Перейти к содержанию

Казалось бы, обычный вирус. Однако AVZ и KAV его не видят.


Рекомендуемые сообщения

Еще о грустном:

 

http://virusinfo.info/showthread.php?t=40316&page=8

 

Отчет за период 18.07.2009 - 19.07.2009

--------------------------------------------------------------------------------

Packed.Win32.Krap.l -> c:\windows\system32\csrcs.exe ( DrWEB: Win32.HLLW.Autohit.3438 )

Ссылка на комментарий
Поделиться на другие сайты

valet

 

Именно этой версии нет. А ту что была - поставил - обновиться не захотела. Более того, таких адресов обновления как там по умолчанию уже нет...

 

gtc

Ваш пост - подтверждение. Вирус определяется как Касперским так и доктором Вебом.

 

Почему не определился у вас? Думаю ответ очевиден.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Итак, по ссылке SLASH_id был скачан setup_7.0.0.290_12.10.2009_20-29.exe (Kaspersky Virus Removal Tool 7.0.0.290)

 

Результат:

обнаружено: троянская программа Packed.Win32.Krap.l (модификация) Файл: ...\csrcs.exe//7EB38EA4B9216D25.au3.tbl.decoded

обнаружено: троянская программа Packed.Win32.Krap.l (модификация) Файл: ...\myzxme.exe//7EB38EA4B9216D25.au3.tbl.decoded

обнаружено: троянская программа Packed.Win32.Krap.l (модификация) Файл: ...\nynsck.exe//kg5h16F8WTrWV09.au3.tbl.decoded

 

Что ж, соглашусь - старая версия не нашла.

Буду подумывать об обновлении. Но как быть со слабым компьютером? Есть какие-то примеры настроек?

 

Правда, остался риторический вопрос:

базы от 12.10.2009 содержат:

для AVP 4.0.5.38 - 2738098 вирусов,

онлайн-проверка - 2961662 вирусов.

для Virus Removal Tool нашел только дату баз - 12.10.2009 19:26

Т.е. в базы для старых версий их "недокладывают"?

 

SLASH_id

И еще реплика:

Вирус определяется как Касперским так и доктором Вебом.

Не так определенно. Онлайн-проверка показала - ОК, только "подозрение". Мож., и старик 4.0 тоже нашел "подозрение", но так - ОК.

Только Virus Removal Tool четко показал - да, вирус. И ДрВеб...

Ссылка на комментарий
Поделиться на другие сайты

Покажите со скриншотами с какого адреса и как именно обновляется ваш антивирус... Я до сих пор не вьехал как ему удается это делать...

 

Не так определенно. Онлайн-проверка показала - ОК, только "подозрение". Мож., и старик 4.0 тоже нашел "подозрение", но так - ОК.

Только Virus Removal Tool четко показал - да, вирус. И ДрВеб...

 

Поймите, антивирус это не только базы... Каждый файл проверяется по множеству критериев. Онлайн-сканер показал подозрение. АВП-тул показала более четко, так как проверка там чуть хитрее чем в онлайне. Одна из последних версий антивируса просто не пустила бы заразу на ПК, проверив и базами, и эвристиком, и по BSS, и по хешу и по много чему еще.....

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

SLASH_id

Хм, неужели так же как я слабо верю (или уже верил?) в гигантское преимущество новых версий при одинаковых вирусных базах, так и Вы не верите, что "это полетит?" (С) "Ва-банк"

 

Попытался прикрепить скриншоты.

 

Увидел Ваше разъяснение по поводу версий. Спасибо.

Но видите ли, мне в силу специфики приходится иметь дело со слабым железом, а кое-где даже с Win'98. Приходится крутиться. До сих пор (при постоянном инете!) проблем не было - AVP если не блокировал и не лечил, то обнаруживал, в крайнем случае - обнаруживал последствия, а я уже полу-вручную добивал. Во вс. случае, если я для перепроверки подсовывал сканеру явный файл с вирусом (напр., скрытую до того dll-ку с Кидо), то он однозначно кричал. А тут...

Придется пробовать что-то новее. Как насчет посоветовать для слабых компов?

 

Добавлю по поводу обновления: "изменить настройки" я не ставлю, это для Вас открыл список серверов.

 

2 ALL

 

А еще может мне кто-то объяснить, почему autorun.inf с весьма специфическим содержимым стал неопасным? Совсем недавно подобные файлы определялись как зараженные.

post-12275-1255376417_thumb.jpg

post-12275-1255376430_thumb.jpg

Изменено пользователем gtc
Ссылка на комментарий
Поделиться на другие сайты

Я поражен!

 

Инсталку хочу! В коллекцию и в музей Фан-клуба!

 

Для старых машин говорите? Тут надо экспериментировать....

 

Начать можно с последней версии 2010. Если нет - 2009. Версию 7.0 тоже скоро будут снимать с поддержки, но и она вполне может быть по силам старым машинам)

 

Добавлено:

 

Елки-дрова!!

66ecda95cf81t.jpg

 

Отмотал дату, поставил на виртуалку и таки работает!

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

А еще может мне кто-то объяснить, почему autorun.inf с весьма специфическим содержимым стал неопасным? Совсем недавно подобные файлы определялись как зараженные.

Потому что сами по себе файлы autorun.inf не опасны. Вирлаб ЛК стал добавлять детект авторанов точечно (т.е. на конкретный авторан.инф), если он был прислан вместе с вредоносом.

Ссылка на комментарий
Поделиться на другие сайты

Я писал:

Правда, остался риторический вопрос:

базы от 12.10.2009 содержат:

для AVP 4.0.5.38 - 2738098 вирусов,

онлайн-проверка - 2961662 вирусов.

для Virus Removal Tool нашел только дату баз - 12.10.2009 19:26

Т.е. в базы для старых версий их "недокладывают"?

Был неправ - база-то одна, я ее специально скачал и обновлял разные версии локально. Просто 4-ка "забирает" из базы меньшее кол-во вирусов - 2,7 млн, 7-ка - 2,9 млн. Видать и вправду 4-ка "меньше их знает" :)

 

valet

Потому что сами по себе файлы autorun.inf не опасны.

ИМХО, с определением авторана мне было удобнее - даже если вирус неизвестный, по авторану его можно найти, да и авторан, как правило, все равно удалять - а так Каспер бы его нашел и сразу вместе с самим вирусом удалил.

 

Вирлаб ЛК стал добавлять детект авторанов точечно (т.е. на конкретный авторан.инф), если он был прислан вместе с вредоносом.

Видимо, не совсем так. В моем случае автораны были вместе и найдены никем не были.

Ссылка на комментарий
Поделиться на другие сайты

  • 5 месяцев спустя...

PICHEK\mrakacha.exe - новый вирус который касперский не видит .. хотя нод32 - его обнаружил - создаёт на флэшке папку - PICHEK вкладывает туда своё тело - mrakacha.exe , и создаёт файл ауторан

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • Павел Кудрявцев
      Автор Павел Кудрявцев
      Доброго времени суток!
      Пытаюсь установить антивирус себе на компьютер, чувствую, что компьютер всё равно выдает маломальски какие-то ошибки, точно что-то словил.
      Поставил себе dr.web просканировал всё, но всё равно стабильной работы не наблюдается, решил установить себе нормальный антивирус.
      При загрузке не произошло ничего особенного, но вот уже при установке начались определенного рода танцы, при установке программа просит перезагрузить компьютер, а после примерно на 60% установочник просто вылетает и ничего дальше не происходит, скачивал программу для удаления всех следов антивируса на компьютере, но и она ничего не находит, пытался вручную удалить и всё равно тишина.
      после многочисленных способов всё равно программа не хочет ставится на устройство 
      А хочется всё таки установить, чтобы успешно просканировать весь компьютер и быть на полноценной защите
      Что делать при данной ситуации? Пожалуйста подскажите...
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

×
×
  • Создать...