Текущее время: 25 апр 2024 00:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Очередная гадость
СообщениеДобавлено: 24 мар 2012 23:56 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
Сегодня поймал очередную дрянь.
Установилась на комп isecurity.
По названию и оформлению похоже на порядочную программу. Но...
1) Установка производилась в тени.
2) прописывается в автозагрузку
3) перезагрузка компа без моего желания
4) блокировка программ (диспетчер задач, ФАР, ТоталКоммандер, унинсталл)
5) для нормальной работы требует активацию (ну логически предположил, что платную :) )
На virus@nanoav.ru выслал архив с паролем 123 и ссылкой на эту тему. В архиве собственно сама программа, логи anvir(возможно помогут в нахождении файла помощника), две папки temp (по времени загрузки вируса, возможно есть файл-помощник) ну и все, что смог найти подозрительного по состоянию на время загрузки вируса.
НаноАВ определяет только один файл из папки temp, но почему то только при запуске сканирования, в режиме онлайн не захотел его ловить и блокировать.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Очередная гадость
СообщениеДобавлено: 26 мар 2012 13:05 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, Viha.

Спасибо за образцы, многие из присланных вами файлов признаны вредоносными и вскоре начнут обнаруживаться NANO Антивирусом.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Очередная гадость
СообщениеДобавлено: 02 сен 2012 02:33 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
Сегодня влез очередной "антивирус". Новые проявления:
1) убил все запущенные процессы
2) Убивает ВСЕ запускаемые процессы, мотивируя, что они заражены
3) блокирует запуск диспетчера задач, собственно как описано выше - ВСЕ запускаемые процессы сразу же убиваются.
Файл вроде бы нашел, отправил по почте на virus@nanoav.ru
Пару дней назад отправлял еще один архив, содержащий несколько подозрительных екзешников, но пока что ни ответа, ни реакции антивируса нет.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Очередная гадость
СообщениеДобавлено: 03 сен 2012 13:23 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, Viha.

Спасибо за образцы. Часть файлов уже определяются NANO Антивирусом, остальные начнут определяться в ближайшее время.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB