Перейти к содержанию
vaber

Забавный случай на вирустотал Ж)

Recommended Posts

vaber

Complete scanning result of "keygen.exe", received in VirusTotal at 10.31.2006, 10:28:50 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 TR/Crypt.F.Gen

Authentium 4.93.8 10.31.2006 no virus found

Avast 4.7.892.0 10.30.2006 no virus found

AVG 386 10.31.2006 no virus found

BitDefender 7.2 10.31.2006 no virus found

CAT-QuickHeal 8.00 10.30.2006 no virus found

ClamAV devel-20060426 10.30.2006 no virus found

DrWeb 4.33 10.31.2006 no virus found

eTrust-InoculateIT 23.73.41 10.31.2006 no virus found

eTrust-Vet 30.3.3170 10.31.2006 no virus found

Ewido 4.0 10.30.2006 no virus found

Fortinet 2.82.0.0 10.30.2006 suspicious

F-Prot 3.16f 10.31.2006 no virus found

F-Prot4 4.2.1.29 10.31.2006 no virus found

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 10.31.2006 no virus found

McAfee 4884 10.30.2006 no virus found

Microsoft 1.1609 10.31.2006 TrojanDownloader:Win32/Vxidl

NOD32v2 1.1844 10.31.2006 no virus found

Norman 5.80.02 10.30.2006 no virus found

Panda 9.0.0.4 10.31.2006 Suspicious file

Sophos 4.10.0 10.26.2006 no virus found

TheHacker 6.0.1.109 10.30.2006 no virus found

UNA 1.83 10.30.2006 no virus found

VBA32 3.11.1 10.29.2006 no virus found

VirusBuster 4.3.15:9 10.31.2006 no virus found

Сказать честно - впервые такое вижу Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Фалса скорее всего.

А вот Панда продолжает жечь - детект по имени файла налицо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Фалса скорее всего.

Да вродь не должно.

Потому что этот "кейген" идет к нескольким обсолютно различным программам Ж). Файл один и тот же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

vaber, скинь его в вируслаб куму-нить, посмотрим, что тебе напишут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

Мне тож кинь, я Тренду отправлю :) info@denislebedev.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Complete scanning result of "keygen.exe", received in VirusTotal at 11.01.2006, 09:04:11 (CET).

Antivirus Version Update Result

AntiVir 7.2.0.34 10.31.2006 TR/Crypt.F.Gen

Authentium 4.93.8 10.31.2006 no virus found

Avast 4.7.892.0 10.31.2006 no virus found

AVG 386 10.31.2006 no virus found

BitDefender 7.2 11.01.2006 no virus found

CAT-QuickHeal 8.00 10.31.2006 no virus found

ClamAV devel-20060426 11.01.2006 no virus found

DrWeb 4.33 11.01.2006 no virus found

eTrust-InoculateIT 23.73.42 11.01.2006 Win32/Mixor!Worm

eTrust-Vet 30.3.3172 11.01.2006 no virus found

Ewido 4.0 10.31.2006 no virus found

Fortinet 2.82.0.0 11.01.2006 suspicious

F-Prot 3.16f 10.31.2006 no virus found

F-Prot4 4.2.1.29 10.31.2006 no virus found

Ikarus 0.2.65.0 10.31.2006 no virus found

Kaspersky 4.0.2.24 11.01.2006 no virus found

McAfee 4885 10.31.2006 no virus found

Microsoft 1.1609 11.01.2006 TrojanDownloader:Win32/Vxidl

NOD32v2 1.1846 10.31.2006 no virus found

Norman 5.80.02 10.31.2006 no virus found

Panda 9.0.0.4 10.31.2006 Suspicious file

Sophos 4.10.0 10.26.2006 no virus found

TheHacker 6.0.1.109 10.30.2006 no virus found

UNA 1.83 10.31.2006 no virus found

VBA32 3.11.1 10.31.2006 no virus found

VirusBuster 4.3.15:9 10.31.2006 no virus found

Этот файл, как только я нашел, отправил в вирлаб Касперского и DrWeb. Ответа до сих пор нет Ж(

2 Денис Лебедев: Файл Вам выслал на указанный ящик

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Этот файл, как только я нашел, отправил в вирлаб Касперского и DrWeb. Ответа до сих пор нет Ж(

Фиксируем время реакции вирлабов на этом примере :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Этот файл оказался нерабочим. Поэтому видать не отвечают Ж)

Тему мона закрывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×