Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Подскажите пожайлуста что это? (https://forum.antichat.xyz/showthread.php?t=135780)

CjCurly 18.08.2009 15:37

Подскажите пожайлуста что это?
 
Скачал файл вот отсюда http://bin-file.ru/?download=5032710016 непонятное он чтото сделал и удалил себя.

Kusto 18.08.2009 19:47

сам скачивать этот чудобрут я не буду а вот вирустотал о нем говорит следующее
a-squared 4.5.0.24 2009.08.18 Trojan.Crypt!IK
AhnLab-V3 5.0.0.2 2009.08.18 -
AntiVir 7.9.1.3 2009.08.18 -
Antiy-AVL 2.0.3.7 2009.08.18 -
Authentium 5.1.2.4 2009.08.18 -
Avast 4.8.1335.0 2009.08.17 Win32:MalOb-H
AVG 8.5.0.406 2009.08.18 -
BitDefender 7.2 2009.08.18 -
CAT-QuickHeal 10.00 2009.08.18 -
ClamAV 0.94.1 2009.08.18 -
Comodo 2012 2009.08.18 -
DrWeb 5.0.0.12182 2009.08.18 -
eSafe 7.0.17.0 2009.08.18 -
eTrust-Vet 31.6.6685 2009.08.18 -
F-Prot 4.4.4.56 2009.08.18 -
F-Secure 8.0.14470.0 2009.08.18 -
Fortinet 3.120.0.0 2009.08.18 -
GData 19 2009.08.18 Win32:MalOb-H
Ikarus T3.1.1.68.0 2009.08.18 Trojan.Crypt
Jiangmin 11.0.800 2009.08.18 -
K7AntiVirus 7.10.821 2009.08.18 -
Kaspersky 7.0.0.125 2009.08.18 -
McAfee 5712 2009.08.17 -
McAfee+Artemis 5712 2009.08.17 -
McAfee-GW-Edition 6.8.5 2009.08.18 -
Microsoft 1.4903 2009.08.18 VirTool:Win32/Obfuscator.FL
NOD32 4345 2009.08.18 a variant of Win32/Kryptik.LR
Norman 6.01.09 2009.08.18 -
nProtect 2009.1.8.0 2009.08.18 -
Panda 10.0.0.14 2009.08.17 -
PCTools 4.4.2.0 2009.08.18 -
Rising 21.43.14.00 2009.08.18 Trojan.Win32.DangerGL.a
Sophos 4.44.0 2009.08.18 Mal/EncPk-IY
Sunbelt 3.2.1858.2 2009.08.18 -
Symantec 1.4.4.12 2009.08.18 -
TheHacker 6.3.4.3.383 2009.08.13 -
TrendMicro 8.950.0.1094 2009.08.18 PAK_Generic.001
VBA32 3.12.10.9 2009.08.18 suspected of Malware-Cryptor.Win32.General.3

CjCurly 18.08.2009 20:00

Да ушь я не понимаю что это? когда я его скачал доктор веб не чего не сказал и не говорит что там вирусы. У меня просто подозрения что чтото произошло типа какието системные фаилы отправились я просто всего не знаю чтот там крадут пароли сокеты каккието ну не очень приятно просто если это так я сяду и поменяю везде пароли

CjCurly 18.08.2009 20:01

аа вкурил доктор не знает эту херню вот он знает походу a-squared 4.5.0.24 2009.08.18 Trojan.Crypt!IK

Kusto 18.08.2009 20:04

через пару дней думаю что и доктор узнает эту хрень ну а как ты выразился- вкурил ты правильно))) так что смотри появилизь ли лишние процессы (идет ли левый конект) ну и автозагрузку посмотри

CjCurly 18.08.2009 20:12

А есть в докторе такая фингня а то найти не могу типа отправить на экспертизу?

Kusto 18.08.2009 20:14

да они на вирустотале пасуться- так что думаю это лишнее ну а пока делай то что я те посоветовал (ну и пароли меняй если храниш их)

Guron_18 18.08.2009 20:28

Цитата:

Сообщение от CjCurly
Скачал файл вот отсюда http://bin-file.ru/?download=5032710016 непонятное он чтото сделал и удалил себя.

Из вирус тотала вытекает что зверек твой ни что иное как смотри тут

CjCurly 18.08.2009 22:21

Честно сказать не чего не понял что там написано

Kusto 18.08.2009 22:52

там написанно что отныне твой комп стал одной из составляющих чьегото ботнета


Время: 06:45