Форум
Написать нам
  • Страница 1 из 1
  • 1
Архив - только для чтения
Проверить файл на вирусы
SowerДата: Понедельник, 11 Января 2010, 08:16 | Сообщение # 1
Ветеран форума
Группа: Проверенные
Сообщений: 916
Репутация: 11
Награды: 3
Статус: Offline
Прошу проверить файл на вирусы, только не Касперским - это важно!!!
Доступно только для пользователей
После, если это необходимо, удалить тему.
Прикрепления: CUCANCHIC.zip (129.9 Kb)
 
Alex3AДата: Понедельник, 11 Января 2010, 12:37 | Сообщение # 2
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Проверь его сам, есть куча онлайн сервисов в сетке.
 
lorentsДата: Понедельник, 11 Января 2010, 13:08 | Сообщение # 3
Ветеран форума
Группа: Проверенные
Сообщений: 1082
Репутация: 7
Награды: 2
Статус: Offline
http://virscan.org/
http://www.virustotal.com/


Image Optimizer - сборник программ для оптимизации картинок без потери качества.
 
SowerДата: Понедельник, 11 Января 2010, 13:37 | Сообщение # 4
Ветеран форума
Группа: Проверенные
Сообщений: 916
Репутация: 11
Награды: 3
Статус: Offline
Проверил сначала http://virscan.org/, но он на одном из сканеров завис, а потом http://www.virustotal.com/ - это конечно выдал впечатляющий список :) Кому интересно смотрите в прикреплении отчет его работы.

Вобщем этот файл, который я хотел проверить на вирусы, является тулзой для сброса триала KIS 2010. Триал сегодня заканчивается, надо както продливать, раньше я пользовался такого рода утилитой, но сейчас не стал и решил проверить её, ну Касперский естественно на неё ругается, т.к. хакерский инструмент для его взлома, ну я ему не доверился, поэтому вот создал тему...

ЗЫ. Кстати многие более менее известные сканеры (типа dr.web) на virustotal не неашли никакого вируса :( Хотя большенство показало трояна >:)

Хм.. вот что еще интересно: вирус изначально был запакован в SFX архив и при запуске требовал пароль (поэтому антивирусы не могли его сканировать), после ввода пароля программа запускалась сразу. Пришлось вылавливать этот "файлец" из архива в папке temp, изначально sfx имел размер 3мб, а файл в папке temp весил всего 86 кб - его я и направил на сканер (86кб).... :D :D :D

Прикрепления: VirusTotal-.zip (73.7 Kb)


Сообщение отредактировал Sower - Понедельник, 11 Января 2010, 13:45
 
СергейДата: Понедельник, 11 Января 2010, 13:58 | Сообщение # 5
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
при сканировании архива

при извлечении
Прикрепления: 1679980.jpg (47.7 Kb) · 8098786.jpg (33.2 Kb)


Сообщение отредактировал sp3d - Понедельник, 11 Января 2010, 13:58
 
СергейДата: Понедельник, 11 Января 2010, 14:02 | Сообщение # 6
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (Sower)
вирус изначально был запакован в SFX архив и при запуске требовал пароль (поэтому антивирусы не могли его сканировать)
как только скачался файл, антивирь потребовал пароль для сканирования
Прикрепления: 2385032.jpg (43.5 Kb)
 
SowerДата: Понедельник, 11 Января 2010, 14:38 | Сообщение # 7
Ветеран форума
Группа: Проверенные
Сообщений: 916
Репутация: 11
Награды: 3
Статус: Offline
Хочу поделиться находкой. Небольшая утилита для удаления троянов, я попробовал и система после перезагрузки действительно стала работать быстрее.
Страница программы здесь
Прямая ссылка на скачивание утилиты ftp://ftp.midisa.net/dt/dt.exe

Советую заглянуть и прокомментировать.

 
Alex3AДата: Понедельник, 11 Января 2010, 14:52 | Сообщение # 8
Друг клуба ММВ
Группа: Проверенные
Сообщений: 2646
Репутация: 39
Награды: 11
Статус: Offline
Есть разные способы и методы, которые используются и во вредоносных и праведных
целях, поих наличию не совсем корректно обзывать всех вирусами. Так что подход тут должен быть индивидуальным, не исключино не первое ни второе.
Так что решение должен принимать сам, на свой страх и риск.
Если выхода не остается, сохрани реестр, сделай точку для востановления системы,
крякни свою прогу, запусти ативирус, посмотри что он найдет. В случае если там действительно какая гадость сделай откат и удали вновь появившиеся или измененные
файлы. Но опять таки повторяю - на свой страх и риск :D
 
СергейДата: Понедельник, 11 Января 2010, 19:53 | Сообщение # 9
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (Sower)
Небольшая утилита для удаления троянов
Что то они много жути наводят, аж мне страшно стало тестить. scared


Сообщение отредактировал sp3d - Понедельник, 11 Января 2010, 19:53
 
ВадимДата: Вторник, 12 Января 2010, 02:17 | Сообщение # 10
Ветеран форума
Группа: Проверенные
Сообщений: 293
Репутация: 48
Награды: 5
Статус: Offline
Quote (Сергей)
Что то они много жути наводят, аж мне страшно стало тестить. scared
Такая же фигня... Шибко круто ставит вопрос. Страшновато проверять. А что если та же NB окажется не в фаворе?

Кстати, мне понравился сервис проверки подозрительных ссылок от Dr.Web: Dr.Web LinkChecker - плагин, который устанавливается в браузер (есть для ФайрФокса, Оперы, IE) - в контекстном меню появляется команда "Проверить Dr.Web" и можно прежде чем идти по ссылке проверить "место перехода". Удобная штука: http://www.freedrweb.com/linkchecker/mozilla+firefox/

А тут веб-формы для проверки файлов и ссылок (можно и на локальном запускать):
http://www.freedrweb.com/for+web+sites/


[spoiler=С уважением, Вадим]WinXP SP3 x32, NB5.7.1, FF7.0.1
Справочные материалы:
База по командам NB
Справка к Report Designer
Удобный и красивый интерфейс
Полезные словари
Статьи:
Как читать и писать код
Создаем файл справки CHM
Проекты:
Корпоративная культура
Эмоциональный интеллект
Фото Экрана - на E-mail
Индекс массы тела
Тренировка интуиции
Копилка буфера обмена
Часто спрашивают:
Реализация триальности программы
[/spoiler]
 
SowerДата: Вторник, 12 Января 2010, 08:40 | Сообщение # 11
Ветеран форума
Группа: Проверенные
Сообщений: 916
Репутация: 11
Награды: 3
Статус: Offline
Quote (VadimLevkin)
Что то они много жути наводят, аж мне страшно стало тестить

Да ничего страшного она не делает, там же написано, что она не удаляет файлы, а просто переименовывает и удаляет из автозапуска всякий мусор (у меня удалила все автозагрузки :D , да и ладно, я доволен, всё лень было лишнее убирать)
 
СергейДата: Вторник, 12 Января 2010, 23:40 | Сообщение # 12
Необукер
Группа: Проверенные
Сообщений: 858
Репутация: 64
Награды: 22
Статус: Offline
Quote (Sower)
у меня удалила все автозагрузки , да и ладно, я доволен, всё лень было лишнее убирать
а с сервисами? после ее действий надо будет потом и там ковырятся, чтоб нужное запускать?! она ведь снесет все что не виндовское :D
 
DEMBELДата: Понедельник, 18 Января 2010, 11:38 | Сообщение # 13
Наш дизайнер
Группа: Модераторы
Сообщений: 2266
Репутация: 135
Награды: 32
Статус: Offline
Quote (Sower)
Прикрепления: CUCANCHIC.zip(130Kb)

я этим куканчиком уже продлевал пару раз... не пользуйтесь, это троян голимый. теперь всякий раз при запуске прог они часто пытаются чето внедрить в процесс svchost, хотя делать им там нечего. хорошо я скоро все равно систему переставлять собрался, не обращаю пока внимания на это...




Win7x64 SP1 Neobook v5.70 (Trial)
WinXP SP3 Neobook v5.62
 
  • Страница 1 из 1
  • 1
Поиск: