version 3.0 FINAL | ©1999-2024
Execution time: 0.128 seconds.   Total Queries: 82   Zlib сжатие вкл.
All times are (GMT+3). Current time is 22:23
Top