Does is really Trojans

Тема в разделе "WASM.HEAP", создана пользователем Semiono, 13 май 2008.

  1. Semiono

    Semiono Member

    Публикаций:
    0
    Регистрация:
    27 ноя 2005
    Сообщения:
    793
    wasm.ru/article.php?article=ollydbg23 > wasm.ru/pub/23/files/antisocial1.zip

    Avira AntiVir Personal
    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]

    Version information:
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 12:33:34
    ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07.03.2008 15:08:58
    ANTIVIR2.VDF : 7.0.3.62 337408 Bytes 21.03.2008 21:12:34
    ANTIVIR3.VDF : 7.0.3.68 57856 Bytes 25.03.2008 10:27:50
    ...

    Starting the file scan:

    Begin scan in 'C:\A\WinSxS\services\Documents\OllyDbg'
    C:\A\WinSxS\services\Documents\OllyDbg\Samples\antisocial1.zip
    [0] Archive type: ZIP
    --> Antisocial1.exe
    [DETECTION] Is the Trojan horse TR/Agent.256000.2
    0_o

    и ещё один сюрприз

    Begin scan in 'C:\A\WinSxS\services\Documents\Fasm\examples'
    C:\A\WinSxS\services\Documents\Fasm\examples\ddraw\ddraw.exe
    [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen

    Правдаль так? Или тут какая то неувязка вышла?
     
  2. Colibri

    Colibri New Member

    Публикаций:
    0
    Регистрация:
    8 май 2008
    Сообщения:
    117
    virustotal.com
     
  3. Semiono

    Semiono Member

    Публикаций:
    0
    Регистрация:
    27 ноя 2005
    Сообщения:
    793
    http://www.virustotal.com/analisis/81f7696ef89b802e31a3195fe877c8e1

    AntiVir - - TR/Agent.256000.2
    Webwasher-Gateway - - Trojan.Agent.256000.2

    :)
     
  4. Com[e]r

    Com[e]r Com[e]r

    Публикаций:
    0
    Регистрация:
    20 апр 2007
    Сообщения:
    2.624
    Адрес:
    ого..
    вирустотал вирустотал.. тьфу!
    http://www.threatexpert.com/
     
  5. Aquila

    Aquila Самурай дзена

    Публикаций:
    0
    Регистрация:
    30 авг 2002
    Сообщения:
    1.467
    Адрес:
    Russia, Moscow
    Да, надо будет проверить @_@.
     
  6. Semiono

    Semiono Member

    Публикаций:
    0
    Регистрация:
    27 ноя 2005
    Сообщения:
    793
    Спасибо! А тему можно закрыть.
    :)
     
  7. Semiono

    Semiono Member

    Публикаций:
    0
    Регистрация:
    27 ноя 2005
    Сообщения:
    793
    А в фасме ещё более репортов было от virustotal.com :)
     
  8. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    нашел, блин, кому доверять
    авира на все ругается
     
  9. Semiono

    Semiono Member

    Публикаций:
    0
    Регистрация:
    27 ноя 2005
    Сообщения:
    793
    обновил VDF, репорты на тему фасм ушли, antisocial1.zip остался...