Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] почему троян не распознается нодом?

1
RSS
Эээ мда не думал что нод меня подведет.

недавно скачал я один exe-файл. нод не ругался на него незнаю почему базы на тот момент были 03.04.2011. пользуюсь ESS 4.2.67.10 Business Edition.

я конечно отравил этот вирус к вам в лабораторию но вроде этот троян не новый

http://www.virustotal.com/file-scan/report.html?id=a85d2138335e73e70eaf3b761f06804c2f79adef31cd9554d9cb2a185­30aac02-1302017480

насчет трояна:

когда я запустил этот exe вышло сообщение (Windows 7) что приложение хочет изменить реестр. Я ответил "Нет". Зашел в процессы а там был некий процесс -syssvc.exe  Нашел я этот файл в "Системный диск:\Users\Имя пользователя\AppData\Local" Также там был файл .dat . Я открыл его в блокноте и увидел что этот файл содержал недавно мною скопированный пароль. В общем это кейлогер. Создает такие кейлогеры специальная программа продается она тут http://forum.xakep.ru/m_2012617/mpage_1/tm.htm
Изменено: Уник - 05.04.2011 23:59:07
Файл есть?
Скиньте сюда [email protected] с паролем infected
Добавим в базу.

ЗЫ: уже говорилось не раз что 100% защиты нет, кто то ловит одно, кто то другое.

Спасибо.

отправил вам файл

это у нода чтоли 100% защиты нет? или это касается всего антивирусного ПО?
Цитата
Уник пишет:
это у нода чтоли 100% защиты нет? или это касается всего антивирусного ПО?

Файл получил, касаемо всего антивирусного ПО.

Спасибо.

Файл добавлен в базу как

LDC.exe - Win32/PSW.Sycomp.C троянская программа

Спасибо.

нашел троян не распознается nod32 4.2.71.3 (обновления 6305)

молчит на все файлы
Цитата
Уник пишет:
нашел троян не распознается nod32 4.2.71.3 (обновления 6305)
молчит на все файлы
то что троян не распознал антивирус - это нормально, а чтобы Нод распознавал трояна - надо его отправить сюда [email protected]
модератор santy считает что если антивирус NOD32 4.2 не распознает вирусы - это нормально.

надо его отправить сюда [email protected]

а вот нифига :p

платите деньги
Изменено: Уник - 19.07.2011 18:29:36
да, это хорошая будет песня.
1
Читают тему