Перейти к содержанию

Как узнать присутствует ли вирусный код в файле ?


Рекомендуемые сообщения

Как узнать присутствует ли вирусный код в файле stpass.exe ?

 

файл прикреплен и сжат в архив в связи с невозможностью прикреплять файлы на форум более 5 мб.

 

 

P.S

 

Пока KIS2010 ничего подозрительного в нем не видит

stpass.rar

Ссылка на комментарий
Поделиться на другие сайты

проверьте вот тут http://www.virustotal.com/ru/

PS На сколько я помню это файл Kaspersky Password Manager

Изменено пользователем Bl@ckMC
Ссылка на комментарий
Поделиться на другие сайты

на вирус тотале результат 3 из 40. Что интересно: Кис на него ругнулся..."запускается потенциально опасная программа не имеющая цифровой подписи"

Ссылка на комментарий
Поделиться на другие сайты

Файл stpass.exe получен 2010.05.02 16:52:12 (UTC)

Текущий статус: закончено

Результат: 3/40 (7.50%)

Форматированные

Печать результатов

Антивирус Версия Обновление Результат

a-squared 4.5.0.50 2010.05.02 -

AhnLab-V3 2010.05.02.00 2010.05.01 -

AntiVir 8.2.1.224 2010.04.30 -

Antiy-AVL 2.0.3.7 2010.04.30 -

Authentium 5.2.0.5 2010.05.01 -

Avast 4.8.1351.0 2010.05.02 -

Avast5 5.0.332.0 2010.05.02 -

AVG 9.0.0.787 2010.05.02 -

BitDefender 7.2 2010.05.02 -

CAT-QuickHeal 10.00 2010.05.01 -

ClamAV 0.96.0.3-git 2010.05.02 PUA.Packed.ASPack

Comodo 4740 2010.05.02 -

DrWeb 5.0.2.03300 2010.05.02 -

eSafe 7.0.17.0 2010.05.02 Suspicious File

eTrust-Vet 35.2.7462 2010.04.30 -

F-Prot 4.5.1.85 2010.05.01 -

F-Secure 9.0.15370.0 2010.05.02 -

Fortinet 4.0.14.0 2010.05.02 -

GData 21 2010.05.02 -

Ikarus T3.1.1.80.0 2010.05.02 -

Jiangmin 13.0.900 2010.05.02 -

Kaspersky 7.0.0.125 2010.05.02 -

McAfee 5.400.0.1158 2010.05.02 -

McAfee-GW-Edition 6.8.5 2010.05.02 -

Microsoft 1.5703 2010.05.02 -

NOD32 5080 2010.05.02 -

Norman 6.04.12 2010.05.02 -

nProtect 2010-05-02.01 2010.05.02 -

Panda 10.0.2.7 2010.05.02 -

PCTools 7.0.3.5 2010.05.02 -

Prevx 3.0 2010.05.02 -

Rising 22.45.04.03 2010.04.30 -

Sophos 4.53.0 2010.05.02 -

Sunbelt 6249 2010.05.02 -

Symantec 20091.2.0.41 2010.05.02 WS.Reputation.1

TheHacker 6.5.2.0.275 2010.05.02 -

TrendMicro 9.120.0.1004 2010.05.01 -

VBA32 3.12.12.4 2010.04.30 -

ViRobot 2010.5.1.2299 2010.05.02 -

VirusBuster 5.0.27.0 2010.05.02 -

Дополнительная информация

File size: 5640192 bytes

MD5 : d42dd67f17fd59de121eea01ac18569f

SHA1 : c954cac51562e6b794252894788a8b611e86690c

SHA256: ec1d38e3ae2e25af2f7224a5b4720d8c54758c7ee3874979a919b4e7214a9b8f

TrID : File type identification

InstallShield setup (43.3%)

Win32 EXE PECompact compressed (generic) (41.8%)

Win32 Executable Generic (8.5%)

Win16/32 Executable Delphi generic (2.0%)

Generic Win/DOS Executable (2.0%)

Symantec reputation: Suspicious.Insight http://www.symantec.com/security_response/...-021223-0550-99

ssdeep: 98304:TOSdfNbrh4A8t4jQwlZuwXAFSDX77sMAwXgz9yQ9RgXf2CmEns/G5+T3ZdQQQ0:CWh4Al+wXAIDX77sYXgo+Tpd

sigcheck: publisher....: Kaspersky Lab

copyright....: © 1997-2009 Kaspersky Lab ZAO

product......: Kaspersky Password Manager

description..: Kaspersky Password Manager

original name: stpass.exe

internal name: Kaspersky Password Manager

file version.: 4.0.0.133

comments.....: n/a

signers......: -

signing date.: -

verified.....: Unsigned

PEiD : -

RDS : NSRL Reference Data Set

-

 

 

ПО каким-то причинам только 3 антивируса обнаружили информацию о файле

 

ClamAV 0.96.0.3-git 2010.05.02 PUA.Packed.ASPack

eSafe 7.0.17.0 2010.05.02 Suspicious File

Symantec 20091.2.0.41 2010.05.02 WS.Reputation.1

 

 

 

 

 

Я не пойму почему тогда KIS2010 не ругается при проверке этого файла ?

Ссылка на комментарий
Поделиться на другие сайты

Как узнать присутствует ли вирусный код в файле stpass.exe ?

очень просто, отправить в вирлаб ЛК, лучше всего из личного кабинета :(

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikita Paramonov
      Автор Nikita Paramonov
      Windows Defender обнаружил вирус CAAService (C:\ProgramData\CAAService\CAAService.exe), другой антивирус распознал это как Spyware.RedLineStealer.
      Я уже удалял его, он появился опять, хотелось бы максимально защититься от его выполнения и понять, что его создаёт, помогите, пожалуйста.
       
      Обычно вновь появляется при перезагрузке системы, в автозапуске подозрительного не нашел, разве что какой-то "LM", его отключил.
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • XromoV1K
      Автор XromoV1K
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
      CollectionLog-2025.07.19-22.17.zipAddition.txt 
      FRST.txt
       
      в центре обновления windows пишет: что-то пошло не так.
      устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно 
×
×
  • Создать...