Архив статей на 3 октября 2008

Articles Archive for 3 October 2008

Задняя дверь. Win32. Delf.ducBackdoor.Win32.Delf.duc
Отправленный в Kaspersky 3 октября 2008 Posted in Kaspersky on 3 October 2008

Эта вредоносная программа - троянское. Это - Windows PE EXE файл. Это - 447488 байтов в размере.This malicious program is a Trojan. It is a Windows PE EXE file. It is 447488 bytes in size.

Троянский-Downloader. Win32. Agent.qlhTrojan-Downloader.Win32.Agent.qlh
Отправленный в Kaspersky 3 октября 2008 Posted in Kaspersky on 3 October 2008

Это троянские загрузки другая программа и запуски это на машине жертвы без знания пользователя или согласия. Это - Windows PE EXE файл. Это - 49152 байта в размере. Это написано в C .This Trojan downloads another program and launches it on the victim machine without the user’s knowledge or consent. It is a Windows PE EXE file. It is 49152 bytes in size. It is written in C .

Деяние. JS.Agent.scExploit.JS.Agent.sc
Отправленный в Kaspersky 3 октября 2008 Posted in Kaspersky on 3 October 2008

Эта вредоносная программа - деяние, которое использует уязвимость в RealAudioObjects. RealAudio, Активный X контроля, чтобы загрузить другие вредоносные программы через Интернет и начать их на машине жертвы. Программа - страница HTML, которая содержит Явские сценарии Подлинника. Это - 5294 байта в …This malicious program is an exploit which uses a vulnerability in the RealAudioObjects.RealAudio Active X control to download other malicious programs via the Internet and launch them on the victim machine. The program is an HTML page which contains Java Script scenarios. It is 5294 bytes in…

Троянский-Downloader. JS.Agent.bncTrojan-Downloader.JS.Agent.bnc
Отправленный в Kaspersky 3 октября 2008 Posted in Kaspersky on 3 October 2008

Это троянские загрузки другие файлы через Интернет и начинает их для выполнения на машине жертвы без знания пользователя или согласия. Программа - страница HTML, которая содержит Явские сценарии Подлинника. Это - 1527 байтов в размере.This Trojan downloads other files via the Internet and launches them for execution on the victim machine without the user’s knowledge or consent. The program is an HTML page which contains Java Script scenarios. It is 1527 bytes in size.

Троянский-Downloader. JS.Psyme.akcTrojan-Downloader.JS.Psyme.akc
Отправленный в Kaspersky 3 октября 2008 Posted in Kaspersky on 3 October 2008

Это троянские загрузки другие файлы через Интернет и начинает их для выполнения на машине жертвы без знания пользователя или согласия. Это - Визуальный Основной файл Подлинника. Это - 2688 байтов в размере.This Trojan downloads other files via the Internet and launches them for execution on the victim machine without the user’s knowledge or consent. It is a Visual Basic Script file. It is 2688 bytes in size.

Троянский. Банкир. LCGTrojan.Banker.LCG
Отправленный в BitDefender 3 октября 2008 Posted in BitDefender on 3 October 2008

Троянский. Банкир. LCGTrojan.Banker.LCG

Червь. Агент 186Worm.Agent-186
Отправленный в ClamAV 3 октября 2008 Posted in ClamAV on 3 October 2008

Bitdefender: GenPack:Worm. Родовой 24411Bitdefender: GenPack:Worm.Generic.24411

Угроза PCSegura: информация и удалениеPCSegura threat: information and removal
Отправленный в информации и Удалении 3 октября 2008 Posted in Information and Removal on 3 October 2008

PCSegura - типичная антипрограмма-шпион жулика. Единственная разница между PC Segura и многими другими коррумпированными программами - посвящение для испанских стран разговора. Очевидно, malware создатели понял, что они могли обмануть больше людей, если бы они посвятили программу испанским клиентам разговора.PCSegura is typical rogue anti-spyware. The only difference between PC Segura and many other corrupt programs is dedication for Spanish speaking countries. Apparently, malware creators realized that they could trick more people if they dedicated program to Spanish speaking customers.

PCSegura malware распределен различными способами. Это установлено trojans, это может заразить компьютер …PCSegura malware is distributed in various ways. It is installed by trojans, it may infect computer …

Жулик Тактика AV Продолжает УгрожатьRogue AV Tactics Continue to Threaten
Отправленный в информации и Удалении 3 октября 2008 Posted in Information and Removal on 3 October 2008

Октябрь только что начался и Тенденция, которую Микро исследователи угрозы продолжают видеть все более — немного отличающийся, но все более и более более раздражающий — изменения к компании жулика сигналы инфекции AV, которые мы документировали на этом блоге.October has just begun and Trend Micro threat researchers keep seeing more and more — slightly different, but yet increasingly more annoying — variations to the set of rogue AV infection signals we have been documenting on this blog.

Рисунок 1. Фальсифицируйте BSOD (фактически заставка) теперь спортивные состязания определенное упоминание о проблеме – незарегистрированное [...]Figure 1. Fake BSOD (actually a screensaver) now sports a specific mention of the problem– an unregistered [...]