Перейти к содержанию

Проверка файлов КИС 2013


Александр1972

Рекомендуемые сообщения

Проверил файл с помощью КИС 2013, вот результат:

Раскрывающийся текст:

x91yKs1D2r.jpg

 

Перепроверил на virustotal, результат проверки:

https://www.virustotal.com/file/b7883004a39...2a38e/analysis/

Подскажите пожалуйста-это нормально?

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Запакуйте этот файл в архив с паролем virus и отправьте данный архив через эту форму http://support.kaspersky.ru/virlab/helpdesk.html . Пока я думаю можно его поместить в карантин.

Ссылка на комментарий
Поделиться на другие сайты

Перепроверил на virustotal, результат проверки:

Самые главные антивирусы на virustotal:

Comodo DrWeb ESET-NOD32 Kaspersky GData

3 из этих пяти определяют файл как вредоносный,это действительно повод обратится в вир.лаб.

Ссылка на комментарий
Поделиться на другие сайты

Запакуйте этот файл в архив с паролем virus и отправьте данный архив через эту форму http://support.kaspersky.ru/virlab/helpdesk.html . Пока я думаю можно его поместить в карантин.

сделано 6 октября 2012 г., 18:24 Re: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-436161333]

Ссылка на комментарий
Поделиться на другие сайты

Вот ещё файл проверил, я понимаю pdf в расширении exe и всё такое, но создаётся такое впечатление, что за пк сидят одни безопасники(

Раскрывающийся текст:

fGsTT6602m.jpg

 

перепроверка на VT:

https://www.virustotal.com/file/2ce27f2c0ee...sis/1349870880/

Ссылка на комментарий
Поделиться на другие сайты

Вот ещё файл проверил, я понимаю pdf в расширении exe и всё такое, но создаётся такое впечатление, что за пк сидят одни безопасники(

Раскрывающийся текст:

fGsTT6602m.jpg

 

перепроверка на VT:

https://www.virustotal.com/file/2ce27f2c0ee...sis/1349870880/

Это с высокой вероятностью могу сказать, что это является вирусом т.к. файл имеет двойное расширение!

Ссылка на комментарий
Поделиться на другие сайты

Это с высокой вероятностью могу сказать, что это является вирусом т.к. файл имеет двойное расширение!

Да я Вас понимаю, я не понимаю, что происходит с КИС 2013, что за реакция такая необоснованная(

Ссылка на комментарий
Поделиться на другие сайты

Самые главные антивирусы на virustotal:

Comodo DrWeb ESET-NOD32 Kaspersky GData

3 из этих пяти определяют файл как вредоносный,это действительно повод обратится в вир.лаб.

А если ещё и разобраться с названием детектов, то можно понять что это не точный сигнатурный детект.

Ссылка на комментарий
Поделиться на другие сайты

то можно понять что это не точный сигнатурный детект.

Я думаю, это сути не меняет, или вы хотите сказать, что у всех остальных AV ложное срабатывание на оба файла?

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Если в данном файле и нижнем, действительно отсутствует вредоносный код, и другие антивирусы, просто подстраховались, внеся его в базы, то сниму шляпу перед VLK!

 

Очередной заинтересовавший меня файл)

Раскрывающийся текст:

HW6V96RfyT.jpg

 

Проверка на VT:

https://www.virustotal.com/file/7e0891418bf...74d4a/analysis/

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Малвара.

Дальше то что?

Доброго времени суток, рад, что у Вас хорошее настроение, но хотелось бы, что бы антивирус указывал пользователю на то, что с файлом не всё в порядке, позволю себе то же пошутить, так как за пк не экстрасенсы сидят.

Ссылка на комментарий
Поделиться на другие сайты

В вирлабе тоже.

Вероятность того, что эти файлы вредоносны высока. Файл новый, явно ещё непроверенный. Кто-то из антивирусов успевает раньше найти этот файл, кто-то позже.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • ligor
      Автор ligor
      Добрый день. Вчера при выключении компьютера вдруг появилась ошибка драйвера dipawaymode (служба не ответила). Сегодня при загрузке повторилось, приложения от асуса перестали работать. Удалить AI Suite 3 не удавалось, пришлось удалить Кис, тогда все вновь заработало. При повторной установке КИС опять AI Suite 3 не работает.
      Что делать? Нужно и то и то.

    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • XromoV1K
      Автор XromoV1K
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
      CollectionLog-2025.07.19-22.17.zipAddition.txt 
      FRST.txt
       
      в центре обновления windows пишет: что-то пошло не так.
      устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно 
×
×
  • Создать...