Перейти к содержимому


Фото
- - - - -

virustotal - кажись фигня


  • Please log in to reply
151 ответов в этой теме

#21 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 20 Январь 2013 - 19:55

П_Сергей,

Поэтому много людей вклюсают кряк, зная что это вирус, но оправдывая его тем что это кряк. А потом может оказаться, что это и не кряк вовсе, а вирус чистой воды. Взяли дизайнер причесок платный + вирус а не кряк...

Переведите, пожалуйста, на русский язык. Кто куда кого включает и оправдывает.

 

Про drweb могу Вам точно сказать, что когда он находит вирус, он говорит - вирус.

Пример: включаю утилиту Доктора Веба на компьютере начальника, Веб нашел вирус, а начальник говорит мне, чтобы я не трогал, потому что это просто кряк к какой то там мпрограмме. Вот я и говорю. Кряк = это конечно зло, но кряк ли это, может он просто у него просто имя такое, ведь файл был не в папке скачек



#22 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Январь 2013 - 20:00


Про drweb могу Вам точно сказать, что когда он находит вирус, он говорит - вирус.

Пример: включаю утилиту Доктора Веба на компьютере начальника, Веб нашел вирус, а начальник говорит мне, чтобы я не трогал, потому что это просто кряк к какой то там мпрограмме.


могу лишь повторить, если drweb говорит "вирус", значит это вирус.

Однако при максимальных настройках drweb детектит также потенциально опасные программы, не называя их вирусами, конечно. Почитайте Помощь.
какой точно был детект?

#23 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 20 Январь 2013 - 20:04

На счёт кряков по классификации Доктор Веб это hackTool - если что то серьёзней, то уже другое определение будет.

На счёт trojan.peed - можно погуглить, как я понял для спам рассылок используется. Отправьте на анализ как подозрительный или ложное срабатывание. Посмотрим, что скажут аналитики (или робот).


Сиюминутное Ригпа бессущностно и ясно.

 


#24 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 20 Январь 2013 - 20:04

 

Про drweb могу Вам точно сказать, что когда он находит вирус, он говорит - вирус.

Пример: включаю утилиту Доктора Веба на компьютере начальника, Веб нашел вирус, а начальник говорит мне, чтобы я не трогал, потому что это просто кряк к какой то там мпрограмме.

 

могу лишь повторить, если drweb говорит "вирус", значит это вирус.

Однако при максимальных настройках drweb детектит также потенциально опасные программы, не называя их вирусами, конечно. Почитайте Помощь.
какой точно был детект?

Это было перед новым годом - не помню уже. Но Включив тот кряк, мы кроме вскрытия программы ничего больше и не заметили. (кряки это конечно интересная тема, нужно будет завести ее)



#25 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Январь 2013 - 20:08

Это было перед новым годом - не помню уже. Но Включив тот кряк, мы кроме вскрытия программы ничего больше и не заметили.

молодцы! зачем вообще было антивирус запускать?

между прочим, cureit бесплатен только для личного использования на личном компьютере.

#26 k.nikolenko

k.nikolenko

    Member

  • Virus Analysts
  • 289 Сообщений:

Отправлено 20 Январь 2013 - 20:10

по классификации Доктор Веб это hackTool

 

В большинстве случаев кряки и кейгены у нас вообще не добавляются, если только у них нет вредоносных функций дополнительных.

 

ТС: используйте UPX для сжатия.


Сообщение было изменено k.nikolenko: 20 Январь 2013 - 20:11


#27 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 20 Январь 2013 - 20:13

Это было перед новым годом - не помню уже. Но Включив тот кряк, мы кроме вскрытия программы ничего больше и не заметили.

молодцы! зачем вообще было антивирус запускать?

между прочим, cureit бесплатен только для личного использования на личном компьютере.

1) сканирование - для профилактики, а вирус включили - верили что кряк, а кряки обычно детектируются.

2) Такой подробности я не знал как-то, думал, что раз бесплатный и включается.... И что теперь делать?



#28 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 20 Январь 2013 - 20:16

по классификации Доктор Веб это hackTool

 

В большинстве случаев кряки и кейгены у нас вообще не добавляются, если только у них нет вредоносных функций дополнительных.

 

ТС: используйте UPX для сжатия.

Вот думаю, что наверное придется. Но почему именно UPX???



#29 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 20 Январь 2013 - 20:18

 

Про drweb могу Вам точно сказать, что когда он находит вирус, он говорит - вирус.

Пример: включаю утилиту Доктора Веба на компьютере начальника, Веб нашел вирус, а начальник говорит мне, чтобы я не трогал, потому что это просто кряк к какой то там мпрограмме.

 

могу лишь повторить, если drweb говорит "вирус", значит это вирус.

Однако при максимальных настройках drweb детектит также потенциально опасные программы, не называя их вирусами, конечно. Почитайте Помощь.
какой точно был детект?

А если Dr.Web говорит что это троян?

http://forum.drweb.com/index.php?showtopic=312267&hl=ложное

:)


Essential Security against Evolving Threats
user Windows 64 bit

#30 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 20 Январь 2013 - 20:22

 

 

Про drweb могу Вам точно сказать, что когда он находит вирус, он говорит - вирус.

Пример: включаю утилиту Доктора Веба на компьютере начальника, Веб нашел вирус, а начальник говорит мне, чтобы я не трогал, потому что это просто кряк к какой то там мпрограмме.

 

могу лишь повторить, если drweb говорит "вирус", значит это вирус.

Однако при максимальных настройках drweb детектит также потенциально опасные программы, не называя их вирусами, конечно. Почитайте Помощь.
какой точно был детект?

А если Dr.Web говорит что это троян?

http://forum.drweb.com/index.php?showtopic=312267&hl=ложное

:)

Да ладно с этими кряками, это отдельная тема



#31 Vindows

Vindows

    Member

  • Banned
  • 427 Сообщений:

Отправлено 20 Январь 2013 - 20:28

То там оказывается :

 

20.01.2013 21:24:50 Real-time file system protection file C:\DOCUME~1\XPMUser\LOCALS~1\Temp\8E910C48-BAB0-7891-ACBC-4D94A4CB9D19\MyBabylonTB.exe Win32/Toolbar.Babylon potentially unwanted application deleted - quarantined VIRTUALXP-16333\XPMUser Event occurred on a new file created by the application: C:\Documents and Settings\XPMUser\Рабочий стол\Babylon9_setup_full.exe.

 

Алерт желтый. :)


Сообщение было изменено Vindows: 20 Январь 2013 - 20:31

Essential Security against Evolving Threats
user Windows 64 bit

#32 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 20 Январь 2013 - 20:40

П_Сергейhttp://anubis.iseclab.org/ можно тут провести анализ.


Сиюминутное Ригпа бессущностно и ясно.

 


#33 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 20 Январь 2013 - 20:49

CIH уже не опасен ? (каспером нашёл в точке восстановленя - откуда взялся ?)


Сообщение было изменено lazarev.ee: 20 Январь 2013 - 20:51

Сиюминутное Ригпа бессущностно и ясно.

 


#34 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 20 Январь 2013 - 20:49

То там оказывается :

 

20.01.2013 21:24:50 Real-time file system protection file C:\DOCUME~1\XPMUser\LOCALS~1\Temp\8E910C48-BAB0-7891-ACBC-4D94A4CB9D19\MyBabylonTB.exe Win32/Toolbar.Babylon potentially unwanted application deleted - quarantined VIRTUALXP-16333\XPMUser Event occurred on a new file created by the application: C:\Documents and Settings\XPMUser\Рабочий стол\Babylon9_setup_full.exe.

 

Алерт желтый. :)

Это о чём?



#35 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Январь 2013 - 20:55

А если Dr.Web говорит что это троян?

то это троян. ну в крайнем случае ложняк или ошибка в детекте. но никак не обзывание кряка трояном только потому, что это кряк.

#36 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Январь 2013 - 20:55

Это Виталик о своем.



#37 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 20 Январь 2013 - 20:57

П_Сергейhttp://anubis.iseclab.org/ можно тут провести анализ.

http://anubis.iseclab.org/?action=result&task_id=1c695abf5eec7f8c4c9c1f9f54bc95997&call=first

это оно? Пишет, что нет. А VirusTotal=фигня, я настаиваю



#38 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 20 Январь 2013 - 21:01

это оно? Пишет, что нет. А VirusTotal=фигня, я настаиваю

 

Там ещё у нескольких антивирусов одни базы, поэтому реально меньше детектируют. (emsi=ikarus; gdata=bitdefender=fsecure..) так 5 а базы 2


Сообщение было изменено lazarev.ee: 20 Январь 2013 - 21:02

Сиюминутное Ригпа бессущностно и ясно.

 


#39 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Январь 2013 - 21:06

...
MyBabylonTB.exe Win32/Toolbar.Babylon potentially unwanted application

virustotal ?

Сообщение было изменено userr: 20 Январь 2013 - 21:07


#40 П_Сергей

П_Сергей

    Newbie

  • Posters
  • 62 Сообщений:

Отправлено 20 Январь 2013 - 21:07

П_Сергейhttp://anubis.iseclab.org/ можно тут провести анализ.

http://anubis.iseclab.org/?action=result&task_id=1c695abf5eec7f8c4c9c1f9f54bc95997&call=first

это оно? Пишет, что нет. А VirusTotal=фигня, я настаиваю

А в txt, которое там предлагается, видно, что им не удалось включить. Они включили в компьютере, а ФлешАнтивирус Выдал сообщение, чтобы его перенесли на флешку и включили там, после чего выключился. На компьютере он не запускается, чтобы не повредить его, включается только на сменных носителях. А это исключение они не обошли. ГЫ-ГЫ