ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Странный файл
  #1  
Старый 18.05.2007, 03:05
Аватар для antiXaker
antiXaker
Познающий
Регистрация: 17.04.2007
Сообщений: 45
Провел на форуме:
130322

Репутация: 1
По умолчанию Странный файл

Короче нашёл я crackme один.И решил(на всякий случай) на вирустотале проверить.вот результат http://www.virustotal.com/vt/en/resultadox?165019df7118288325cbe5eec8bfc34e
Как думаете может это троян,вирус какой нибудь?
 
Ответить с цитированием

  #2  
Старый 18.05.2007, 03:09
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

наверно, не до конца закриптованный трой. хотя может и какая-нибудь палевная хак-тулза. но скорее первое
 
Ответить с цитированием

  #3  
Старый 18.05.2007, 03:11
Аватар для M@ni@k
M@ni@k
Banned
Регистрация: 26.12.2006
Сообщений: 18
Провел на форуме:
110959

Репутация: -37
По умолчанию

дай ссылку на файл или выложи где нить. тогда скажу точно
 
Ответить с цитированием

  #4  
Старый 18.05.2007, 03:14
Аватар для antiXaker
antiXaker
Познающий
Регистрация: 17.04.2007
Сообщений: 45
Провел на форуме:
130322

Репутация: 1
По умолчанию

Цитата:
Сообщение от M@ni@k  
дай ссылку на файл или выложи где нить. тогда скажу точно
Ок.вот ссылка http://slil.ru/24384431
 
Ответить с цитированием

  #5  
Старый 18.05.2007, 03:17
Аватар для M@ni@k
M@ni@k
Banned
Регистрация: 26.12.2006
Сообщений: 18
Провел на форуме:
110959

Репутация: -37
По умолчанию

чем сканил? Нод 32 - один из самых известных паникеров и то ничего не нашел. Доктор Веб тоже
 
Ответить с цитированием

  #6  
Старый 18.05.2007, 03:19
Аватар для antiXaker
antiXaker
Познающий
Регистрация: 17.04.2007
Сообщений: 45
Провел на форуме:
130322

Репутация: 1
По умолчанию

Цитата:
Сообщение от M@ni@k  
чем сканил? Нод 32 - один из самых известных паникеров и то ничего не нашел. Доктор Веб тоже
Всмысле?я этот файл KIS проверял.я его каждый день обновляю.Меня собственно вот это странным показалось McAfee определяет как New Malware.bx
Это вирус чтоли какой New Malware.bx?хз
 
Ответить с цитированием

  #7  
Старый 18.05.2007, 03:26
Аватар для M@ni@k
M@ni@k
Banned
Регистрация: 26.12.2006
Сообщений: 18
Провел на форуме:
110959

Репутация: -37
По умолчанию

Virus.Win32.FileInfector.gen пересекается с:

Цитата:
W32/Warezov.gen3!W32DL
Downloader.Generic3.NXY
W32/Small.ME!tr.dldr
W32/DLoader.CCNB
New Malware.bx
W32/Spamta.TG.worm
Win32.Malware.gen
VIPRE.Suspicious
Downloader


То есть - или разные имена от производителей малоизвестных программ, или опять обще-неопределённое, или не совпадающие по поведению, или конкретно какой-то червь
 
Ответить с цитированием

  #8  
Старый 18.05.2007, 03:27
Аватар для M@ni@k
M@ni@k
Banned
Регистрация: 26.12.2006
Сообщений: 18
Провел на форуме:
110959

Репутация: -37
По умолчанию

Trojan.DownLoader.14117

(Downloader.Generic4.GGP, New Malware.bl, New Malware.bx, New Malware.w, PSW.Generic3.XIQ, PSW.Generic3.YBA, PSW.Generic3.YUO, Packed.Win32.NSAnti, TROJ_DLOADER.EYI, TROJ_MIANCRYP.AE, TROJ_MIANCRYP.AI, TSPY_ONLINEG.BDM, TSPY_ONLINEG.FW, Trojan-Downloader.Win32.Pakes, Trojan-Downloader.Win32.Small.dlq, Trojan-Downloader.Win32.Small.enf, Trojan-Downloader.Win32.VB.aov, Trojan-PSW.Win32.OnLineGames.bg, Trojan-PSW.Win32.OnLineGames.kw, Trojan.NSAnti.B, W32/PWStealer1!Generic, Win32/NSAnti)
 
Ответить с цитированием

  #9  
Старый 18.05.2007, 03:44
Аватар для Lizardman
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
Провел на форуме:
1579039

Репутация: 109
Отправить сообщение для Lizardman с помощью ICQ
По умолчанию

Прогнал на виртуалке, файл никуда ломиться вроде не пытается. В дампе тоже нет ничего особо подозрительного, зато явно там использовались какие-то упаковщики..

Дамп: http://slil.ru/24384456
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
МикроДжоинер для начинающих ReanimatoR Статьи 23 02.01.2010 15:07
Урок анатомии .exe-вирусы $iD Авторские статьи 1 08.03.2007 10:15
Линукс для чайников Dracula4ever Soft - *nix 11 24.01.2007 10:49
Пароль в CPanel ufo44 Уязвимости 11 07.12.2006 00:33
чтиво для новичков genom-- *nix 5 20.10.2006 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ