Перейти к содержанию

А почему у Касперского неправельные вердикты.


Рекомендуемые сообщения

MD5 f81fc88b9f8ca63f5a1bbeb3107edb24

https://www.virustotal.com/ru/file/0d2866b9ffc5ae8109f23c9f046773ecb56373b3b737e76c73f269196f887b67/analysis/

Kaspersky Worm.Win32.VB.fmy

 

Вот доказательство, c этим файлом:

:)

Ссылка на комментарий
Поделиться на другие сайты

KLAN-1199886559

 

Потому что так их обозвали. Файлы на анализ я отправлял. Главное что детект есть. 

 

Здравствуйте,

В присланных Вами файлах обнаружено новое вредоносное программное обеспечение.
Его детектирование будет включено в очередное обновление антивирусных баз.

Trojan-Banker.Win32.Capper.tfq:
_345.exe123

Trojan.Win32.Bicololo.aoau:
_267.exe123

Worm.Win32.VB.fmy:
312.exe123

Благодарим за оказанную помощь.

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощи по продуктам!
  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

С очередным обновлением антивирусных баз файл будет детектироваться как Trojan-Ransom.Win32.Rector.hf

Один файл исправили, хорошо, а может быть их еще осталось несколько миллиардов. А может быть проблема в неправильном роботе, который между прочим и сейчас работает. Вирусных аналитиках. Это именно ложное срабатывание на виря, он тоже самое делает и с чистыми файлами, и эти файлы в базах Касперского. Я это знаю точно.

:)

Ссылка на комментарий
Поделиться на другие сайты

 

С очередным обновлением антивирусных баз файл будет детектироваться как Trojan-Ransom.Win32.Rector.hf

Один файл исправили, хорошо, а может быть их еще осталось несколько миллиардов. А может быть проблема в неправильном роботе, который между прочим и сейчас работает. Вирусных аналитиках. Это именно ложное срабатывание на виря, он тоже самое делает и с чистыми файлами, и эти файлы в базах Касперского. Я это знаю точно.

:)

 

У Eset как будто не бывает ошибок в работе вирлаба. Кстати Виталик у меня к тебе есть вопросик. Почему ваш хваленный Eset Nod32 при загрузке с официального русского сайта Eset рекомендует установить хлам от Яндекса? Чем-то напоминает рекламное ПО, которое мешает только пользователю. 

  • Согласен 6
Ссылка на комментарий
Поделиться на другие сайты

Не знаю, у меня NOD32 сам устанавливает новые версии. Еще есть Live installer.  :)

Да я до бесконечности могу размещать ссылки на VT, c неправильными вердиктами Касперского. :)

Kaspersky Trojan-Dropper.Win32.Dapato.dfqs

ESET NOD32 a variant of Generik.KTIBWYN

MD5 4751af55f4550aa361f1b675bc24b500

https://www.virustotal.com/ru/file/9b3564b5497571d82ed0d707fc5a9de01bdb94ae08fc7f275f3a31b99b5b67bb/analysis/19.11.2013 22:56:39 Advanced Memory Scanner file Operating memory » C:\Documents and Settings\XPMUser\Рабочий стол\virus\winrar.exe a variant of Win32/Filecoder.W trojan cleaned - quarantined

https://www.virustotal.com/ru/file/9b3564b5497571d82ed0d707fc5a9de01bdb94ae08fc7f275f3a31b99b5b67bb/analysis/

Ссылка на комментарий
Поделиться на другие сайты

Они хоть и неправильные, но предупреждают пользователя об опасности. Если пользователь не дурак он  не запустит тот файл на который ругался Антивирус Касперского. 

Изменено пользователем mike 1
  • Улыбнуло 1
  • Согласен 6
Ссылка на комментарий
Поделиться на другие сайты

Один файл исправили, хорошо, а может быть их еще осталось несколько миллиардов. А может быть проблема в неправильном роботе, который между прочим и сейчас работает. Вирусных аналитиках. Это именно ложное срабатывание на виря, он тоже самое делает и с чистыми файлами, и эти файлы в базах Касперского. Я это знаю точно.

 

Win32/ Spy-SpyEye.CA - очистка невозможна :)

 

 

 

Заключение:
  • Мы не обнаружили каких-либо подозрительных действий в программе. Чтобы быть более уверенным, мы рекомендуем вам создать "Technical summary", используя программу RemoveAny и отправить ее нам для анализа. Как загрузить "Technical report" правильно, прочитайтеFAQ. Вы так же можете найти информацию о программе в Google.
А почему у Касперского неправельные вердикты.

Внес предложение

 

http://forum.kasperskyclub.ru/index.php?showtopic=41852

Ссылка на комментарий
Поделиться на другие сайты

Эту бы энергию да в мирных целях. Правильное название, не правильное - да хоть груздем пусть назовут, лишь бы удалял.

  • Улыбнуло 2
  • Согласен 5
Ссылка на комментарий
Поделиться на другие сайты

Эту бы энергию да в мирных целях.

Да может Виталик на зарплате у ЕСЕТ: сколько рекламы/спама распространит - столько и зарабтает :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Не может. Я пишу что хочу и где и когда хочу. Уже много лет, все знают что мне не кто не платит, мне это интересно, поэтому я буду стараться за бесплатно.

:)

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • di.mailovich
      Автор di.mailovich
      Добрый день
      Обратил внимание что некоторые вендоры отказались от файерволла на Андройд в премиум версиях даже те у кого он был (аваст например) 
      Поясните пожалуйста вашу позицию. 
      Может быть бесполезность его без рут прав, или сложность установки правил для обычных пользователей или потому что толку от него нет кроме как резать рекламу блокируя выход в интернет некоторым приложениям или особенность именно операционной системы Андройд в которой нет острой необходимости в такой программе ? 
    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • Elly
      Автор Elly
      Друзья!
       
      Встречи в реальном и виртуальном мире стали для многих из нас настоящей реальностью. Многие компании также перенесли свои встречи в виртуальный мир. Не прошла мимо данная тенденция и "Лабораторию Касперского". 
      Хотели бы сегодня представить вам викторину о прошедших мероприятиях и событиях, связанных с "Лабораторией Касперского". Все вопросы связаны исключительно с порталом о данных событиях. В викторине всего 10 несложных вопросов.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 700 баллов Две ошибки — 400 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 29 июля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
×
×
  • Создать...