Список форумов WoRmS.oRg.Ua WoRmS.oRg.Ua
червивый форум


  

троян в WormKit.exe


 
Начать новую тему   Ответить на тему    Список форумов WoRmS.oRg.Ua -> Всякое разное
Предыдущая тема :: Следующая тема  
cyantific2007



Зарегистрирован: 17.05.2007
Сообщения: 2
Рейтинг: 0 [+/-*
Откуда: russia
Медали: Нет

 СообщениеДобавлено: Вс Сен 26, 2010 21:06    Заголовок сообщения: троян в WormKit.exe Ответить с цитатой Back to top

сегодня вечером обновился касперский и заблочил WormKit.exe. до этого момента каспер нечего не находил. обнаружил Trojan-Spy.Win32.Small.cnb.
Перейти наверх
Посмотреть профиль Отправить личное сообщение
MEDVEDx64
админ



Зарегистрирован: 26.02.2009
Сообщения: 741
Рейтинг: 71 [+/-*
Откуда: Россия, Курск
Играю в: W:A
Хостить: могу
Медали: 2 (еще...)
WxW 3d (Количество: 1) мап-мейкер года (Количество: 1)

 СообщениеДобавлено: Вс Сен 26, 2010 22:37    Заголовок сообщения: Ответить с цитатой Back to top

У меня тоже самое. Добавь его в список исключений.

_________________

Перейти наверх
Посмотреть профиль Отправить личное сообщение Отправить мыло
cyantific2007



Зарегистрирован: 17.05.2007
Сообщения: 2
Рейтинг: 0 [+/-*
Откуда: russia
Медали: Нет

 СообщениеДобавлено: Вс Сен 26, 2010 23:07    Заголовок сообщения: Ответить с цитатой Back to top

добавить то не проблема, а насколько безопасный экзешник кто в теме может скажет, а?
Перейти наверх
Посмотреть профиль Отправить личное сообщение
worm_doc



Зарегистрирован: 19.02.2010
Сообщения: 73
Рейтинг: 3 [+/-*
Откуда: Україна, Харків
Играю в: W:A
Хостить: могу
Ник на WormNet: Doc
Медали: Нет

 СообщениеДобавлено: Пн Сен 27, 2010 0:28    Заголовок сообщения: Ответить с цитатой Back to top

Это уже старая всем известная "проблема" Просто там скрипт похожий на троян. практически все используют вормкит (я уже три года) и все нормально, можешь спокойно добавлять его в список исключений.
(З.Ы. Касперский сильно "нервный" он практически на все скрипты ругается хотя они безвредны)
Перейти наверх
Посмотреть профиль Отправить личное сообщение Ник на WormNet Номер ICQ
DeSCoKh



Зарегистрирован: 15.08.2010
Сообщения: 221
Рейтинг: 5 [+/-*
Откуда:    
Медали: Нет

 СообщениеДобавлено: Пн Сен 27, 2010 9:53    Заголовок сообщения: Ответить с цитатой Back to top

del


Перейти наверх
Посмотреть профиль Отправить личное сообщение
MEDVEDx64
админ



Зарегистрирован: 26.02.2009
Сообщения: 741
Рейтинг: 71 [+/-*
Откуда: Россия, Курск
Играю в: W:A
Хостить: могу
Медали: 2 (еще...)
WxW 3d (Количество: 1) мап-мейкер года (Количество: 1)

 СообщениеДобавлено: Пн Сен 27, 2010 13:39    Заголовок сообщения: Ответить с цитатой Back to top

worm_doc писал(а):
Касперский сильно "нервный"

Да он иногда и media player classic "подозревает" в кейлоггерстве Довольный

Added after 6 minutes:

Буквально только что заметил - Каспер удаляет WK после ребута... апстенку Делайте резервные копии в шифрованых архивах, мало ли что...

_________________

Перейти наверх
Посмотреть профиль Отправить личное сообщение Отправить мыло
DeSCoKh



Зарегистрирован: 15.08.2010
Сообщения: 221
Рейтинг: 5 [+/-*
Откуда:    
Медали: Нет

 СообщениеДобавлено: Пн Сен 27, 2010 14:32    Заголовок сообщения: Ответить с цитатой Back to top

del


Перейти наверх
Посмотреть профиль Отправить личное сообщение
MEDVEDx64
админ



Зарегистрирован: 26.02.2009
Сообщения: 741
Рейтинг: 71 [+/-*
Откуда: Россия, Курск
Играю в: W:A
Хостить: могу
Медали: 2 (еще...)
WxW 3d (Количество: 1) мап-мейкер года (Количество: 1)

 СообщениеДобавлено: Пн Сен 27, 2010 15:20    Заголовок сообщения: Ответить с цитатой Back to top

Цитата:
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

WormKit.exe - Trojan-Spy.Win32.Small.cnb

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

С уважением, Лаборатория Касперского


Ждём-с.

_________________

Перейти наверх
Посмотреть профиль Отправить личное сообщение Отправить мыло
worm_doc



Зарегистрирован: 19.02.2010
Сообщения: 73
Рейтинг: 3 [+/-*
Откуда: Україна, Харків
Играю в: W:A
Хостить: могу
Ник на WormNet: Doc
Медали: Нет

 СообщениеДобавлено: Пн Сен 27, 2010 15:53    Заголовок сообщения: Ответить с цитатой Back to top

DeSCoKh, у меня тоже на CinusKick жаловался (убрал в игнор)
MEDVEDx64,
Цитата:
В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

По моему это тоже самое, что просканировать его Касперским.
Устанавливайте все Nod32 он самый оптимальный (Я ещё пользовался AntiVir тоже норм, но при обновлении реклама)
Перейти наверх
Посмотреть профиль Отправить личное сообщение Ник на WormNet Номер ICQ
MEDVEDx64
админ



Зарегистрирован: 26.02.2009
Сообщения: 741
Рейтинг: 71 [+/-*
Откуда: Россия, Курск
Играю в: W:A
Хостить: могу
Медали: 2 (еще...)
WxW 3d (Количество: 1) мап-мейкер года (Количество: 1)

 СообщениеДобавлено: Пн Сен 27, 2010 19:31    Заголовок сообщения: Ответить с цитатой Back to top

Цитата:
Здравствуйте,

Это было ошибочное срабатывание.
Оно будет исправлено.
Благодарим Вас за помощь.

С уважением, Фёдор Синицын
Вирусный аналитик


gg

_________________

Перейти наверх
Посмотреть профиль Отправить личное сообщение Отправить мыло
worm_doc



Зарегистрирован: 19.02.2010
Сообщения: 73
Рейтинг: 3 [+/-*
Откуда: Україна, Харків
Играю в: W:A
Хостить: могу
Ник на WormNet: Doc
Медали: Нет

 СообщениеДобавлено: Пн Сен 27, 2010 19:58    Заголовок сообщения: Ответить с цитатой Back to top

MEDVEDx64, vn tnx)
Перейти наверх
Посмотреть профиль Отправить личное сообщение Ник на WormNet Номер ICQ
Sinot



Зарегистрирован: 30.08.2009
Сообщения: 28
Рейтинг: 6 [+/-*
Откуда: Кингисепп
Ник на WormNet: Sinot
Медали: Нет

 СообщениеДобавлено: Пн Окт 11, 2010 21:43    Заголовок сообщения: Ответить с цитатой Back to top

MEDVEDx64 писал(а):
Цитата:
Здравствуйте,

Это было ошибочное срабатывание.
Оно будет исправлено.
Благодарим Вас за помощь.

С уважением, Фёдор Синицын
Вирусный аналитик


gg


Я кстати еще в 2009 году Dr.Web'у отправлял. Там тоже все КО.
Перейти наверх
Посмотреть профиль Отправить личное сообщение Ник на WormNet
imp00



Зарегистрирован: 18.06.2010
Сообщения: 492
Рейтинг: 0 [+/-*
Откуда: Амстердам
Ник на WormNet: sX'Imp00`nlF
Медали: Нет

 СообщениеДобавлено: Вт Окт 12, 2010 1:03    Заголовок сообщения: Ответить с цитатой Back to top

брр касперский. НОД вообще страшная сила, как давай мне винду сносить, после загрузки, еле восстановил, другое дело др. веб...
cyantific2007 писал(а):
WormKit.exe.
внедряеццо в другой процесс, WA.exe, что характерно для трояна. а быть точнее кряков и т.п.

worm_doc писал(а):
CinusKick
- боян, любой нормальный антивирь находит там вирус, Синус чето потом создал еще... посмотрите в файлах на tus-wa.com, там про это было...

_________________

Перейти наверх
Посмотреть профиль Отправить личное сообщение Отправить мыло Посетить сайт автора Ник на WormNet Номер ICQ
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов WoRmS.oRg.Ua -> Всякое разное Часовой пояс: GMT +4:00
Страница 1 из 1

 
Перейти:  
Ты не можешь начинать темы
Ты не можешь отвечать на сообщения
Ты не можешь редактировать свои сообщения
Ты не можешь удалять свои сообщения
Ты не можешь голосовать в опросах