Paczki, malware, złośliwe pliki, linki itp.
jak ktos ma to niech sprawdzi cce 1.6 teraz u mnie cos sie wysypuje
Odpowiedz
Tommy, to chyba zle, ze nie wykrywa... A ten wirus widac, nie jest niewykrywalny. Ktos na tym wielkim swiecie moze wlasnie nieswiadomie odpala tego wirua, a KIS nie reaguje...
Odpowiedz
Chciałem tylko nawiązać do tego co było tutaj:

[Aby zobaczyć linki, zarejestruj się tutaj]


To jest mało szkodliwy plik, raczej z działu PUP (potentially unwanted program)

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tommy504 napisał(a):@piotrex, w paczce znowu jest ten gad FakeAV, z nowym podpisem cyfrowym:
oesophagus.exe
kasper go nie wykrywa dziś:

[Aby zobaczyć linki, zarejestruj się tutaj]

Wink


dziś czy od prawie miesiąca???
Avast! Internet Security v8.0.1482
Odpowiedz
Dziś, świeżak
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
na virus total jest od 07-11-2011 ciekawe jeszcze ile wcześniej się błąkał...
więc aż taki świeżak to nie jest, nie to że złośliwy jestem..
Avast! Internet Security v8.0.1482
Odpowiedz
Koreański śmieć, widocznie omijał kaspra, jak pisze, że poniżej 10 osób go używało, to mogło to być też zero Wink + podpis cyfrowy, który pewnie wyrzuca go z automatu.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
No niestety z podpisami cyfrowymi to przeważnie ręczna analiza, ostatnio zauważyłem że coraz więcej malware ma podpisy cyfrowe co pewnie utrudnia pracę przeróżnym "LAB-om" no ale w końcu za to biorą kasę..
W Emsisoft podejrzane pliki z podpisami cyfrowymi podczas skanowania zawsze chce wysyłać do analizy:
przykład z dzisiejszej paczki

[Aby zobaczyć linki, zarejestruj się tutaj]


takie pliki nie są wykrywane jako zagrożenie przez skan mimo że na virus total wykrywa je EAM
tylko po prostu są "monitorowane" do tej pory, aż te wysłane zostaną
przeanalizowane i uwzględnione w sygnaturach...
Jak dla mnie najlepsze rozwiązanie na podejrzanych plikach z podpisem cyfrowym...
Avast! Internet Security v8.0.1482
Odpowiedz
VIPRE Antivirus Premium 258/283 91,16%
Odpowiedz
Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników

Treść widoczna jedynie dla zarejestrowanych użytkowników
Avast! Internet Security 6 + Emsisoft Mamutu 3 + Hitman Pro 3.5 (On-Demand)

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Lipa jak Kasper najpierw wykrywa jako czyste, pliki podpisane cyfrowo. Tak samo robił Immunet. Nie wiem jak teraz. Pisałem do nich i mówili, że to poprawią.
Odpowiedz
EAM 5.1:
1-nie działa
2-nie działa
3-nie działa
4-wykryty plik
5-zablokowany host
6-wykryty plik
7-nic się nie dzieje
8-nie działa
9-przepuścił,przy uruchamianiu zablokowany przez monitor zachowań
10-wykryty plik
11-wykryty plik
12-wykryty plik
13-nie działa
14-nie działa
15-wykryty plik
16-nic się nie dzieje
Tongue
Avast! Internet Security v8.0.1482
Odpowiedz
ELWIS, ja uważam tak samo. A Tommy nie wiem, czy się tym nie przejmuje, czy uważa to za normalne zachowanie...
Odpowiedz
TrustPort IS:
220/283 77,7% Dodatkowo 15 nie mógł usunąć.

po uruchomieniu pozostałości 46zablokował resztę wpuścił...
podsumowanie skan+uruchamianie
266/283 94% tragedii nie ma, choć mogło by być lepiej..

edit:
skan Hitman 6 zagrożeń


Dodano: 02 sie 2011 18:05

EAM 5.1 teraz:
276/283 97,5% pozostałość czyste pliki..
Avast! Internet Security v8.0.1482
Odpowiedz
KIS teraz 259/283 (91%), ten FakeAV niewykrywa
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
a wysyłałeś im do analizy tego FakeAV?
Avast! Internet Security v8.0.1482
Odpowiedz
U mnie KIS 2012zostawił po skanie 22 pliki -> 261/283 (92,2%)
CIS 2012- 266/283 (93,9%)
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
wysłałem wszystkie co wczoraj po skanie zostały Wink
coś to długo trwa wszystko
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
no to trochę wolno działają...
u mnie te wysłane ze zdjęcia co jest wyżej dostałem info po 20-25minutach na e-mail a w sygnaturach nie wiem dokładnie kiedy były ale rano już je EAM wykrywał..
Pewnie przez te certyfikaty im tak schodzi tak samo jak to było z tym plikiem co wczoraj pisaliśmy(z tej mojej paczki) bo on też miał chyba podpis cyf.
Avast! Internet Security v8.0.1482
Odpowiedz
Nowy miesiąc, nowy temat:

[Aby zobaczyć linki, zarejestruj się tutaj]


Można zamykaćSmile
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 6 gości