Перейти к содержанию

Не могу удалит потенциально опасное ПО Invader


Рекомендуемые сообщения

Ответ из вирлаба пришел?

 

Ответ был английском и я не понял что там написано.

Изменено пользователем ArchiMAX
Ссылка на сообщение
Поделиться на другие сайты

Hello,

 

avz00001.dta, avz00002.dta, avz00005.dta - Trojan-Downloader.Win32.FraudLoad.vbhi,

avz00003.dta, avz00004.dta, avz00006.dta, avz00007.dta, avz00008.dta, avz00009.dta, avz00010.dta, avz00011.dta, avz00013.dta - Trojan.Win32.FraudPack.gen,

avz00012.dta - Trojan.Win32.Monder.oxv,

avz00016.dta - Trojan.Win32.Monder.pfq,

avz00017.dta - Trojan.Win32.Monderb.qmb

 

These files are already detected. Please update your antivirus bases.

 

avz00001.ini, avz00002.ini, avz00003.ini, avz00004.ini, avz00005.ini, avz00006.ini, avz00007.ini, avz00008.ini, avz00009.ini, avz00010.ini, avz00011.ini, avz00012.ini, avz00013.ini, avz00014.ini, avz00015.ini, avz00016.ini, avz00017.ini

 

No malicious code were found in these files.

 

avz00014.dta - Trojan.Win32.Vapsup.lrl,

avz00015.dta - Trojan.Win32.Vapsup.lrk

 

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

 

Please quote all when answering.

 

--

Best regards, ************

Virus analyst, Kaspersky Lab.

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

 

http://www.kaspersky.com/virusscanner - free online virus scanner.

http://www.kaspersky.com/helpdesk.html - technical support.

Изменено пользователем Falcon
Ссылка на сообщение
Поделиться на другие сайты

Значит так:

То, что в первом блоке, уже давно детектится, просят базы обновить.

Второй блок - чистый.

В последних двух нашли малварь и грозились добавить в следующее обновление.

Ссылка на сообщение
Поделиться на другие сайты

Полный перевод B)

Здравствуйте,

 

avz00001.dta, avz00002.dta, avz00005.dta - Trojan-Downloader.Win32.FraudLoad.vbhi,

avz00003.dta, avz00004.dta, avz00006.dta, avz00007.dta, avz00008.dta, avz00009.dta, avz00010.dta, avz00011.dta, avz00013.dta - Trojan.Win32.FraudPack.gen,

avz00012.dta - Trojan.Win32.Monder.oxv,

avz00016.dta - Trojan.Win32.Monder.pfq,

avz00017.dta - Trojan.Win32.Monderb.qmb

 

Эти файлы детектируются нашим антивирусом. Пожалуйста, обновите базы.

 

avz00001.ini, avz00002.ini, avz00003.ini, avz00004.ini, avz00005.ini, avz00006.ini, avz00007.ini, avz00008.ini, avz00009.ini, avz00010.ini, avz00011.ini, avz00012.ini, avz00013.ini, avz00014.ini, avz00015.ini, avz00016.ini, avz00017.ini

 

Вредоносного кода в данных файлах не обнаружено.

 

avz00014.dta - Trojan.Win32.Vapsup.lrl,

avz00015.dta - Trojan.Win32.Vapsup.lrk

 

В данных файлах было обнаружено новое вредоносное программное обеспечение. Их детектирование будет добавлено в базы в самом ближайшем обновлении. Спасибо за вашу помощь.

 

Пожалуйста, при ответе цитируйте всю предыдущую переписку целиком.

 

--

С уважением, ************

Вирусный аналитик, Лаборатория Касперского

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

Изменено пользователем Falcon
Ссылка на сообщение
Поделиться на другие сайты

Этот Antivirus2009 появляется на работе.В понедельник все логи я вам пришлю.

 

За перевод огромное спасибо.

post-6306-1221935885_thumb.jpg

Изменено пользователем Falcon
Ссылка на сообщение
Поделиться на другие сайты

Это ПОДДЕЛЬНЫЙ антивирус!

Такое программное обеспечение как-будто "что-то находит", а потом требует денег для того, чтобы "лечить".

Обязательно удалите эту гадость с компьютера.

Если он есть у нас в базах, то должен детектироваться типа как ФраудТул.

Ссылка на сообщение
Поделиться на другие сайты
Этот Antivirus2009 появляется на работе.В понедельник все логи я вам пришлю.

Внимание! Это очень неприятная штука!

Рекомендации по его удалению я написал здесь:

http://forum.kasperskyclub.ru/index.php?s=...ost&p=60778

Ссылка на сообщение
Поделиться на другие сайты
Можноли выполнит скрипт на другом компютере которую вы мне дали для моего компьютера?

Нет, каждый скрипт строго индивидуален и подогнан спецами под систему. Лучше выложить логи другой зараженной машины на анализ.

 

 

 

Вынес логи с другой машины в отдельную тему.

Изменено пользователем Falcon
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...