Перейти к содержанию

Проверка файлов КИС 2013


Александр1972

Рекомендуемые сообщения

Проверил файл с помощью КИС 2013, вот результат:

Раскрывающийся текст:

x91yKs1D2r.jpg

 

Перепроверил на virustotal, результат проверки:

https://www.virustotal.com/file/b7883004a39...2a38e/analysis/

Подскажите пожалуйста-это нормально?

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Запакуйте этот файл в архив с паролем virus и отправьте данный архив через эту форму http://support.kaspersky.ru/virlab/helpdesk.html . Пока я думаю можно его поместить в карантин.

Ссылка на комментарий
Поделиться на другие сайты

Перепроверил на virustotal, результат проверки:

Самые главные антивирусы на virustotal:

Comodo DrWeb ESET-NOD32 Kaspersky GData

3 из этих пяти определяют файл как вредоносный,это действительно повод обратится в вир.лаб.

Ссылка на комментарий
Поделиться на другие сайты

Запакуйте этот файл в архив с паролем virus и отправьте данный архив через эту форму http://support.kaspersky.ru/virlab/helpdesk.html . Пока я думаю можно его поместить в карантин.

сделано 6 октября 2012 г., 18:24 Re: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-436161333]

Ссылка на комментарий
Поделиться на другие сайты

Вот ещё файл проверил, я понимаю pdf в расширении exe и всё такое, но создаётся такое впечатление, что за пк сидят одни безопасники(

Раскрывающийся текст:

fGsTT6602m.jpg

 

перепроверка на VT:

https://www.virustotal.com/file/2ce27f2c0ee...sis/1349870880/

Ссылка на комментарий
Поделиться на другие сайты

Вот ещё файл проверил, я понимаю pdf в расширении exe и всё такое, но создаётся такое впечатление, что за пк сидят одни безопасники(

Раскрывающийся текст:

fGsTT6602m.jpg

 

перепроверка на VT:

https://www.virustotal.com/file/2ce27f2c0ee...sis/1349870880/

Это с высокой вероятностью могу сказать, что это является вирусом т.к. файл имеет двойное расширение!

Ссылка на комментарий
Поделиться на другие сайты

Это с высокой вероятностью могу сказать, что это является вирусом т.к. файл имеет двойное расширение!

Да я Вас понимаю, я не понимаю, что происходит с КИС 2013, что за реакция такая необоснованная(

Ссылка на комментарий
Поделиться на другие сайты

Самые главные антивирусы на virustotal:

Comodo DrWeb ESET-NOD32 Kaspersky GData

3 из этих пяти определяют файл как вредоносный,это действительно повод обратится в вир.лаб.

А если ещё и разобраться с названием детектов, то можно понять что это не точный сигнатурный детект.

Ссылка на комментарий
Поделиться на другие сайты

то можно понять что это не точный сигнатурный детект.

Я думаю, это сути не меняет, или вы хотите сказать, что у всех остальных AV ложное срабатывание на оба файла?

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Если в данном файле и нижнем, действительно отсутствует вредоносный код, и другие антивирусы, просто подстраховались, внеся его в базы, то сниму шляпу перед VLK!

 

Очередной заинтересовавший меня файл)

Раскрывающийся текст:

HW6V96RfyT.jpg

 

Проверка на VT:

https://www.virustotal.com/file/7e0891418bf...74d4a/analysis/

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Малвара.

Дальше то что?

Доброго времени суток, рад, что у Вас хорошее настроение, но хотелось бы, что бы антивирус указывал пользователю на то, что с файлом не всё в порядке, позволю себе то же пошутить, так как за пк не экстрасенсы сидят.

Ссылка на комментарий
Поделиться на другие сайты

В вирлабе тоже.

Вероятность того, что эти файлы вредоносны высока. Файл новый, явно ещё непроверенный. Кто-то из антивирусов успевает раньше найти этот файл, кто-то позже.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • para87
      От para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • Artemkaaa
      От Artemkaaa
      Пытаюсь провести полную проверку либо проверку автономным модулем
      Не получаеться,делаю полную проверку и сканирует всего 240 файлов и пишет пункт пропущен вовремя сканирования и все =/A автономный модуль даже не запускается. Windows 10 Домашняя
    • misska
      От misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
×
×
  • Создать...