Перейти к содержанию

Проверка файлов КИС 2013


Александр1972

Рекомендуемые сообщения

Проверил файл с помощью КИС 2013, вот результат:

Раскрывающийся текст:

x91yKs1D2r.jpg

 

Перепроверил на virustotal, результат проверки:

https://www.virustotal.com/file/b7883004a39...2a38e/analysis/

Подскажите пожалуйста-это нормально?

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Запакуйте этот файл в архив с паролем virus и отправьте данный архив через эту форму http://support.kaspersky.ru/virlab/helpdesk.html . Пока я думаю можно его поместить в карантин.

Ссылка на комментарий
Поделиться на другие сайты

Перепроверил на virustotal, результат проверки:

Самые главные антивирусы на virustotal:

Comodo DrWeb ESET-NOD32 Kaspersky GData

3 из этих пяти определяют файл как вредоносный,это действительно повод обратится в вир.лаб.

Ссылка на комментарий
Поделиться на другие сайты

Запакуйте этот файл в архив с паролем virus и отправьте данный архив через эту форму http://support.kaspersky.ru/virlab/helpdesk.html . Пока я думаю можно его поместить в карантин.

сделано 6 октября 2012 г., 18:24 Re: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-436161333]

Ссылка на комментарий
Поделиться на другие сайты

Вот ещё файл проверил, я понимаю pdf в расширении exe и всё такое, но создаётся такое впечатление, что за пк сидят одни безопасники(

Раскрывающийся текст:

fGsTT6602m.jpg

 

перепроверка на VT:

https://www.virustotal.com/file/2ce27f2c0ee...sis/1349870880/

Ссылка на комментарий
Поделиться на другие сайты

Вот ещё файл проверил, я понимаю pdf в расширении exe и всё такое, но создаётся такое впечатление, что за пк сидят одни безопасники(

Раскрывающийся текст:

fGsTT6602m.jpg

 

перепроверка на VT:

https://www.virustotal.com/file/2ce27f2c0ee...sis/1349870880/

Это с высокой вероятностью могу сказать, что это является вирусом т.к. файл имеет двойное расширение!

Ссылка на комментарий
Поделиться на другие сайты

Это с высокой вероятностью могу сказать, что это является вирусом т.к. файл имеет двойное расширение!

Да я Вас понимаю, я не понимаю, что происходит с КИС 2013, что за реакция такая необоснованная(

Ссылка на комментарий
Поделиться на другие сайты

Самые главные антивирусы на virustotal:

Comodo DrWeb ESET-NOD32 Kaspersky GData

3 из этих пяти определяют файл как вредоносный,это действительно повод обратится в вир.лаб.

А если ещё и разобраться с названием детектов, то можно понять что это не точный сигнатурный детект.

Ссылка на комментарий
Поделиться на другие сайты

то можно понять что это не точный сигнатурный детект.

Я думаю, это сути не меняет, или вы хотите сказать, что у всех остальных AV ложное срабатывание на оба файла?

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Если в данном файле и нижнем, действительно отсутствует вредоносный код, и другие антивирусы, просто подстраховались, внеся его в базы, то сниму шляпу перед VLK!

 

Очередной заинтересовавший меня файл)

Раскрывающийся текст:

HW6V96RfyT.jpg

 

Проверка на VT:

https://www.virustotal.com/file/7e0891418bf...74d4a/analysis/

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Малвара.

Дальше то что?

Доброго времени суток, рад, что у Вас хорошее настроение, но хотелось бы, что бы антивирус указывал пользователю на то, что с файлом не всё в порядке, позволю себе то же пошутить, так как за пк не экстрасенсы сидят.

Ссылка на комментарий
Поделиться на другие сайты

В вирлабе тоже.

Вероятность того, что эти файлы вредоносны высока. Файл новый, явно ещё непроверенный. Кто-то из антивирусов успевает раньше найти этот файл, кто-то позже.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • para87
      Автор para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
×
×
  • Создать...