[ok]
1. Файл Page.exe. Раньше не встречался. Понятия не имею, откуда взялся. Гугл не помогает вообще никак, никакой инфы по нему, кроме этой страницы. Лежит в корне системного диска, скрытый, вес 23-24Кб. Прописался в автозагрузку, при каждом входе в систему ломится что-то созидать в реестре, на диске, каким-то макаром цепляется за NET.Framework. Avast на него никак не реагирует. Обрубаю всю самодеятельность через Comodo, скрины: жмяк, при блокировке вылетает ошибка, и жмяк.
Что за хрень? Что делает? Присутствует как на нетбуке с XP, так и на десктопе с Seven.
2. Появилась проблема с соединением. Мегафоновский USB-модем. После подключения трафик идет минут 5, затем связь пропадает. При этом в Win Seven соединение не обрывается, просто пропадает сетевая активность, трафик не идет. В XP происходит обрыв соединения и переподключение. Пробовал два модема, две симки, на десктопе с семеркой и нетбуке с ХП, результат одинаковый.
3. В Win98 была офигенно удобная функция вставки информации из буфера обмена прямо в папки. Создавались файлы типа "Фрагмент рисунка", "Фрагмент текста" и т.п. В WinXP/Seven можно организовать подобное?
1. Файл Page.exe. Раньше не встречался. Понятия не имею, откуда взялся. Гугл не помогает вообще никак, никакой инфы по нему, кроме этой страницы. Лежит в корне системного диска, скрытый, вес 23-24Кб. Прописался в автозагрузку, при каждом входе в систему ломится что-то созидать в реестре, на диске, каким-то макаром цепляется за NET.Framework. Avast на него никак не реагирует. Обрубаю всю самодеятельность через Comodo, скрины: жмяк, при блокировке вылетает ошибка, и жмяк.
Что за хрень? Что делает? Присутствует как на нетбуке с XP, так и на десктопе с Seven.
2. Появилась проблема с соединением. Мегафоновский USB-модем. После подключения трафик идет минут 5, затем связь пропадает. При этом в Win Seven соединение не обрывается, просто пропадает сетевая активность, трафик не идет. В XP происходит обрыв соединения и переподключение. Пробовал два модема, две симки, на десктопе с семеркой и нетбуке с ХП, результат одинаковый.
3. В Win98 была офигенно удобная функция вставки информации из буфера обмена прямо в папки. Создавались файлы типа "Фрагмент рисунка", "Фрагмент текста" и т.п. В WinXP/Seven можно организовать подобное?
-
-
20.11.2010 в 11:48virustotal.com
Отправьте туда файл page.exe на автоматический анализ и дайте ссылку на него.
-
-
20.11.2010 в 11:57-
-
20.11.2010 в 12:03А можно на файлег посмотреть?)) Залейте на zalil.ru, например))
-
-
20.11.2010 в 12:05-
-
20.11.2010 в 12:14-
-
20.11.2010 в 13:08-
-
20.11.2010 в 15:13Ага, в IlDasm посмотрел.
Там явно видно, что партнёрку устанавливают куда-то...
Только почему-то его никто не детектит?
-
-
20.11.2010 в 16:22Насчет пэйджа. Я могу его отправить в лабы Аваста и Комодо? Я так понял, что эта функция доступна только при детекте угрозы, но он ведь не ловится. =/ Комод его тоже уже не перехватывает, после того, как его один раз в песочнице прогнал.
-
-
20.11.2010 в 16:31-
-
20.11.2010 в 17:45***
Здравствуйте,
page.exe_
Вредоносный код в файле не обнаружен.
Ответ актуален для последних баз с источников обновлений.
Это сообщение или его часть не может быть опубликована в любых
средствах массовой информации, форумах, конференциях и.т.д, без
предварительного разрешения отправителя.
При ответе цитируйте всю предыдущую переписку.
Спасибо.
---------
С уважением, Баранов Артем
***
-
-
20.11.2010 в 18:02А во, нашел адрес:
Кстати я не нашел в IE8, как в службах поиска изменить шаблон адреса для запроса. Только через реестр.
По мне так вполне себе malware.
-
-
20.11.2010 в 18:22Вот и зря)) Он цепляет поисковый адсенс вместо любого поиска в ИЕ)
-
-
20.11.2010 в 18:36Ну так, для общего развития.
-
-
20.11.2010 в 20:58Да, именно так)