Перейти к содержанию
vaber

Забавный случай на вирустотал Ж)

Recommended Posts

vaber

Complete scanning result of "keygen.exe", received in VirusTotal at 10.31.2006, 10:28:50 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 TR/Crypt.F.Gen

Authentium 4.93.8 10.31.2006 no virus found

Avast 4.7.892.0 10.30.2006 no virus found

AVG 386 10.31.2006 no virus found

BitDefender 7.2 10.31.2006 no virus found

CAT-QuickHeal 8.00 10.30.2006 no virus found

ClamAV devel-20060426 10.30.2006 no virus found

DrWeb 4.33 10.31.2006 no virus found

eTrust-InoculateIT 23.73.41 10.31.2006 no virus found

eTrust-Vet 30.3.3170 10.31.2006 no virus found

Ewido 4.0 10.30.2006 no virus found

Fortinet 2.82.0.0 10.30.2006 suspicious

F-Prot 3.16f 10.31.2006 no virus found

F-Prot4 4.2.1.29 10.31.2006 no virus found

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 10.31.2006 no virus found

McAfee 4884 10.30.2006 no virus found

Microsoft 1.1609 10.31.2006 TrojanDownloader:Win32/Vxidl

NOD32v2 1.1844 10.31.2006 no virus found

Norman 5.80.02 10.30.2006 no virus found

Panda 9.0.0.4 10.31.2006 Suspicious file

Sophos 4.10.0 10.26.2006 no virus found

TheHacker 6.0.1.109 10.30.2006 no virus found

UNA 1.83 10.30.2006 no virus found

VBA32 3.11.1 10.29.2006 no virus found

VirusBuster 4.3.15:9 10.31.2006 no virus found

Сказать честно - впервые такое вижу Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Фалса скорее всего.

А вот Панда продолжает жечь - детект по имени файла налицо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Фалса скорее всего.

Да вродь не должно.

Потому что этот "кейген" идет к нескольким обсолютно различным программам Ж). Файл один и тот же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

vaber, скинь его в вируслаб куму-нить, посмотрим, что тебе напишут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Мне тож кинь, я Тренду отправлю :) [email protected]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Complete scanning result of "keygen.exe", received in VirusTotal at 11.01.2006, 09:04:11 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 TR/Crypt.F.Gen

Authentium 4.93.8 10.31.2006 no virus found

Avast 4.7.892.0 10.31.2006 no virus found

AVG 386 10.31.2006 no virus found

BitDefender 7.2 11.01.2006 no virus found

CAT-QuickHeal 8.00 10.31.2006 no virus found

ClamAV devel-20060426 11.01.2006 no virus found

DrWeb 4.33 11.01.2006 no virus found

eTrust-InoculateIT 23.73.42 11.01.2006 Win32/Mixor!Worm

eTrust-Vet 30.3.3172 11.01.2006 no virus found

Ewido 4.0 10.31.2006 no virus found

Fortinet 2.82.0.0 11.01.2006 suspicious

F-Prot 3.16f 10.31.2006 no virus found

F-Prot4 4.2.1.29 10.31.2006 no virus found

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 11.01.2006 no virus found

McAfee 4885 10.31.2006 no virus found

Microsoft 1.1609 11.01.2006 TrojanDownloader:Win32/Vxidl

NOD32v2 1.1846 10.31.2006 no virus found

Norman 5.80.02 10.31.2006 no virus found

Panda 9.0.0.4 10.31.2006 Suspicious file

Sophos 4.10.0 10.26.2006 no virus found

TheHacker 6.0.1.109 10.30.2006 no virus found

UNA 1.83 10.31.2006 no virus found

VBA32 3.11.1 10.31.2006 no virus found

VirusBuster 4.3.15:9 10.31.2006 no virus found

Этот файл, как только я нашел, отправил в вирлаб Касперского и DrWeb. Ответа до сих пор нет Ж(

2 Денис Лебедев: Файл Вам выслал на указанный ящик

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Этот файл, как только я нашел, отправил в вирлаб Касперского и DrWeb. Ответа до сих пор нет Ж(

Фиксируем время реакции вирлабов на этом примере :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Этот файл оказался нерабочим. Поэтому видать не отвечают Ж)

Тему мона закрывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • alamor
      @demkd, вот неудобно, что посмотришь подробную инфу о файле по дабл-клику - примешь решение удалять его. И нельзя сразу из того же окна удалить его (или ссылки на него). Надо выходить из того окна и так. 

       
    • Александр57
      На вкладке "защита" не активен на вкл. ползунки "защита от программ вымогателей" и "проверка на наличие рукитов". Как включить? Программам Malwarebytes premium лицензионная.
    • PR55.RP55
      т.е.  в settings.ini можно прописать так: ; Включить поддержку белого списка ЭЦП. (по умолчанию 0)
      ; Список хранится в файле wdsl, который представляет собой обычный текстовый файл в unicode ; ;  ; ; кодировке.
      ; Одна строка - одно имя, регистр важен.
      bUseWDSList = 1
      ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
      ; (файлы скрываются при запуске функции автоскрипт)
      ; Функция применима при работе с сигнатурами.
      ImgAutoHideVerified = 1
    • PR55.RP55
      WDLS Параметр в settings.ini
         [Settings]
         ; Включить поддержку белого списка ЭЦП.
           bUseWDSList (по умолчанию 0) ------------    ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
         ; (файлы скрываются при запуске функции автоскрипт)
           ImgAutoHideVerified (по умолчанию 0) ---------- Это файл который вы сами составляете\дополняете из Инфо. файла. Это список белых Электронно Цифровых Подписей. Настройка позволяет считать проверенными не все ЭЦП, а только те которые были добавлены вами. Например:  Действительна, подписано """Ask-Integrator"", Ltd." Имеет легальную подпись - однако данной ЭЦП нет в списке  WDLS  файлы подписанные """Ask-Integrator"", Ltd." не будут считаться проверенными. -------- Сам файл в теме. wdsl.7z * Если в категории:  " Белый список ЭЦП"  вы видите список - значит всё настроено верно. Файл в приложении, расценивайте как образец. Что-то можно убавит, что-то добавить. ( с соблюдением кодировки )
    • Dragokas
      Объясните тёмному человеку, что такое WDLS ?
×