Перейти к содержанию
vaber

Забавный случай на вирустотал Ж)

Recommended Posts

vaber

Complete scanning result of "keygen.exe", received in VirusTotal at 10.31.2006, 10:28:50 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 TR/Crypt.F.Gen

Authentium 4.93.8 10.31.2006 no virus found

Avast 4.7.892.0 10.30.2006 no virus found

AVG 386 10.31.2006 no virus found

BitDefender 7.2 10.31.2006 no virus found

CAT-QuickHeal 8.00 10.30.2006 no virus found

ClamAV devel-20060426 10.30.2006 no virus found

DrWeb 4.33 10.31.2006 no virus found

eTrust-InoculateIT 23.73.41 10.31.2006 no virus found

eTrust-Vet 30.3.3170 10.31.2006 no virus found

Ewido 4.0 10.30.2006 no virus found

Fortinet 2.82.0.0 10.30.2006 suspicious

F-Prot 3.16f 10.31.2006 no virus found

F-Prot4 4.2.1.29 10.31.2006 no virus found

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 10.31.2006 no virus found

McAfee 4884 10.30.2006 no virus found

Microsoft 1.1609 10.31.2006 TrojanDownloader:Win32/Vxidl

NOD32v2 1.1844 10.31.2006 no virus found

Norman 5.80.02 10.30.2006 no virus found

Panda 9.0.0.4 10.31.2006 Suspicious file

Sophos 4.10.0 10.26.2006 no virus found

TheHacker 6.0.1.109 10.30.2006 no virus found

UNA 1.83 10.30.2006 no virus found

VBA32 3.11.1 10.29.2006 no virus found

VirusBuster 4.3.15:9 10.31.2006 no virus found

Сказать честно - впервые такое вижу Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Фалса скорее всего.

А вот Панда продолжает жечь - детект по имени файла налицо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Фалса скорее всего.

Да вродь не должно.

Потому что этот "кейген" идет к нескольким обсолютно различным программам Ж). Файл один и тот же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

vaber, скинь его в вируслаб куму-нить, посмотрим, что тебе напишут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Мне тож кинь, я Тренду отправлю :) info@denislebedev.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Complete scanning result of "keygen.exe", received in VirusTotal at 11.01.2006, 09:04:11 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 TR/Crypt.F.Gen

Authentium 4.93.8 10.31.2006 no virus found

Avast 4.7.892.0 10.31.2006 no virus found

AVG 386 10.31.2006 no virus found

BitDefender 7.2 11.01.2006 no virus found

CAT-QuickHeal 8.00 10.31.2006 no virus found

ClamAV devel-20060426 11.01.2006 no virus found

DrWeb 4.33 11.01.2006 no virus found

eTrust-InoculateIT 23.73.42 11.01.2006 Win32/Mixor!Worm

eTrust-Vet 30.3.3172 11.01.2006 no virus found

Ewido 4.0 10.31.2006 no virus found

Fortinet 2.82.0.0 11.01.2006 suspicious

F-Prot 3.16f 10.31.2006 no virus found

F-Prot4 4.2.1.29 10.31.2006 no virus found

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 11.01.2006 no virus found

McAfee 4885 10.31.2006 no virus found

Microsoft 1.1609 11.01.2006 TrojanDownloader:Win32/Vxidl

NOD32v2 1.1846 10.31.2006 no virus found

Norman 5.80.02 10.31.2006 no virus found

Panda 9.0.0.4 10.31.2006 Suspicious file

Sophos 4.10.0 10.26.2006 no virus found

TheHacker 6.0.1.109 10.30.2006 no virus found

UNA 1.83 10.31.2006 no virus found

VBA32 3.11.1 10.31.2006 no virus found

VirusBuster 4.3.15:9 10.31.2006 no virus found

Этот файл, как только я нашел, отправил в вирлаб Касперского и DrWeb. Ответа до сих пор нет Ж(

2 Денис Лебедев: Файл Вам выслал на указанный ящик

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Этот файл, как только я нашел, отправил в вирлаб Касперского и DrWeb. Ответа до сих пор нет Ж(

Фиксируем время реакции вирлабов на этом примере :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Этот файл оказался нерабочим. Поэтому видать не отвечают Ж)

Тему мона закрывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×