Paczki, malware, złośliwe pliki, linki itp.
CIS 43/54 ok. 80%

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Immunet Protect free 52/54 96,29%
Norton Internet Security + Immunet Protect free 54/54 100% to dopiero wynik Tongue
Odpowiedz
widać kogo to zasługa norton tragedia
WIN11
Ventura
Odpowiedz
polak900 napisał(a):widać kogo to zasługa norton tragedia

W pełni się zgadzam... Norton polega na 0-day''ach.
Odpowiedz
Ja swojego zestawu przy tej paczce nie musze dziś testować Grin
avast! Internet Security 6 + Malwarebytes' Anti-Malware
[Obrazek:

[Aby zobaczyć linki, zarejestruj się tutaj]

]
Odpowiedz
zord napisał(a):Immunet Protect free 52/54 96,29%
Norton Internet Security + Immunet Protect free 54/54 100% to dopiero wynik Tongue


To ktoś sypnął fałszywką Smile Dopiero przed chwilą dostałem info z labu, ten plik jest w paczce.

Kod:
ausys.exe

No malicious code was found in this file.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Norton Internet Security 41/54 + 6 SONARem 47/54 87.03%

ausys.exe wykrywa Norton i Immunet na vt wynik 15/ 43 (34.9%)
Odpowiedz
tommy a do jakiego labu ty wysyłasz?Tongue

A tym się bawiliście:

[Aby zobaczyć linki, zarejestruj się tutaj]

można sprawdzić, chociaż nie wykrywa 100% malware zachowań, to jest chyba oczywiste Tongue.
Nie można by troszku uważać kolekcjonująć potencjalne malware, aby FP tam się nie wplątał.Raz spotkałem tam winrara, po polsku - czyściutki plik.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Jak w podpisie, do kasperskiego. Plik jest wykrywany jeszcze heurystyką UDSGrinangerousObject.Multi.Generic, ale po wysłaniu do labu przyszła wiadomość że czysty. Poprawią przy następnym update.

MBAM twierdzi że też czysty.

Oj panowie. HIPS''y i heurystyki są już przesilone Tongue
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Eset uważa ten plik za czysty.
Odpowiedz
Immunet free, aktualnie 53/54. A biorąc pod uwagę, że plik jest czysty więc 100%Grin
Odpowiedz
u mnie immunet już wykrywa 54/54Cool

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Czyli FP.
Immunet jest mistrzowski w szybkości robienia sygnatur.
Może wystarczy,że wrzucą dany plik na serwer(nie muszą robić sygnatury) i po prostu, gdy sha1 czy inna suma zgadza się z tym na kompie to jest alert <!-- sSmile2-->Smile2 <!-- sSmile2-->

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Ja myślę, że oni te próbki z MBAM również posiadają. Mowa o Immunet. Dlaczego tak myślę? A bo jeden koleś co jest Malware Hunter na forum MBAM, udziela się też na forum Immunet. Możliwe, że im podsyła.
Odpowiedz
Teraz 50-70% leci prosto na automat i z automatu robi sygntury. Reszta w łapy analityków. No i FP się trafiają.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
A w G-data sami analizują.
Odpowiedz
Nie ciekawi was dlaczego skaner online od kaspersky jest nieczynny chyba już z rok czasu jak nie więcej (nie wiem dokładnie):

[Aby zobaczyć linki, zarejestruj się tutaj]


? "Coming soon:
A new, improved version of the
Kaspersky Online Scanner"
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
ELWIS1 napisał(a):Ja myślę, że oni te próbki z MBAM również posiadają. Mowa o Immunet. Dlaczego tak myślę? A bo jeden koleś co jest Malware Hunter na forum MBAM, udziela się też na forum Immunet. Możliwe, że im podsyła.

To by tlumaczyło nagłe olśnienie ze średniawki do giganta <!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
BPS - 54/54
Odpowiedz
40 malware z dn. 14.11.2010:

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 408 gości