Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Что за вирус? как победить? / 25 сообщений из 28, страница 1 из 2
05.10.2011, 08:56
    #37468388
Sign of Chaos
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
В системе завелся вирус, который создает скрытые копии ЕХЕшек (убирая у них расширение ехе), а вместо них кладет зараженные (?). Размер у них отличается. Каспер (KIS2010) их как вирусы не распознает. при этом часто сам файл avp.exe становится жертвой этого вируса.
Пару раз писал в лабораторию касперского, высылал файлы и их зараженные копии - результатов 0 (прошло уже месяца 4).

Кто сталкивался, укажите, пожалуйста, на источник проблемы.
...
Рейтинг: 0 / 0
05.10.2011, 09:58
    #37468454
Abstraction
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Sign of Chaos,

"Не распознаёт" - при сканировании с заражённой машины (что неудивительно), или и с загрузочного диска тоже?
Если создаваемые .exe-шники одинаковы, можно попытаться поубивать все копии плюс почистить автозагрузку (загрузившись с внешнего носителя, естественно). Поскольку технология замены примитивная, может и хватить.
...
Рейтинг: 0 / 0
05.10.2011, 10:08
    #37468480
Sign of Chaos
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Abstraction,

на распознает с чистой машины (с KIS2010 со свежими базами).
размер ехе раный, причем не всегда "зараженная" копия иммет бОльший...
удаление копий помогает, но не надолго. т.к. нет уверенности в том что удалил все зловредные копии.
...
Рейтинг: 0 / 0
05.10.2011, 10:08
    #37468481
Sign of Chaos
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
* НЕ распознает (опечатка)
...
Рейтинг: 0 / 0
05.10.2011, 11:14
    #37468643
xbhbr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Sign of Chaos,

Можешь дать копию вируса ?
Интересно потестить на виртуалке.
...
Рейтинг: 0 / 0
05.10.2011, 11:25
    #37468671
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Sign of ChaosПару раз писал в лабораторию касперского, высылал файлы и их зараженные копии - результатов 0 (прошло уже месяца 4).
Тогда это повод бежать с Касперского и подальше.
...
Рейтинг: 0 / 0
05.10.2011, 11:52
    #37468758
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
А если послать образцы тому же дрвебу? по моим запросам ответы приходят обычно в тот же день.
...
Рейтинг: 0 / 0
05.10.2011, 12:14
    #37468821
Sign of Chaos
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
xbhbrSign of Chaos,

Можешь дать копию вируса ?
Интересно потестить на виртуалке.

да запросто:
Название: virus.zip
Размер: 5.34 Мб
Доступен до: 2011-11-04 11:14:05
Описание: Тела вирусов
Ссылка для скачивания файла: http://ifolder.ru/26156258
Пароль к архиву: qazwsx4
...
Рейтинг: 0 / 0
05.10.2011, 12:16
    #37468830
Sign of Chaos
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Anatoly Podgoretsky,
все больше и больше склоняюсь к такому исходу ))
кроме всего прочего он и винду хорошо тормозит
...
Рейтинг: 0 / 0
05.10.2011, 12:16
    #37468834
Sign of Chaos
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Ivan_Pisarevsky,
даж не подумал об этом ((
сейчас отправлю
...
Рейтинг: 0 / 0
05.10.2011, 12:32
    #37468865
MazoHist
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Kav for WinWKS 6.0.4.1424 базы 05.10.2011 11.06. На все 4 файла обгавкался "вирус 'HEUR:Trojan.Win32.Generic' (модификация)"
...
Рейтинг: 0 / 0
05.10.2011, 12:38
    #37468878
Sign of Chaos
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
MazoHist, списибо за информацию, добавили таки...
а у меня как на зло базы не обновляются...
ладно.. вечером на чистой машине лечиться буду.
...
Рейтинг: 0 / 0
05.10.2011, 13:00
    #37468959
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Это такой "хороший" или скомпроментированный антивирусник!
...
Рейтинг: 0 / 0
05.10.2011, 13:28
    #37469060
xbhbr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
а вот ответ dr web cureit.

Прямо скажу - неожиданно.
...
Рейтинг: 0 / 0
05.10.2011, 13:30
    #37469074
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
на момент поста дрвеб не определял. Отослал им образец.
...
Рейтинг: 0 / 0
05.10.2011, 13:48
    #37469143
xbhbr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
У любого нормального АВ должен быть анализ поведенческой активности.
Тут даже этого не надо. Какой то неподписанный процесс (да хоть подписанный) пытается модифицировать файл exe.
Сразу ахтунг и в стойку. Если этого не делает это не антивирус, а поделка.
...
Рейтинг: 0 / 0
05.10.2011, 14:13
    #37469229
A_Cross
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Sign of ChaosВ системе завелся вирус, который создает скрытые копии ЕХЕшек (убирая у них расширение ехе), а вместо них кладет зараженные (?). Размер у них отличается. Каспер (KIS2010) их как вирусы не распознает. при этом часто сам файл avp.exe становится жертвой этого вируса.
Пару раз писал в лабораторию касперского, высылал файлы и их зараженные копии - результатов 0 (прошло уже месяца 4).

Кто сталкивался, укажите, пожалуйста, на источник проблемы.
В каждую папку где находится "*.exe" создается скрытый файл с таким же именем и расширением.При запуске проги старый екзешник удаляется и заменяется на нулевой. Если какие-то проги не запускались после заражения они остаются рабочими после чистки Др.вебом
Ловил такую вещь лет 5 назад. Вирус удалялся Др.Вебом на ура. - ясное дело что в не системы. Потом лечится всеми переустановками программ.
Сейчас вирус живет на сидишке со старыми файлами. Стоит антивирь MSE - вирь в систему не пролазит.
...
Рейтинг: 0 / 0
05.10.2011, 14:13
    #37469231
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Почему папка называется ...\Virus\
...
Рейтинг: 0 / 0
05.10.2011, 16:26
    #37469582
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Anatoly PodgoretskyПочему папка называется ...\Virus\
Ну ведь там вирус наверное, не?
...
Рейтинг: 0 / 0
05.10.2011, 17:16
    #37469720
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Ну так и ругается.
А dr web явно опозорился, там же и без антивируса видно.
...
Рейтинг: 0 / 0
06.10.2011, 12:21
    #37470670
suriv
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Sign of ChaosIvan_Pisarevsky,
даж не подумал об этом ((
сейчас отправлю
Во сколько отправили в DrWeb?
Интересно через сколько времени они добавят в свои базы.
...
Рейтинг: 0 / 0
06.10.2011, 12:32
    #37470689
ДобрыйКот
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
опозориться может любой. наверняка он уже есть в базе но тут скриптером прокатились
...
Рейтинг: 0 / 0
06.10.2011, 12:38
    #37470703
Константин Цветков
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
surivИнтересно через сколько времени они добавят в свои базы. Мой личный опыт: rootkit отправил до обеда, на следующий день вышло обновление самого Dr. Web (не только баз сигнатур), которое убивало этот rootkit.
...
Рейтинг: 0 / 0
06.10.2011, 12:43
    #37470711
kdv
kdv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
surivИнтересно через сколько времени они добавят в свои базы.
я месяц назад отправлял 2 штуки, похожих. один в базу внесли быстро, через 9 часов. (Trojan.PWS.Ibank.332). Второй до сих пор никак. Уж отправил напоминание, но бесполезно. Обидно, что другие антивирусы уже этот файл ловят (хотел привести ссылку на virustotal.com, но сайт что-то сильно тормозит).
...
Рейтинг: 0 / 0
06.10.2011, 13:51
    #37470840
suriv
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за вирус? как победить?
Проверил только что онлайн. Пока не находит. :(
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Что за вирус? как победить? / 25 сообщений из 28, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]