Перейти к содержимому


Фото
- - - - -

Я не понимаю вирлаб.


  • Please log in to reply
32 ответов в этой теме

#1 cocs

cocs

    Member

  • Posters
  • 161 Сообщений:

Отправлено 13 Декабрь 2024 - 12:43

Отправляю в лабораторию вирусы которые с наибольшей вероятностью им являются, но в ответ мне приходит что данные файлы не представляют угрозы.
Вот 1 угроза https://www.virustotal.com/gui/file/360769162ce603117c4a0a14f37009995a34819da01a01a5b643e8d91ec54805
Вот 2 угроза
Можете разъяснить по этому поводу?
https://www.virustotal.com/gui/file/360769162ce603117c4a0a14f37009995a34819da01a01a5b643e8d91ec54805
[drweb.com #11356770] Обработано: SUBMITTED VIRUS
[drweb.com #11356784] Обработано: SUBMITTED VIRUS

Прикрепленные файлы:


Сообщение было изменено cocs: 13 Декабрь 2024 - 12:45


#2 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 13 Декабрь 2024 - 13:05

А можно посмотреть ссылку на вирустотал и ответ вирлаба по поводу одного и того же файла, а не разных?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 cocs

cocs

    Member

  • Posters
  • 161 Сообщений:

Отправлено 13 Декабрь 2024 - 13:44

А можно посмотреть ссылку на вирустотал и ответ вирлаба по поводу одного и того же файла, а не разных?


Действительно, файлы оказались одинаковые, но это не меняет сути, пускай будет один файл, это не первый раз, как то я отправил им локер но сам не знал об этом, пришел такой же ответ что файл безопасен, и я попробовал его открыть, итог вы сами понимаете аакой

#4 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 13 Декабрь 2024 - 13:52

Наверно такое возможно, никто не застрахован от ошибки.

Но пока что это абсолютно беспредметный разговор...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 cocs

cocs

    Member

  • Posters
  • 161 Сообщений:

Отправлено 13 Декабрь 2024 - 14:11

Это почему?

#6 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 13 Декабрь 2024 - 14:20

Это почему?

Потому, что только слова.

Впрочем, подождём, может кто из аналитиков сюда заглянет.

Только вот думаю, что они тоже хоть какой-нибудь пример такой ошибки захотят.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#7 cocs

cocs

    Member

  • Posters
  • 161 Сообщений:

Отправлено 13 Декабрь 2024 - 14:24

Это почему?

Потому, что только слова.
Впрочем, подождём, может кто из аналитиков сюда заглянет.
Только вот думаю, что они тоже хоть какой-нибудь пример такой ошибки захотят.
Пример уже есть

#8 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 13 Декабрь 2024 - 14:26

 

 

Это почему?

Потому, что только слова.
Впрочем, подождём, может кто из аналитиков сюда заглянет.
Только вот думаю, что они тоже хоть какой-нибудь пример такой ошибки захотят.
Пример уже есть

Я Вам верю на слово, но, раз затеяли такой разговор тут, было бы неплохо его опубликовать.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#9 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 13 Декабрь 2024 - 14:32

Прошу прощения, был неправ, пример Вы опубликовали, не туда поглядел.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 743 Сообщений:

Отправлено 13 Декабрь 2024 - 15:06

По сути внутри самораспаковывающегося архива там батник, он по сути зачищает все Темры - может KillWin, а может и нет )) 

 

Но в этой же песочнице - эти же сэмплы с этим же кешем, но разными названия и то это момента не доходит

 

https://app.any.run/tasks/6279d769-10ce-402c-87ad-9d00263d35f7

 

https://www.virustotal.com/gui/file/e5e255b0d7325784bbbbfb5cafded3ae79483b0da2d5ffdb9e02685d47159edf/detection (если что и нужно ловить, может вот это)

 

 

https://translate.yandex.ru?text=The%20code%20is%20a%20batch%20script%20that%20delete%20all%20files%20and%20folders%20in%20the%20%25TEMP%25%20and%20%25AppData%25%5CLocal%5CTemp%20directories.%20It%20does%20this%20by%20using%20the%20rmdir%20and%20del%20commands.%20The%20rmdir%20command%20removes%20directories%2C%20and%20the%20del%20command%20remove%20files.%20The%20%2Fs%20option%20tells%20the%20commands%20to%20recursively%20delete%20all%20files%20and%20folders%20in%20the%20specified%20directories.%20The%20%2Fq%20option%20tells%20the%20commands%20to%20suppress%20any%20confirmation%20prompt.%0A%0AThe%20code%20also%20uses%20the%20pause%20command%20to%20pause%20the%20script%20execution.%20This%20allows%20the%20user%20to%20view%20the%20results%20of%20the%20script%20before%20it%20continues.&source_lang=en&target_lang=ru

 

 

Прикрепленные файлы:



#11 cocs

cocs

    Member

  • Posters
  • 161 Сообщений:

Отправлено 13 Декабрь 2024 - 19:49

По сути внутри самораспаковывающегося архива там батник, он по сути зачищает все Темры - может KillWin, а может и нет )) 
Так что в итоге то, файл представляет угрозу или нет?
 
Но в этой же песочнице - эти же сэмплы с этим же кешем, но разными названия и то это момента не доходит
 
https://app.any.run/tasks/6279d769-10ce-402c-87ad-9d00263d35f7
 
https://www.virustotal.com/gui/file/e5e255b0d7325784bbbbfb5cafded3ae79483b0da2d5ffdb9e02685d47159edf/detection (если что и нужно ловить, может вот это)
 
 
https://translate.yandex.ru?text=The%20code%20is%20a%20batch%20script%20that%20delete%20all%20files%20and%20folders%20in%20the%20%TEMP%%20and%20%AppData%\Local\Temp%20directories.%20It%20does%20this%20by%20using%20the%20rmdir%20and%20del%20commands.%20The%20rmdir%20command%20removes%20directories%2C%20and%20the%20del%20command%20remove%20files.%20The%20%2Fs%20option%20tells%20the%20commands%20to%20recursively%20delete%20all%20files%20and%20folders%20in%20the%20specified%20directories.%20The%20%2Fq%20option%20tells%20the%20commands%20to%20suppress%20any%20confirmation%20prompt.

The%20code%20also%20uses%20the%20pause%20command%20to%20pause%20the%20script%20execution.%20This%20allows%20the%20user%20to%20view%20the%20results%20of%20the%20script%20before%20it%20continues.&source_lang=en&target_lang=ru



#12 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 743 Сообщений:

Отправлено 13 Декабрь 2024 - 19:58

На это пусть ответит аналитик, тот батник я выслал в обед. Ответа нет.



#13 cocs

cocs

    Member

  • Posters
  • 161 Сообщений:

Отправлено 13 Декабрь 2024 - 20:15

На это пусть ответит аналитик, тот батник я выслал в обед. Ответа нет.


Ясно

#14 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 038 Сообщений:

Отправлено 13 Декабрь 2024 - 20:44

Подтверждаю , вирусная лаборатория не прав - там , увидел что Generik ESET , должен добавиться в Dr.Web как угрозу , но вирлабы не правильно посчитал - что безопасный …

Global Malware Hunting.


#15 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 038 Сообщений:

Отправлено 13 Декабрь 2024 - 20:46

Winkill - если считать , как его Trojan.MBRKill.. приблизительно .

Global Malware Hunting.


#16 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 743 Сообщений:

Отправлено 16 Декабрь 2024 - 12:52

BAT.KillFiles.1584  

 

 

https://www.virustotal.com/gui/file/e5e255b0d7325784bbbbfb5cafded3ae79483b0da2d5ffdb9e02685d47159edf



#17 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 038 Сообщений:

Отправлено 16 Декабрь 2024 - 18:07

Речь шла о здесь :

 

Вот 1 угроза https://www.virustotal.com/gui/file/360769162ce603117c4a0a14f37009995a34819da01a01a5b643e8d91ec54805
Вот 2 угроза
Можете разъяснить по этому поводу?
https://www.virustotal.com/gui/file/360769162ce603117c4a0a14f37009995a34819da01a01a5b643e8d91ec54805


Global Malware Hunting.


#18 cocs

cocs

    Member

  • Posters
  • 161 Сообщений:

Отправлено 16 Декабрь 2024 - 19:16

BAT.KillFiles.1584  
 
 
https://www.virustotal.com/gui/file/e5e255b0d7325784bbbbfb5cafded3ae79483b0da2d5ffdb9e02685d47159edf

Речь шла о здесь :
 
Вот 1 угроза https://www.virustotal.com/gui/file/360769162ce603117c4a0a14f37009995a34819da01a01a5b643e8d91ec54805Вот 2 угрозаМожете разъяснить по этому поводу?https://www.virustotal.com/gui/file/360769162ce603117c4a0a14f37009995a34819da01a01a5b643e8d91ec54805
Я это уже объяснил, кажется я отправил два одинаковых файла, просто у них были одинаковые названия.

#19 cocs

cocs

    Member

  • Posters
  • 161 Сообщений:

Отправлено 30 Январь 2025 - 12:13

И вот опять, вирлаб считает угрозы безопасными((

#20 cocs

cocs

    Member

  • Posters
  • 161 Сообщений:

Отправлено 30 Январь 2025 - 12:42

Видео я прикрепить не смог, из-за этого кидаю ссылку на диск
https://disk.yandex.ru/i/RgUrTD3iJs497Q