PDA

Просмотр полной версии : Проверте на трой.


F1shka
10.09.2008, 09:13
Сабж. http://webfile.ru/2218990
Виртуальной машины нету.

Scripter
10.09.2008, 09:22
AhnLab-V3 2008.9.6.0 2008.09.09 -
AntiVir 7.8.1.28 2008.09.09 TR/Crypt.XPACK.Gen
Authentium 5.1.0.4 2008.09.10 -
Avast 4.8.1195.0 2008.09.08 Win32:Trojan-gen {Other}
AVG 8.0.0.161 2008.09.09 Generic10.BHNL
BitDefender 7.2 2008.09.10 -
CAT-QuickHeal 9.50 2008.09.10 -
ClamAV 0.93.1 2008.09.10 -
DrWeb 4.44.0.09170 2008.09.10 -
eSafe 7.0.17.0 2008.09.09 -
eTrust-Vet 31.6.6080 2008.09.09 -
Ewido 4.0 2008.09.09 -
F-Prot 4.4.4.56 2008.09.09 -
F-Secure 8.0.14332.0 2008.09.10 -
Fortinet 3.112.0.0 2008.09.09 -
GData 19 2008.09.10 Win32:Trojan-gen
Ikarus T3.1.1.34.0 2008.09.10 Trojan.Crypt.XPACK
K7AntiVirus 7.10.448 2008.09.09 -
Kaspersky 7.0.0.125 2008.09.10 -
McAfee 5380 2008.09.09 -
Microsoft 1.3903 2008.09.10 -
NOD32v2 3429 2008.09.09 -
Norman 5.80.02 2008.09.09 W32/Smalltroj.FIPP
Panda 9.0.0.4 2008.09.09 -
PCTools 4.4.2.0 2008.09.09 -
Prevx1 V2 2008.09.10 -
Rising 20.61.20.00 2008.09.10 -
Sophos 4.33.0 2008.09.10 -
Sunbelt 3.1.1616.1 2008.09.09 Trojan.Crypt.XPACK.Gen
Symantec 10 2008.09.10 -
TheHacker 6.3.0.8.075 2008.09.06 -
TrendMicro 8.700.0.1004 2008.09.10 -
VBA32 3.12.8.5 2008.09.09 -
ViRobot 2008.9.10.1370 2008.09.10 -
VirusBuster 4.5.11.0 2008.09.09 -
Webwasher-Gateway 6.6.2 2008.09.09 Trojan.Crypt.XPACK.Gen

F1shka
10.09.2008, 09:23
Хоба! Молодец! Лови в репку.
А сейчас я буду ругаться!!!!

F1shka
10.09.2008, 09:27
Если я поменял все пасы, трой их выдерет по новой? И как от него избавиться в таком случае?

Scripter
10.09.2008, 09:29
а что должен был делать файл? во многих кряках может найти такую фигню и при этом они нормально работают =)

F1shka
10.09.2008, 09:32
а что должен был делать файл? во многих кряках может найти такую фигню и при этом они нормально работают =)
Ну так в том то и х. что я его не собираюсь открывать, учитывая что я на 99% уверен что это трой. Это типа мне сказали что скрипт. Говорю мол палево, чем криптовал, чел в отказку пошёл. Все так и наравят наипать друг друга. И это на ачате. Просто ппц. Ничего не осталося святого. Уже 2 нелюдей на этом ловлю. ЖЛОБСТВО.exe

Scripter
10.09.2008, 09:35
Отключи восстановление системы, зайди в безопасный режим и проскань этим
ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe
утилита от DrWeb - CureIT! (имеется ввиду полная проверка всех дисков уже после экспресс проверки по умолчанию, желательно записав перед этим саму утилиту на CD (или другой носитель защищённый от записи) уже из CD запустить утилиту)
до и после проверки почисть комп этим ccleaner

А если хочешь спать спокойно, обратись сюда
http://virusinfo.info/showthread.php?t=1235

F1shka
10.09.2008, 09:44
наверное тому челу сейчас икается. Даже отдавать те деньги что брал у него не хочу. Всем спасибо, тему можно удалять.

neprovad
10.09.2008, 15:32
если вперед меня никто не скажет функционал - вечером попозже отпишусь. навскидку закриптовано -supercrypter by zloy и еще кто то

neprovad
10.09.2008, 21:56
Проверка пройдена. Файл - криптор "super cript 1.22" служит как и заявлено для крипта exe и scr файлов. Вот собственно и все, никакого вредоносного кода обнаружено не было.