Перейти к содержанию

Нет реакции на явно зловредный файл


ossa

Рекомендуемые сообщения

Добрый день! Данное приложение в архиве по ссылке при запуске на Windows устанавливает пароль на учётную запись пользователя и перезагружает устройство, после чего войти в систему естественно уже невозможно. Файл обнаружен примерно неделю назад. Детект Symantec - Trojan Horse, детект ESET - a variant of Win32/GameHack.CJO potentially unsafe, PUA:Win32/Presenoker, детект GData - Win32.Trojan.Agent.UL940I. Детекта Kaspersky нет до сих пор. Файл через Virus Desk передан два дня назад. Само приложение запускалось на системе с антивирусом Касперского около недели назад. Реакции антивируса не было. Прошу специалистов внимательно изучить данный образец. Сэмпл в архиве rar, пароль к архиву 567231.[ссылка удалена]

Строгое предупреждение от модератора Soft
Нарушение пункта 11 правил форума!
Изменено пользователем Soft
Ссылка на комментарий
Поделиться на другие сайты

Добрый день,

@ossa, загрузите файл сюда без пароля: https://www.virustotal.com/#/home/upload
 

Файл на исследование вы можете отправить в Лабораторию Касперского здесь:  https://virusdesk.kaspersky.ru/ или же через личный кабинет:https://my.kaspersky.com/ru

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Добрый день,

@ossa, загрузите файл сюда без пароля: https://www.virustotal.com/#/home/upload

 

Файл на исследование вы можете отправить в Лабораторию Касперского здесь:  https://virusdesk.kaspersky.ru/ или же через личный кабинет:https://my.kaspersky.com/ru

Здравствуйте! Я поражён вообще говоря. Вирлаб не отвечает, Virus Desk бесполезен, на форуме отсылают куда-то отправлять файлы. Это не похоже на всемирноизвестную антивирусную лабораторию. Извините.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

на форуме отсылают куда-то отправлять файлы

Вы должны были заметить, что это не официальный форум компании, а форум фан-клуба.

При отправке файла через virusdesk, если будет сообщение, что файл безопасен, можете "не согласиться" и получите ответ на почту.

Ссылка на комментарий
Поделиться на другие сайты

@ossa, напишите (отправьте файл) на почту newvirus@kaspersky.com на проверку, укажите затем номер вашей заявки, начинается KLAN-..., передадим.

Ссылка на комментарий
Поделиться на другие сайты

@ossa, напишите (отправьте файл) на почту newvirus@kaspersky.com на проверку, укажите затем номер вашей заявки, начинается KLAN-..., передадим.

сколько раз это нужно сделать???

http://jpegshare.net/1c/d7/1cd70f4a2a5f28f08eb21d74be967a19.png.html

Ссылка на комментарий
Поделиться на другие сайты

@ossa, автоматический ответ пришел с newvirus@kaspersky.com?

Если да, укажите здесь номер вашей заявки, начинается KLAN-...,

Если нет, проверьте корректность почты куда был направлен файл.

Ссылка на комментарий
Поделиться на другие сайты

@ossa, автоматический ответ пришел с newvirus@kaspersky.com?

Если да, укажите здесь номер вашей заявки, начинается KLAN-...,

Если нет, проверьте корректность почты куда был направлен файл.

да, автоответ пришёл сразу. номер заявки KLAN-8558107764

 

 

Отправьте ссылку на файл мне в лс

отправил

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

https://hostingkartinok.com/show-image.php?id=57c086b46166a0f5259b54a61cac31f9

количество детектов растёт. Касперского тут по прежнему не видать. я сильно удивляюсь

Изменено пользователем ossa
Ссылка на комментарий
Поделиться на другие сайты

https://hostingkartinok.com/show-image.php?id=57c086b46166a0f5259b54a61cac31f9

количество детектов растёт. Касперского тут по прежнему не видать. я сильно удивляюсь

Привет, пришли ссылку на файл в ЛС. 

Ссылка на комментарий
Поделиться на другие сайты

Создал запрос в саппорт по проблеме, посмотрим что ответят

спасибо. робот UDS не видит, это уже понятно. но файл ведь в KSN не в доверенных. он в неизвестных? я правильно понимаю?

Ссылка на комментарий
Поделиться на другие сайты

 

я правильно понимаю?

да. менее 10 пользователей запускали файл

 

причём я так понимаю, среди них нет специалистов вирлаба Kaspersky :D

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • Muk4ltin
      Автор Muk4ltin
      Помогите с расшифровыванием файлов или подскажите как действовать? Прикрепил файл с требованием и зашифрованный файл в архиве
      92qjfSsqC.README.txt Специалист-по-ГО.doc.rar
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
×
×
  • Создать...