Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Есть зловред который Hoax.Win32.ArchSMS.mdl получил ответ о нем еще 5 числа этого месяца.

Здравствуйте,

 

Hoax.Win32.ArchSMS.mdl

 

В присланном Вами файле обнаружено новое вредоносное программное обеспечение.

Его детектирование будет включено в очередное обновление антивирусных баз.

Благодарим за оказанную помощь.

 

С уважением,

**** ******

 

Вирусный Аналитик

ЗАО "Лаборатория Касперского"

еще до отсылки в вирлаб этот файл находился в группе доверенные что довольно странно. Вообщем то и сейчас там находиться. post-5006-1291890005_thumb.jpg только теперь пишет файл опасен и попрежнему помещает в доверенную группу. При сканирование по требованию получаем результат что файл чист.

 

Проверка на вирусы: завершено меньше минуты назад (событий: 3, объектов: 1, время: 00:00:00)

09.12.2010 13:21:16 Задача завершена

09.12.2010 13:21:16 ОК C:\ProgramData\Kaspersky Lab\SandboxShared\install_flash_player\install_flash_player.exe Объект не изменялся (iSwift 3)

09.12.2010 13:21:16 Задача запущена

Проверка на вирусы: завершено 7 минут назад (событий: 3, объектов: 1, время: 00:00:00)

09.12.2010 13:14:58 Задача завершена

09.12.2010 13:14:58 ОК C:\ProgramData\Kaspersky Lab\SandboxShared\install_flash_player\install_flash_player.exe

флешь.txt

 

Сразу думал что дело в iSwift но после отключения. Результат тот же. флешь2.txt

Проверка на вирусы: завершено 1 минуту назад (событий: 3, объектов: 1, время: 00:00:00)

09.12.2010 13:24:40 Задача завершена

09.12.2010 13:24:40 ОК Файл C:\ProgramData\Kaspersky Lab\SandboxShared\install_flash_player\ install_flash_player.exe

При перемещение в другое место результат тот же. К примеру на рабочий стол. post-5006-1291890521_thumb.jpg

 

ОС Вин7 Домашанея Расширеная КИС 11,0,2,556(а,б)

 

Вообщем мысли в слух.

 

Прям полтергейст с кис происходит. Зловред помещается в доверенные

Опубликовано
Хеш дай

CRC32: C0FAF542

MD5: 05BA5657BE6872DCC88110A9F3BEFE50

SHA-1: 141A87F4F9AE25223DD6D32278C7C1A3D0341BCF

Опубликовано

Проверяй.

 

Что касается сканера, то выруби оптимизации для ОДС.

Опубликовано (изменено)
Проверяй.

 

Что касается сканера, то выруби оптимизации для ОДС.

Тоже самое.

Оптимизацию тут? post-5006-1291893775_thumb.jpg

Изменено пользователем Самогонщик
Опубликовано

И на предыдущей закладке "Только новые"

Ты сильно быстро отреагировал :happybirth: Я параллельно написал сюда и Юре Паршину передал.

Опубликовано

Сегодня нашёл в нем зловреда. Вроде нормально

Опубликовано (изменено)

Он и детектился. Просто изменили статус в облаке.

Изменено пользователем Umnik
Опубликовано

Остаётся только надеяться, что в Доверенные так же по ошибке не внесли руткит какой-нибудь))

Опубликовано
Остаётся только надеяться, что в Доверенные так же по ошибке не внесли руткит какой-нибудь))

Видел я уже один раз трояна в доверенных. Если еще один раз увижу - точно буду вырубать доверенные по базе...

Опубликовано

Эм, надо мне хеш тогда скидывать. Потому что пока известен только 1 семпл и тот исправлен. Кроме того, КСН специально перекрывает сигнатурный детект, т.к. могла бы фолса и до обновления баз с исправлением КСН будет защищать пользователя от ложняка.

Опубликовано
Кроме того, КСН специально перекрывает сигнатурный детект

Вот-вот. А потом ни вирлаб, ни техподдержка, ни простые пользователи не могут понять почему нет детекта - http://forum.kaspersky.com/index.php?showtopic=187713

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • couitatg
      Автор couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
×
×
  • Создать...