Ответить
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8740

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8740
    # 13 июля 2015 22:36 Редактировалось Compiller, 2 раз(а).

    RET_FRAN, Давно известно про вирус на сайте Виктории
    http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=35147&start=2080#lt
    вот тут подробнее, там же есть патченная версия, запускающаяся (хоть и не без ограничений) под 64битными версиями WIndows.

    Добавлено спустя 2 минуты

    Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@malware-research.co.uk или через сайт http://uploadmalware.com/
    Отправлять следует в zip-архиве с паролем "infected" (без кавычек)
    Взято тут

    IT сантехник-ассенизатор
  • RET_FRAN Senior Member
    офлайн
    RET_FRAN Senior Member

    23839

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23839
    # 14 июля 2015 07:36

    Compiller,

    или через сайт http://uploadmalware.com/

    Что писать в поле "Topic Where File"? И там что-то про zip файлы пишется. В каком виде прикреплять файлы?

    Не тормози – включай мозги
  • Elv Senior Member
    офлайн
    Elv Senior Member

    18912

    14 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18912
    # 14 июля 2015 08:48 Редактировалось Elv, 1 раз.
    RET_FRAN:

    Что писать в поле "Topic Where File"?

    где располагался файл, ссылку наверно указать или домен

    Добавлено спустя 12 минут 31 секунда

    RET_FRAN:

    В каком виде прикреплять файлы?

    в зипе \ rar слать, чтобы антивирус на Вашем компе не трогал :)

  • RET_FRAN Senior Member
    офлайн
    RET_FRAN Senior Member

    23839

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23839
    # 14 июля 2015 09:24

    Elv,

    в зипе \ rar слать, чтобы антивирус на Вашем компе не трогал

    А выше утверждается, что слать надо только в zip и только с паролем "infected".
    Пароль на архив для того, как я понимаю, чтобы антивирусы почтовых сервисов (типа yandex, mail.ru) не уничтожили файл при пересылке по e-mail. Соответственно, при пересылке файлов в лаборатории антивирусов на их сайтах через форму упаковывать файлы с паролем не требуется - там на входе не стоят антивирусы

    Добавлено спустя 37 минут 26 секунд

    Запаковал файл в zip с указанным паролем, проверил его распаковкой - требует пароль.
    Попытался загрузить через http://uploadmalware.com/

    Your file (vcr35.zip) was 0 bytes and could not be uploaded. Please try disabling any anti-virus software and trying the upload again.

    Добавлено спустя 3 минуты 22 секунды

    Отключил монитор в Dr.Web - результат тот же

    Не тормози – включай мозги
  • Elv Senior Member
    офлайн
    Elv Senior Member

    18912

    14 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18912
    # 14 июля 2015 10:05

    0 bytes :)

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8740

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8740
    # 14 июля 2015 10:17 Редактировалось Compiller, 1 раз.

    С другого почтового ящика пробуйте, или шлите каждому интересующему разработчику антивируса.
    virus@avast.com
    virus@avg.com
    samples@esetnod32.ru
    newvirus@kaspersky.com
    virus_research@avertlabs.com
    virus@nanoav.ru
    samples@bitdefender.com
    viruslab@quickheal.com
    newvirus@anti-virus.by
    virus@centralcommand.com
    Ну и хостера стоило бы известить...

    IT сантехник-ассенизатор
  • RET_FRAN Senior Member
    офлайн
    RET_FRAN Senior Member

    23839

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23839
    # 14 июля 2015 13:00

    Пришли сообщения на почту - вроде бы через e-mail файл получен. Посмотрим на результат.
    Кстати, файл скачан не с официального сайта Victoria, а с его подобия. А на официальном сайте фалов нет - исчезли :D

    Не тормози – включай мозги
  • Elv Senior Member
    офлайн
    Elv Senior Member

    18912

    14 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18912
    # 14 июля 2015 13:23
    RET_FRAN:

    А на официальном сайте фалов нет - исчезли

    и у меня не отображается ничего там.

  • RET_FRAN Senior Member
    офлайн
    RET_FRAN Senior Member

    23839

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23839
    # 14 июля 2015 16:07

    Не совсем ясно, как работает сервис, куда был направлен файл. Получен ответ от 2 антивирусов, кому специально файл не отправлялся. Но все они и так имели этот вирус в своей базе - Avira и Dr.Web. Т.е. файл на сервис рассылки все-таки дошел. А что другие? Им все равно?
    В частности, направлял отдельно и специально Касперскому через форму на их сайте - тишина.
    Направлял отдельно через форму на сайте и в Avast:

    файл будет добавлен в нашу вирусную базу

    Не тормози – включай мозги
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8740

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8740
    # 14 июля 2015 21:49

    Значит сработало - одним рассадником мусора стало меньше.

    IT сантехник-ассенизатор
  • RET_FRAN Senior Member
    офлайн
    RET_FRAN Senior Member

    23839

    14 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23839
  • 1718801 Neophyte Poster
    офлайн
    1718801 Neophyte Poster

    2

    9 лет на сайте
    пользователь #1718801

    Профиль
    Написать сообщение

    2
    # 24 августа 2015 18:45

    Может быть кто-то сталкивался. Не уверен что вирус. И как бы не напрягает никак, кроме того, что скидывает в трей некоторые приложения, когда вылетает. В общем, выскакивает в трее значёк, буквально на доли секунд. Изображение на нём похоже на попугая, по моему) Вот -

    Извините за качество, но словить его, дело не из лёгких.

  • Elv Senior Member
    офлайн
    Elv Senior Member

    18912

    14 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18912
    # 24 августа 2015 18:59 Редактировалось Elv, 2 раз(а).

    проверить автозагрузку, процессы подозрительные, проверить компьютер на вирусы. По изображению ничего путного не скажет никто :)

  • 1718801 Neophyte Poster
    офлайн
    1718801 Neophyte Poster

    2

    9 лет на сайте
    пользователь #1718801

    Профиль
    Написать сообщение

    2
    # 24 августа 2015 19:18
    Elv:

    проверить автозагрузку, процессы подозрительные, проверить компьютер на вирусы. По изображению ничего путного не скажет никто :)

    Спасибо большое. Убрал всё из автозагрузки. И пока что не выскакивает.

  • Nedopere... Member
    офлайн
    Nedopere... Member

    304

    14 лет на сайте
    пользователь #280378

    Профиль
    Написать сообщение

    304
    # 26 августа 2015 12:36
    1718801:

    Убрал всё из автозагрузки. И пока что не выскакивает.

    Желательно вообще из системы вытурить.

    Elv:

    По изображению ничего путного не скажет никто :)

    ++
    В психологический тест "что видите на картинке" :)

  • кум Member
    офлайн
    кум Member

    119

    13 лет на сайте
    пользователь #459801

    Профиль
    Написать сообщение

    119
    # 1 сентября 2015 16:06

    svhost.exe [netsvcs] - ?

    Что это за процесс такой, что не отображается в диспетчере задач, а только в мониторе ресурсов? Запускается, использует половину производительности процессора (одно ядро занимает, считай) и гудит, собака, часа два, пока не успокоится. ESET вирусов не находит. И что это, знает кто?

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8740

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8740
    # 1 сентября 2015 16:33

    Кто-то ломится по rdp к вам и перебором подбирает пароли?
    Или открыта сетевая папка и в неё тоже кто-то ломится?
    Или сам антивирус ломится в сеть проверять всю округу?
    вариантов много - ищите смотрите.
    Пробуйте удалить и временно поставить другой антивирус.

    Добавлено спустя 28 секунд

    Или в системе стоит кривой драйвер одной из сетевых карт?

    IT сантехник-ассенизатор
  • Elv Senior Member
    офлайн
    Elv Senior Member

    18912

    14 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18912
    # 1 сентября 2015 16:33 Редактировалось Elv, 2 раз(а).

    тот же AnVir Task Manager отображает все svhost с уровнем опасности процессов и автозагрузки

    PS про проверку на вирусы

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8740

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8740
    # 1 сентября 2015 16:33

    Как вариант - попробовать отключить сеть и проверить - будут ли тормоза?

    Добавлено спустя 4 минуты 14 секунд

    от имени svchost запускаются все службы - как вариант - сделайте точку восстановления и попробуйте поостанавливать неиспользуемые. Например теже автообновлялки от adobe reader, adobe flash, skype, java, chrome и его клоны, opera и много ещё чего. Проверьте всё ли нормально в планировщике системы - возможно поймали вирус майнер, который сейчас на вашем компьютере bitcoin кому-нибудь зарабатывает.

    IT сантехник-ассенизатор
  • кум Member
    офлайн
    кум Member

    119

    13 лет на сайте
    пользователь #459801

    Профиль
    Написать сообщение

    119
    # 1 сентября 2015 17:06 Редактировалось кум, 3 раз(а).

    На голой, только что установленной, системе без обновлялок adobe и антивируса уже был этот процесс. Отключение сети его не пугает. Если останавливаю его вручную, то через какое-то время он запускается снова и в этот момент обновляет рабочий стол (-?), но ресурсы уже не ест.

    Что до AnVir Task Manager: он с ESETом не подерётся? Или сносить обязательно?

    Так... центр обновления Windows это. :lamer:
    Но что ж он там высчитывает такое, тем более что обновление отключено? :insane: