Czy program przesadza? False positive-podejrzenie!
#41
alex1155 napisał(a): Uwaga
24 pliki -crack, podejrzenie false positive lub prawdziwego wirusa. Pobrałem je ze strony, z którejpobiera pewne dziecko, któremu naprawiałem komputer. Podobnież wielu graczy online używa tych plików.
Hasło : infected
Treść widoczna jedynie dla zarejestrowanych użytkowników
jasiekkidawa napisał(a): KIS 2013a :
21/24


KIS2012:

[Aby zobaczyć linki, zarejestruj się tutaj]


KIS2013a:

[Aby zobaczyć linki, zarejestruj się tutaj]


3/24 w obu przypadkach kaspra.

Swoją drogą to biedne dziecko jak zaczyna od czitowania. Oby dostał wszędzie permaWink
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#42
CIS - 9/24 = 37,5 %
Odpowiedz
#43
tommy504 napisał(a):Swoją drogą to biedne dziecko jak zaczyna od czitowania. Oby dostał wszędzie perma

Cracki, Adware i inne głupoty to 95 procent szkodników na kompach , z którymi muszę się męczyć Smile
Odpowiedz
#44
Aż wyśle pozostałe do labu kaspra poprzez ich panel, tylko potem, bo póki co robię paczkę.

Ciekawe jak @jasiekkidawa wyszło aż 21/24 ;P
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#45
wysłałem do Kaspra juz i mam odpowiedż:
ApocServ.dll,
FGC Wallhack [-v7-] .exe,
hack.dll,
Iniuria.exe,
oshbpcss.dll,
SSWv7.0.exe,
SSWv7.3.dll,
SSWv7.3.exe,
Steam Hack v15.exe,
Unreal-Rage Public v8.dll

These files are in process.

ECC.exe,
externBITCHCODMW2.exe,
hack.exe,
holzed.exe,
oshbpcss.exe,
Project VDC.dll,
Project VDC.exe,
Public-1d.exe ,to go wykrywa czy nie?
SSEv5.3.exe,
Steam Hack v15.dll,
TOKiO DRiFT.exe,
Unreal-Rage Public v8.exe

No malicious code were found in these files.

Loader.exe



SSEv5.3.dll - Trojan.Win32.Genome.adfsg

At the moment this file is detected with the latest antivirus bases.
Odpowiedz
#46
MSE: 3/24
Odpowiedz
#47
Trustport Tp 2013 4/24
Co ciekawe wszystkie zagrożenia wykrywa Xenonem (bitdefenderem chyba)
Odpowiedz
#48
MBAM:
5/24
Odpowiedz
#49
ELWIS1 napisał
Treść widoczna jedynie dla zarejestrowanych użytkowników
na VirusTotal 21 skanerów wykrywa ten plik, wg. MPC plik mirc.exe nie jest malware

[Aby zobaczyć linki, zarejestruj się tutaj]

MSE+SystemFirewall+UAC+Standard User Acount+SpyShelter Free+MBAM+Emsisoft Kit+HitmanPro
Odpowiedz
#50
Bitdefender tez nie wykrywa. Wysłałem im do labu i czekam na odpowiedź.
Odpowiedz
#51
6 ''wirusów" od dzieckaGrinClamAv dla Linuxa wykrywa wszystkie. Czyżby się mylił?
Treść widoczna jedynie dla zarejestrowanych użytkowników

Bez hasła.
Odpowiedz
#52
Wszystkie pliki na vt czyste.
Odpowiedz
#53
alex1155 napisał(a):6 ''wirusów" od dzieckaGrinClamAv dla Linuxa wykrywa wszystkie. Czyżby się mylił?
Treść widoczna jedynie dla zarejestrowanych użytkowników

Bez hasła.


Kasper nic nie wykrywa na żądanie.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#54
Treść widoczna jedynie dla zarejestrowanych użytkowników
Według Emsi (Ikarusa) to wirus.
Odpowiedz
#55
Raczej FP.

Według VirusTotal plik ma już 12 miesięcy i dopiero 4 wykrycia.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#56
alex1155 napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników
Według Emsi (Ikarusa) to wirus.

NIS i MBAM nie widzą zagrożenia w tym pliku:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Raport VT:

[Aby zobaczyć linki, zarejestruj się tutaj]


HMP:
Kod:
C:\Users\Paweł\Desktop\pbclold.dll
Size . . . . . . . : 960 138 bytes
Age. . . . . . . : 0.0 days (2012-08-03 18:13:54)
Entropy. . . . . : 7.6
SHA-256. . . . . : 70053EEA7AC3C1427D779B3F258A13CF74B02980DCDDEFBC24B341CFFA1E4AA2
> Ikarus . . . . . . : Trojan.Win32.Patched!IK


Moim zdaniem to FP. Wskazują na to dwie rzeczy: data kompilacji sprzed przeszło roku:
Cytat: TimeStamp................: 2011:08:03 19:40:55+02:00

oraz bardzo mała ilość wykryć na VT.
Poza tym jest plik Punkbustera.
Info z supportu Bitdefendera dotyczące tego pliku:
Cytat: PunkBuster is a software that is designed to detect software used for cheating in online games. Sometimes the protection is too aggressive and our engines will detect it as a threat.
Odpowiedz
#57
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


"Bardzo grożny wirus" , wykrywany między innymi przez Emsisofta i McAfee, stworzony przezużytkownika naszego forumWow
Odpowiedz
#58
McAlex napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


Bardzo grożny wirus , wykrywany między innymi przez Emsisofta i McAfee, stworzony przezużytkownika naszego forumWow

Czy ja wiem, czy taki straszny...

[Aby zobaczyć linki, zarejestruj się tutaj]

Nic w zasadzie nie robi.
Odpowiedz
#59
Nie opierajcie sie tylko na camas comodo czy anubisie bo na niektórych rootkitach bądź zeroaccess czy infekcjach typu mbr nic wam nie pokażą<!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
#60
Ironizowałem Wink /tak jak temat wskazuje/.
Jego twórcą jest F4z Smile
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości