Paczki, malware, złośliwe pliki, linki itp.
McAfeeAV 2012
113/131 86,2%
Odpowiedz
andrzej76 napisał(a): KIS 2012 - 95/131 (72,5%)


Oto treść emaila z support KIS o plikach które przesłałem:

"This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

give2ins.exe,
oemlogo.exe,
password_xp_portable.exe,
pppoe.exe,
smu1003.exe
luck.exe

No malicious code were found in these files."

Wg. nich to nie są złośliwe pliki, żadnego malware w nich nie ma.(przesłałem 12 - nie ma w nich malware).


Ile razy było, że jednak ta analiza się nie sprawdzała.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Morphiusz masz rację... Za kilka lub kilkanaście dni dostaniesz ponownie maila z informacją, iż jednak są to szkodliwe pliki. Wielokrotnie spotkałem się z taką sytuacją.
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
jasiekkidawa napisał(a):Za kilka lub kilkanaście dni dostaniesz ponownie maila z informacją, iż jednak są to szkodliwe pliki.


To znaczy, że jednak analiza nie jest byle jaka, pierwszą dokonuje automat, te kolejne być może ludzie weryfikują, i stwierdzają że to syf. Wszędzie tak weryfikują, to no stress.
Odpowiedz
F Secure IS 2012 41/131 = 31% ! ??Wow
Bitdefender Internet Security
Odpowiedz
adrian1877 napisał(a):41/131 = 31% ! ??


Kilka razy zeskanuj folder.

101/131 `78% F secure Internet Security 2012- już o 18 tyle wykrywał.
Odpowiedz
cóż

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
McAfee 2012 115/131 (87.78%)
Odpowiedz
A co te tabelki mają nam udowodnić, malware czy nie malware?Virustotal ma stare silniki programów do skanu plików, więc nie wiem czy dobrze generuje raport, po za tym czy to takie ważne, nawet jak to malware, zapewne za kilka godzin, dni, będzie w bazie, także bez obaw, a tak do końca nigdy nie wiesz czy to malware czy nie, trza by było odpalać to wszystko i sprawdzać reakcję systemu, wtedy wiesz jak jest naprawdę, teraz możesz się domyślać i wierzyć czy nie, innym narzędziom, raportom, programom - cała filozofia.
Odpowiedz
a i wcale nie musi być jakaś reakcja systemu,zależy do czego owe zagrożenie służy,i nic nie udowadniam Smile
Odpowiedz
Powtórzę się bo takie mam zdanie na ten temat:

andrzej76 napisał(a):trza by było odpalać to wszystko i sprawdzać zachowanie aplikacji i systemu, by mieć samemu pewność że to malware, wtedy wiesz jak jest naprawdę, teraz możesz się domyślać i wierzyć czy nie, innym narzędziom, raportom, programom - cała filozofia.


Reakcja zawsze jest - ukryty proces, ukryty obiekt, zmiana strony początkowej przeglądarki, zawieszki, dziwne zachowania myszki, klawiatury,zmiana układu ikon na pulpicie, długi start, samoczynne restarty i wiele wiele innych, znajdziesz coś zawsze.

Koniec offtopa.


Dodano: 20 lis 2011, 23:50

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]



Tu przykład z innego skanera plików, 18 silników na pokładzie, nie twierdzę że w tych plikach jest malware czy nie, zapodałem treść emaila z supporu KIS i to wszystko.(możemy im wierzyć lub nie).Napisałem już wyżej co o tym sądzę.


Dodano: 21 lis 2011, 12:02

CIS 2012 + MBAM - 121/131 (92,4%)
Odpowiedz
oczywiście Andrzeju my to dobrze wiemy że takie czy inne zachowania mogą świadczyć o infekcji,zwykły użytkownik komputera może nawet sobie sprawy nie zdawać,szczególnie o ukrytych procesach jak i o zagrożeniach które mogą być uśpione,tak poza tym żeby zweryfikować czy te owe 6 plików jest zagrożeniem czy też nie by trza było wysłać do innych labów o ich sprawdzenie,mnie tam starcza podglądowy vt,valkyria badź inny skaner online i to wszystko.

pozdrawiam
Odpowiedz
ESET NOD32 - 100/121 - 76,3%
Odpowiedz
adrian1877 napisał(a):F Secure IS 2012 41/131 = 31% ! ??Wow

I może sprobuj go przeinstalować . Ta wersja programu jest mało stabilna.
Odpowiedz
Co do f-secure to ja zauważyłem jednak czasem pewną niestabilność, ale miało t miejsce tylko na systemie wirtualnym.
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS
Odpowiedz
120 malware by tachion z dnia 21-22.11.2011
Treść widoczna jedynie dla zarejestrowanych użytkowników
link rezerwowy
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
G-Data= 81%
G-Data + MBAM 108/120 = 90%
avast! Free Antivirus
Asus X52JE | Intel Core i3 M370 | 3GB RAM DDR3 | ATI Radeon HD 5470
Odpowiedz
ESET NOD32 5 - 91/120 - 75,8%

Ktoś ma możliwość sprawdzenia F-Secure?
Odpowiedz
EAM110/12091,66%
+MBAM 114/12095%
Odpowiedz
AIS 6.0 - 84/120 - 70% - słabo ...
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 115 gości