komsa80

Trojan.Win32.Scar.bwzq

В этой теме 4 сообщения

Доброго времени суток!

Возникла проблема, знакомый принес лог Касперского в котором указан обнаруженный троян Trojan.Win32.Scar.bwzq

Утверждает, флешка вставлялась в моей сетке, на компьютере пользователя (где якобы вставлялась флешка) стоит SEP 11.05 базы от 17 октября.

В заявлении знакомого сильно сомневаюсь, в понедельник подробно посмотрю логи, но в связи с этим возникает вопрос, где можно посмотреть соответствие названий детектируемых вирусов в разных антивирусах c базой symantec. Попытался взять с Securelist, но там указано сооветствие для NAV, а оно слишком общее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Mal/FakeAV-DD (Sophos)

Trojan.Packed.20032 (DrWeb)

Win32/Spy.Shiz.NAL trojan (Nod32)

Gen:Variant.FakeAlert.4 (BitDef7)

Trojan.Scar.QXG (VirusBuster)

Win32:Malware-gen (AVAST)

Trojan.Win32.Scar (Ikarus)

SHeur3.LEB (AVG)

TR/Scar.bwzq (AVIRA)

Trojan.Gen (NAV)

Trojan.Win32.Generic.51FF5860 (Rising)

Trojan.Win32.Scar.bwzq [AVP] (FSecure)

Packed.Win32.Anon.a (v) (Sunbelt)

Trojan.Scar.QXG (VirusBusterBeta)

--

Нормальное название. Точнее у Симантека вердикта для него нет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mal/FakeAV-DD (Sophos)

Trojan.Packed.20032 (DrWeb)

Win32/Spy.Shiz.NAL trojan (Nod32)

Gen:Variant.FakeAlert.4 (BitDef7)

Trojan.Scar.QXG (VirusBuster)

Win32:Malware-gen (AVAST)

Trojan.Win32.Scar (Ikarus)

SHeur3.LEB (AVG)

TR/Scar.bwzq (AVIRA)

Trojan.Gen (NAV)

Trojan.Win32.Generic.51FF5860 (Rising)

Trojan.Win32.Scar.bwzq [AVP] (FSecure)

Packed.Win32.Anon.a (v) (Sunbelt)

Trojan.Scar.QXG (VirusBusterBeta)

--

Нормальное название. Точнее у Симантека вердикта для него нет.

Название нормальное, возникает вопрос, когда Симантек его начал обнаруживать?

Судя по Касперскому (конец марта) и Симантек должен в те же сроки, но хотелось бы большей определенности.

Бывает Каспер обнаружил свежий вирус, а при таком соответствии сидишь и гадаешь ловит его Семантек или еще нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

отправить файл в вирлаб. Бот нарисует начальные сертифицированные дефки, которые уже детектят мышь.

Да, у каждого вирлаба свои строки. Вот например был случай что Майкрософт детектил руткит Eclipse(Backdoor:WinNT/Festi.C) уже 5 февраля 2010, а Касперские начали детектить только 19.10.2010 13:25(Rootkit.Win32.Tent.cdr) через пол часа после отправки семпла в вирлаб, Симантек того же дня (Hacktool.Rootkit) но чуть позже.

Да кстати, не рекомендую пользователям домашних версий Нортона отключать сигнатуру "Средства взлома" в исключениях "Защита реального времени и Sonar" для смягчения реакции на кряки и кейгены. Как видите под этой сигнатурой (англ. версия сигнатуры: Hacktool) Симантек детектитрует большинство руткитов и буткитов (сигнатура Hacktool.Rootkit). Отключение даной сигнатуры очень не желательно и может привести к весьма неприятным последствиям для пользователей 32-разрядных версий Windows.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS