Перейти к содержанию
AM_Bot

В пиринговых сетях распространяется опасный вирус...

Recommended Posts

AM_Bot

Служба вирусного мониторинга компании Доктор Веб информирует всех пользователей пиринговых сетей об опасном полиморфном вирусе Win32.Polipos, который уже в течение целого месяца распространяется по различным пиринговым сетям.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Интересно, что этот вирус до сих под никто не детектит, кроме Доктора Веба и Fortinet. См. скриншоты с virusscan.jotti.org и www.vuristotal.com

drweb2.png

drweb1.png

drweb.png

post-4-1145536555.png

post-1-1145536555.png

post-1-1145536556.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Интересно, что этот вирус до сих под никто не детектит, кроме Доктора Веба и Fortinet. См. скриншоты с virusscan.jotti.org и www.vuristotal.com

а Вы не пробовали проверить на официальном сайте Fortinet? это как-то сильно забавно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody.nogroup
Интересно, что этот вирус до сих под никто не детектит, кроме Доктора Веба и Fortinet. См. скриншоты с virusscan.jotti.org и www.vuristotal.com

а Вы не пробовали проверить на официальном сайте Fortinet? это как-то сильно забавно.

Пробовали.

Чисто говорит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

тогда почему Virustotal показывает что Fortinet его берет (см. скриншот)? :puzzled:

... Virustotal умер, у меня вообще не грузится ничего кроме первой страницы.

Добавлено спустя 1 минуту 57 секунд:

Вообще эта ситуация очень не типичная, когда вирус уже долгое время живет, а его почти никто не берет.

Такая сложная зверушка? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Сергей Ильин

А есть ли она в живом виде?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А есть ли она в живом виде?

К сожалению, у меня ее нет, хотя было бы здорово добавить ее в нашу коллекцию. :)

Скриншоты делал не я.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody.nogroup
А есть ли она в живом виде?

К сожалению, у меня ее нет, хотя было бы здорово добавить ее в нашу коллекцию. :)

Скриншоты делал не я.

Сложная зверушка...

Неужели, если бы была простой, её до сих пор бы многие пропускали?

Вот так:

polipos1.png

polipos.png

post-69-1145641396.png

post-1-1145641396.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Ну что тут можно сказать ... Доктор Веб рулит :pray:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
тогда почему Virustotal показывает что Fortinet его берет (см. скриншот)? :puzzled:

... Virustotal умер, у меня вообще не грузится ничего кроме первой страницы.

Добавлено спустя 1 минуту 57 секунд:

Вообще эта ситуация очень не типичная, когда вирус уже долгое время живет, а его почти никто не берет.

Такая сложная зверушка? :)

собственно нет, ничего в нем особенного нет. вирус как вирус, просто не тривиален как все современные троянцы написаные на VB. а почему и что на самом деле происходит читайте в интерью Данилова cnews. честно говоря повторяться лень, он рассказет более взвешено. но консенсут у нас вышел полный по оценке ситуации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
    • fafa
      Но именно от плохих водителей оно именно защитит. По крайней мере если водитель будет ехать и не пропускать ни одной ямы, то ни какая ходовая не выдержит. Так, что давайте просто лучше водить, и тогда пленка не надо.
    • Зотов Тимур
      Заинтересовало предложение.
×