Перейти к содержимому


Фото

Android.SmsSend.origin.420


  • Please log in to reply
114 ответов в этой теме

#1 Amanah

Amanah

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 16 Март 2013 - 20:19

Здравствуйте. В журнале статистики было обнаружено сообщение о пропуске Android.SmsSend.origin.420, с другой стороны сканирование угроз не обнаружило. В связи с этим вопрос, была ли обезврежена данная угроза или всё же нет?

Прикрепленные файлы:



#2 Whispersmith

Whispersmith

    Guru

  • Dr.Web Staff
  • 3 143 Сообщений:

Отправлено 18 Март 2013 - 08:56

Amanah, если написано, что пропущен, значит не обезврежен (логично вроде). Скажите, пожалуйста, вы делали потом выборочную проверку папки Download на сд-карте?

Если зайти через файловый менеджер в папку Download на сд-карте видел ли этот файл, который был пропущен?



#3 Amanah

Amanah

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Март 2013 - 19:34

Вечер добрый. Да, выборочная проверка папки Download осуществлялась, угроз обнаружено не было. Если зайти через файловый менеджер, то данного файла не видно.


Сообщение было изменено Amanah: 20 Март 2013 - 19:34


#4 a.sviridenko

a.sviridenko

    Member

  • Dr.Web Staff
  • 122 Сообщений:

Отправлено 20 Март 2013 - 20:24

У вас может быть кроме Dr.Web еще какой-нибудь антивирус стоял? Возможно он удалил файл.



#5 Рус

Рус

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 16 Декабрь 2013 - 18:03

Здравствуйте, я начал проверять телефон и у меня была обнаружена угроза android.smssend.origin.987 и предлагает удалить или пропустить..подскажите пожалуйста это вирус или одна из функций телефона который антивирус определяет как вирус



#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Декабрь 2013 - 18:06

Здравствуйте, я начал проверять телефон и у меня была обнаружена угроза android.smssend.origin.987 и предлагает удалить или пропустить..подскажите пожалуйста это вирус или одна из функций телефона который антивирус определяет как вирус

 

Отправьте его в вирлаб или в тех. поддержку.

 

Как-то не получается гадать по вашему описанию :(


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 Рус

Рус

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 16 Декабрь 2013 - 18:09

 

Здравствуйте, я начал проверять телефон и у меня была обнаружена угроза android.smssend.origin.987 и предлагает удалить или пропустить..подскажите пожалуйста это вирус или одна из функций телефона который антивирус определяет как вирус

 

Отправьте его в вирлаб или в тех. поддержку.

 

Как-то не получается гадать по вашему описанию :(

 

вот если бы я еще знал как))



#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Декабрь 2013 - 18:14

Указать свою почту и прислать файл сюда 

https://vms.drweb.com/sendvirus/


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 Whispersmith

Whispersmith

    Guru

  • Dr.Web Staff
  • 3 143 Сообщений:

Отправлено 17 Декабрь 2013 - 09:35

Рус, также можно отослать из нашего приложения из списка в разделе Выборочное сканирование - находите там файл, делаете долгое нажатие на нем и появляется запрос на отсылку этого файла в вир.лаб. Если укажете там почту, то потом вам пришлют ответ.



#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Декабрь 2013 - 10:43

Рус, также можно отослать из нашего приложения из списка в разделе Выборочное сканирование - находите там файл, делаете долгое нажатие на нем и появляется запрос на отсылку этого файла в вир.лаб. Если укажете там почту, то потом вам пришлют ответ.

 

А почему нет в контекстном меню?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 Whispersmith

Whispersmith

    Guru

  • Dr.Web Staff
  • 3 143 Сообщений:

Отправлено 17 Декабрь 2013 - 11:22

mrbelyash, как вы себе это представляете? По-моему отсылка сделана максимально удобно - пользователь, который хочет узнать об угрозе или проверить её, в любом случае обратиться в техподдержку, там ему расскажут про эту возможность(хотя это все в документации описано). Если вынести куда-нибудь, то, лично мое мнение, будет слишком много запросов ради запроса. Для модификаций угроз с постфиксом ".origin" предложение отослать в вир.лаб на проверку подозрения в ложном срабатывании появляется при выборе действия над угрозой.



#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Декабрь 2013 - 11:29

mrbelyash, как вы себе это представляете? По-моему отсылка сделана максимально удобно - пользователь, который хочет узнать об угрозе или проверить её, в любом случае обратиться в техподдержку, там ему расскажут про эту возможность(хотя это все в документации описано). Если вынести куда-нибудь, то, лично мое мнение, будет слишком много запросов ради запроса. Для модификаций угроз с постфиксом ".origin" предложение отослать в вир.лаб на проверку подозрения в ложном срабатывании появляется при выборе действия над угрозой.

 

галка ставится на угрозе и вызывается контекстное меню O_o

т.е. сделано максимально запутано для пользователя, но удобно для вирлаба?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 Whispersmith

Whispersmith

    Guru

  • Dr.Web Staff
  • 3 143 Сообщений:

Отправлено 17 Декабрь 2013 - 11:31

mrbelyash, вы же все равно останетесь при своем мнении, даже если я начну доказывать, что так удобнее для всех.

Кажется, дальше не стоит обсуждать, ждем ответ от Рус, или вопросы, если ему что-то будет не понятно.



#14 Артём Дончак

Артём Дончак

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 12 Февраль 2014 - 15:59

Добрый день!

 

Полное сканирование выявило Android.SMS.send.origin.1081, которое сидит в GMmusic.

Доктор не может ни удалить его, ни поместить в карантин. Что делать? Поможет ли удаление проги и можно ли её удалять?



#15 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 12 Февраль 2014 - 16:01

Добрый день!

 

Полное сканирование выявило Android.SMS.send.origin.1081, которое сидит в GMmusic.

Доктор не может ни удалить его, ни поместить в карантин. Что делать? Поможет ли удаление проги и можно ли её удалять?

Добрый день!

Вы обновляли базы перед проверкой?

У вас есть возможность скопировать приложение GMmusic и прислать его мне?


GUI/Android/iOS/WP8/волейбол

#16 Артём Дончак

Артём Дончак

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 12 Февраль 2014 - 16:17

Базы свежие. У меня стояла лайтовая версия, она и нашла бяку. Не справилась. Я скачал и поставил полную версию, поскольку у меня ключ на 5 лицензий. Она тоже не смогла удалить. Отправил вопрос в техподдержку - пока тишина.

Как скопировать этот файл? Я в андроиде новичок. Нужно перенести на комп или можно сразу со смарта?



#17 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 12 Февраль 2014 - 16:57

Установите https://play.google.com/store/apps/details?id=com.estrongs.android.pop.cupcake

найдите с помощью этого проводника приложение GMmusic - создайте его бэкап на SD-карту и пришлите мне.


GUI/Android/iOS/WP8/волейбол

#18 Артём Дончак

Артём Дончак

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 12 Февраль 2014 - 17:14

Файл скопировал на карту, а как переслать? Через форму тут: https://vms.drweb.com/sendvirus/?lng=ru ?


Сообщение было изменено Артём Дончак: 12 Февраль 2014 - 17:15


#19 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 12 Февраль 2014 - 17:28

Файл скопировал на карту, а как переслать? Через форму тут: https://vms.drweb.com/sendvirus/?lng=ru ?

Нет, просто мне в личные сообщения здесь на форуме.


GUI/Android/iOS/WP8/волейбол

#20 Артём Дончак

Артём Дончак

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 12 Февраль 2014 - 17:39

 

Файл скопировал на карту, а как переслать? Через форму тут: https://vms.drweb.com/sendvirus/?lng=ru ?

Нет, просто мне в личные сообщения здесь на форуме.

 

Я подключил тел к ноуту, хотел сделать вложение - пишет нет прав. Потом Доктор на ноуте увидел бяку и придушил. Как быть?

Заархивировать не удалось.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых