SafeGroup

Pełna wersja: Combofix już nie jest wykrywany jako wirus.
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.

Jurek

Z ciekawości wrzuciłem Combofixa na Virustotal aby zobaczyć ile antywirusów wykrywa go jako wirus. Jeszcze nie tak dawno robiła to Avira.
Aktualnie tylko Sunbelt go traktuje jak wira a F-Port widzi w nim plik uszkodzony:

[Aby zobaczyć linki, zarejestruj się tutaj]

A jak jest z Nircmd? Bo to właśnie ta aplikacja powodowała najwięcej alertów.

Jurek

Serafin napisał(a):A jak jest z Nircmd? Bo to właśnie ta aplikacja powodowała najwięcej alertów.


Dobre pytanie Serafin. Trzeba by uruchomić Combofixa przy włączonym antywirusie, żeby się przekonać.
Kod:
Antywirus;Wersja;Ostatnia aktualizacja;Wynik
a-squared;4.0.0.101;2009.03.30;-
AhnLab-V3;5.0.0.2;2009.03.30;-
AntiVir;7.9.0.129;2009.03.30;-
Antiy-AVL;2.0.3.1;2009.03.30;-
Authentium;5.1.2.4;2009.03.30;-
Avast;4.8.1335.0;2009.03.30;-
AVG;8.5.0.285;2009.03.30;-
BitDefender;7.2;2009.03.30;-
CAT-QuickHeal;10.00;2009.03.30;-
ClamAV;0.94.1;2009.03.30;-
Comodo;1090;2009.03.30;-
DrWeb;4.44.0.09170;2009.03.30;-
eSafe;7.0.17.0;2009.03.27;Suspicious File
eTrust-Vet;31.6.6425;2009.03.30;-
F-Prot;4.4.4.56;2009.03.30;-
F-Secure;8.0.14470.0;2009.03.30;-
Fortinet;3.117.0.0;2009.03.31;HackerTool/Nircmd
GData;19;2009.03.31;-
Ikarus;T3.1.1.49.0;2009.03.30;-
K7AntiVirus;7.10.685;2009.03.30;-
Kaspersky;7.0.0.125;2009.03.31;-
McAfee;5569;2009.03.30;potentially unwanted program Tool-NirCmd
McAfee+Artemis;5569;2009.03.30;potentially unwanted program Generic!Artemis
McAfee-GW-Edition;6.7.6;2009.03.30;-
Microsoft;1.4502;2009.03.31;-
NOD32;3976;2009.03.30;-
Norman;6.00.06;2009.03.30;-
nProtect;2009.1.8.0;2009.03.30;-
Panda;10.0.0.10;2009.03.30;-
PCTools;4.4.2.0;2009.03.30;-
Prevx1;V2;2009.03.31;High Risk Cloaked Malware
Rising;21.23.03.00;2009.03.30;-
Sophos;4.40.0;2009.03.30;NirCmd
Sunbelt;3.2.1858.2;2009.03.30;-
Symantec;1.4.4.12;2009.03.30;-
TheHacker;6.3.3.9.296;2009.03.30;-
TrendMicro;8.700.0.1004;2009.03.30;-
VBA32;3.12.10.1;2009.03.29;-
ViRobot;2009.3.30.1668;2009.03.30;-
VirusBuster;4.6.5.0;2009.03.30;-
Przecież Avira wykrywa tak jak wykrywała -->

[Aby zobaczyć linki, zarejestruj się tutaj]

Ja i tak przy skanowaniu Combo zawsze wyłączamantyvira!
Flash Disinfectora (drugoi po Combofixie produkt Subsa) też jest wykrywany jako wirus, mimo, że przesłałem go do labu Aviry już kilka razy.
sunbelt jak zwykle za wszystkimi