Перейти к содержанию

Файл не детектиться


Самогонщик

Рекомендуемые сообщения

Есть зловред который Hoax.Win32.ArchSMS.mdl получил ответ о нем еще 5 числа этого месяца.

Здравствуйте,

 

Hoax.Win32.ArchSMS.mdl

 

В присланном Вами файле обнаружено новое вредоносное программное обеспечение.

Его детектирование будет включено в очередное обновление антивирусных баз.

Благодарим за оказанную помощь.

 

С уважением,

**** ******

 

Вирусный Аналитик

ЗАО "Лаборатория Касперского"

еще до отсылки в вирлаб этот файл находился в группе доверенные что довольно странно. Вообщем то и сейчас там находиться. post-5006-1291890005_thumb.jpg только теперь пишет файл опасен и попрежнему помещает в доверенную группу. При сканирование по требованию получаем результат что файл чист.

 

Проверка на вирусы: завершено меньше минуты назад (событий: 3, объектов: 1, время: 00:00:00)

09.12.2010 13:21:16 Задача завершена

09.12.2010 13:21:16 ОК C:\ProgramData\Kaspersky Lab\SandboxShared\install_flash_player\install_flash_player.exe Объект не изменялся (iSwift 3)

09.12.2010 13:21:16 Задача запущена

Проверка на вирусы: завершено 7 минут назад (событий: 3, объектов: 1, время: 00:00:00)

09.12.2010 13:14:58 Задача завершена

09.12.2010 13:14:58 ОК C:\ProgramData\Kaspersky Lab\SandboxShared\install_flash_player\install_flash_player.exe

флешь.txt

 

Сразу думал что дело в iSwift но после отключения. Результат тот же. флешь2.txt

Проверка на вирусы: завершено 1 минуту назад (событий: 3, объектов: 1, время: 00:00:00)

09.12.2010 13:24:40 Задача завершена

09.12.2010 13:24:40 ОК Файл C:\ProgramData\Kaspersky Lab\SandboxShared\install_flash_player\ install_flash_player.exe

При перемещение в другое место результат тот же. К примеру на рабочий стол. post-5006-1291890521_thumb.jpg

 

ОС Вин7 Домашанея Расширеная КИС 11,0,2,556(а,б)

 

Вообщем мысли в слух.

 

Прям полтергейст с кис происходит. Зловред помещается в доверенные

Ссылка на комментарий
Поделиться на другие сайты

Проверяй.

 

Что касается сканера, то выруби оптимизации для ОДС.

Тоже самое.

Оптимизацию тут? post-5006-1291893775_thumb.jpg

Изменено пользователем Самогонщик
Ссылка на комментарий
Поделиться на другие сайты

Остаётся только надеяться, что в Доверенные так же по ошибке не внесли руткит какой-нибудь))

Видел я уже один раз трояна в доверенных. Если еще один раз увижу - точно буду вырубать доверенные по базе...

Ссылка на комментарий
Поделиться на другие сайты

Эм, надо мне хеш тогда скидывать. Потому что пока известен только 1 семпл и тот исправлен. Кроме того, КСН специально перекрывает сигнатурный детект, т.к. могла бы фолса и до обновления баз с исправлением КСН будет защищать пользователя от ложняка.

Ссылка на комментарий
Поделиться на другие сайты

Кроме того, КСН специально перекрывает сигнатурный детект

Вот-вот. А потом ни вирлаб, ни техподдержка, ни простые пользователи не могут понять почему нет детекта - http://forum.kaspersky.com/index.php?showtopic=187713

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • SAVXNNXH
      От SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • Максим Ivanov
      От Максим Ivanov
      Файлы с расширением .want_to_cry. Kaspersky Small Office Security вируса не обнаружил, при этом не все файлы на диске были зашифрованы, только одна папка. Во вложении все необходимое.
      Addition.txt FRST.txt Файлы.rar
×
×
  • Создать...