Перейти к содержанию

Интересное предложение ЛК


Рекомендуемые сообщения

После посещения сайта http://virusscan.jotti.org возникла интересная идея-создать ЛК такой же сайт для себя.

У сайтов такого типа (я только 2 знаю) очень большая посещаемость.

Например, в статистике указаны результаты текущей проверки:

 

Last file scanned at least one scanner reported something about: Skillroad_Gold_and_farm_bot.rar (MD5: 20ee2e9c46c661a5ff955783a078f4de, size: 109666 bytes), detected by:

 

Scanner Malware name

A-Squared X

AntiVir HEUR/Malware

ArcaVir X

Avast X

AVG Antivirus X

BitDefender Backdoor.VB.BJB

ClamAV X

Dr.Web X

F-Prot Antivirus X

F-Secure Anti-Virus X

Fortinet X

Kaspersky Anti-Virus X

NOD32 probably a variant of Win32/VB.BCO

Norman Virus Control X

Panda Antivirus X

Rising Antivirus X

Sophos Antivirus X

VirusBuster X

VBA32 X

 

Мы видим, что только 3 антивируса ругаются на этот файл. Следовательно, если КАВ ничего не нашел, этот файл надо отправить вирусным аналитикам.

Можно сделать сайт не от своего имени :lool:

 

Я сам на newvirus@kaspersky.com 4-ре вируса послал, которые КИСа в упор не видела, после проверки на virustotal.com

 

Еще немного добавлю. Мне кажется, что такие сайты часто используют вирусописатели для проверки своих творений.

Например, файл server.exe сначала определялся каким-то антивирусом, как HEUR/Crypted , а через 5 минут:

 

Scanner Malware name

A-Squared X

AntiVir SPR/KeyLogger.AD

ArcaVir X

Avast X

AVG Antivirus X

BitDefender Spyware.Keylogger.AD

ClamAV Trojan.Spy.Banker-5858

Dr.Web X

F-Prot Antivirus X

F-Secure Anti-Virus not-a-virus:Monitor.Win32.KeyLogger.ad (6, 2, 604)

Fortinet PossibleThreat

Kaspersky Anti-Virus not-a-virus:Monitor.Win32.KeyLogger.ad

NOD32 X

Norman Virus Control W32/EMailWorm.KJ

Panda Antivirus X

Rising Antivirus Worm.Mail.Agent.lz

Sophos Antivirus Mal/Behav-103

VirusBuster X

VBA32 X

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

Самим нам такой сайт не очень нужен - они (jotti, virustotal) недетектируемые самплы посылают в антивирусные компании. Вот только качество этого потока очень низкое - много порченных файлов, много ложных срабатываний других антивирусов и тп.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ответ.

Мне пока мусор не попадался. За 6 месяцев, после вирустотала, в Ваши базы четыре сигнатуры были добавлены.

Надо вирустоталу 7-ку подогнать, а то они до сих пор на 4-ке сидят :lool:

Я сам, из-за результатов сканирования подозрительных файлов на вирустотале, с Trend Micro PC-cillin 2007(он только спустя сутки видел заразу) на Ваш продукт перешел.

Приятно осознавать, что в нашей стране делают продукцию мирового уровня.

 

Вот и пример. Гранды молчат :)

 

Last file scanned at least one scanner reported something about: tarama.rar (MD5: 6461f4e407028e31222b7eea9db1b4aa, size: 1401545 bytes), detected by:

 

Scanner Malware name

A-Squared X

AntiVir TR/Crypt.XPACK.Gen

ArcaVir Worm.Luder.E2

Avast X

AVG Antivirus X

BitDefender X

ClamAV X

Dr.Web X

F-Prot Antivirus X

F-Secure Anti-Virus Email-Worm.Win32.Luder.e

Fortinet W32/Luder.E@mm

Kaspersky Anti-Virus Email-Worm.Win32.Luder.e

NOD32 X

Norman Virus Control X

Panda Antivirus X

Rising Antivirus X

Sophos Antivirus X

VirusBuster X

VBA32 X

Изменено пользователем sergio342
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Здравствуйте уважаемые разработчики.
       
      Давным-давно было принято решение о "выползании" окна-уведомления (или просто уведомления) о скором окончании срока лицензии  ровно за 14 дней.
      И с горем пополам, это ещё можно было понять. Хотя многих и напрягало сильно.
      Однако и при наличии в личном кабинете лицензии - ЭТО тоже имело место быть. Как-то можно понять: вдруг пользователь такой-сякой и забудет активировать продукт.
      Но даже теперь, при наличии зарегистрированной подписки, которая  автоматом должна активироваться сразу после окончания действия текущей -  выползает жёлто-красное напоминание, что скоро наступит час ИКС.
       
      Теперь такое предложение : может напишите пару-тройку строк в коде продукта, чтобы при наличии следующей подписки всякие напоминалки не появлялись ?
      Поскольку каждый раз судорожно вздрагивать при созерцании жёлтого или красного  надоедает.
       
      Пишу тут, поскольку нет желания находиться на оф.ресурсах. Или если кто-то сможет - внесите предложение там. Авторские права на данное предложение - передам этому хорошему человеку.
    • Elly
      От Elly
      Друзья!
       
      А знаете ли вы, что у «Лаборатории Касперского» есть своя корпоративная социальная ответственность?
      Данной теме посвящен целый раздел сайта компании We care, который, кстати, работает на возобновляемых источниках энергии.
      Предлагаем вам поучаствовать в викторине и ознакомиться с другими интересными фактами, историями, связанными с компанией. 
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 25 августа 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Andrusha76
      От Andrusha76
      Хотелось бы внести предложение разработчикам who calls.  При отсутствии каких либо жалоб на телефонный номер - программа выдает окно "вероятно полезный звонок", что естественно тянет взять трубку. Уже много раз так брал трубку, интересуясь чем же полезен данный звонок, а там мошенники. Слово полезный скорее всего необходимо просто категорически убрать из окошка, заменив например словами номер отсутствует в базе, об этом номере нет информации и т.д.
      Я думаю, что это будет полезнее для абонента. 
    • sputnikk
      От sputnikk
      И снова здравствуйте.
      Я долго прошу у операторов, но не могу допроситься услуги автоблокировки входящих звонков из других регионов.
      Именно из других регионов часто исходит спам и мошенничество.
      Сложность в том, что недостаточно занести коды регионов в базы, веть есть перенесённые номера, например сохранённые при переезде или при смене оператора. Но пусть хотя бы без таких тонкостей.
       
      Пример из жизни родителей (живут в КрасноЯрске, Сибирь):
      1 )на этой неделе звонили из Москвы. По первому номеру предлагали отцу услуги Открытия, по второму ВТБ, но ВТБ говорит не его номер.
      +7 964 515-05-85
      +7 964 515-09-74 
      Отец выносит мне мозг, вопросом что у него в ВТБ. А там никогда ничего не было.
      2) В декабре при мне звонит некая следователь, начинает задавать странные вопросы. Я отобрал у отца трубку и предложил прислать повестку, потом отключил. Звонили с настояшего номера новосибирской налоговой, но в интернете уже появилась инфа об мошеннических звонках с этого номера.
       
      Мне регулярно делают молчаливые или короткие звонки из других регионов. Вам может тоже звонил робот "трубку не берут".
       
      P.S. У родителей кнопочный, им ничто не поможет, просто как пример.
       
       
       
    • communistt
      От communistt
      Здравствуйте поймал интересный майнер😃 Как по мне показалось что это появилось после установки WarThunder с их лаунчера, возможно ошибаюсь) Так вот заметил что цп греется, сразу же полез скачать drweb ну стандартная история не дает скачать, вообщем кое как на кривой ноге скачал его отсканировал компьютер, и он находит только одну проблему в hots.txt, ну думаю ну наверное все, но нет продолжает цп греется, думаю поставлю nod32, система не дает, полез в реестр смотрю куча блокировок на установку всех антивирусных систем, ну вообщем удалил их, пытаюсь установить увы не как , вообщем почитал форумы установил себе HitmanPro_x64, он просканировал удалил что-то в том числе трояны, но увы вакханалия продолжалась, и процессор грелся, начал пробывать устанавливать Malwarebytes не дает возможность, устанавливаю Free Virus Removal Tool , слава богу устанавливается, происходит проверка находит так же куча вирусов, вроде бы начинает перезагружаться и тут затупил, вообщем выключил комп перезапустил, опять он включился Free Virus Removal Tool и начал сканировать сканировал где-то минут 50, после чего опять что то удалил, и вроде бы все хорошо, после чего почитал ваш форум farbar-recovery-scan-tool использовал исправления какие то, и наконец то стала возможность установить Malwarebytes, так же установил проверил он тоже что то нашел, вроде как удалил все, ну я его удалил дай думаю поставлю Nod32 увы все так же не получается, вопрос можете ли вы с этим помочь?😄 Я лично с таким серьезным вирусом впервые сталкиваюсь🙂

×
×
  • Создать...