Перейти к содержанию

Разное поведение Каспера на компе и Вирустотал


Олег Хмелёв

Рекомендуемые сообщения

Ссылку вставить не дает, так что вот https://www.virustotal.com/ru/file/2e45c9f2340d314cec8a2c158f995336ac49a0954784818a4cd7a00ab15e2c45/analysis/1549384198/ на Вирустотале Каспер молчит, а у меня на компе ругается. На том же Вирустотале ругаются еще четыре малоизвестных вируса.

 

Кто подскажет, паранойя или убить гада и сообщить авторитетное мнение здешних спецов публике на одном очень известном трекере, откуда был выловлен сей файл?

Ссылка на комментарий
Поделиться на другие сайты

к лечению вирусов вопрос не имеет отношение, поэтому тему переношу.
А так то что реакция установленного антивируса и на вирустотал отличается это нормально.


 

 


Кто подскажет, паранойя или убить гада
с этим вопросом лучше в вирлаб, обратиться к ним вы можете создав запрос через личный кабинет.
А так на вскидку больше на фолс похоже. Каспер как на него ругается?
Ссылка на комментарий
Поделиться на другие сайты

 

к лечению вирусов вопрос не имеет отношение, поэтому тему переношу.

А так то что реакция установленного антивируса и на вирустотал отличается это нормально.

 

Кто подскажет, паранойя или убить гада

с этим вопросом лучше в вирлаб, обратиться к ним вы можете создав запрос через личный кабинет.

А так на вскидку больше на фолс похоже. Каспер как на него ругается?

 

4d9dab45fb5bb6b621f2fab384a3421c.jpeg

Уважаемый Айболит! Я просто на этом форуме как слепой котенок новичок, поэтому рад буду помощи опытных камрадов старожилов. 

И да, где мне теперь искать свои траблы, в какой ветке?

Ссылка на комментарий
Поделиться на другие сайты

 

 


И да, где мне теперь искать свои траблы, в какой ветке?
вы же уже в ней пишите - значит уже нашли :).

А так раздел в котором эта ветка называется "Беседка".

Ссылка на комментарий
Поделиться на другие сайты

 

И да, где мне теперь искать свои траблы, в какой ветке?

вы же уже в ней пишите - значит уже нашли :).

А так раздел в котором эта ветка называется "Беседка".

 

Больше как-то на Необитаемый Остров смахивает))) 

Две живых души...

И все же, файл к сообщению здесь прикрепляться не хочет (57 мб). Он вирусный или нет, кто даст точный ответ из вышенаписанного?

Разархивировал ехе-шник, прогнал еще раз. Вирусов нет. Значит, гонит на способ, которым запакован файл. Похожий случай был у нас на фронте: 

"тут дело в том, что все программы в AdminPE упаковываются в WinRAR5 SFX (чтобы автоматом создавался ярлык и авто-регистрация приложения была)

а вот многие антивирусы как раз не любят такие автоматизированные SFX архивы...но тут дело даже не только в SFX:

если вы распакуете архив через WinRAR, и проверите файлы отдельно - ничего антивирус не найдет

дело очень странное: я вытаскиваю иконки из оригинальных приложений, чтобы поставить их в SFX, и часто это приводит к ложному детекту,

Но стоит мне удалить из иконки несколько форматов (например 64х64, или 48х48), ну или просто поставить другую иконку и упаковать архив с ТЕМИ ЖЕ файлами, как антивирус успокаивается и молчит..."

 

Всем спасибо, все свободны. А тепегь, товагищи - геволюция!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с проблемой лагов системы (от вирусов ), ранее такого не было, интернета, браузера, так же после перезагрузки при нажатии условно кнопки f, появляются sfbdnjofk-9990-9- ( скорее всего какой-то вирус ) , ибо проблем с клавиатурой нету. Может вы сможете помочь? Ниже оставлю логи и сбор от касперского. Логи с проверки не дало ( пишу спустя час ) после фулл скана дало 34 угрозы, в автозаспуске в основном и в диске C.
      Ниже логи сборщикаCollectionLog-2024.10.12-18.28.zip

    • Олег Соколенко
      От Олег Соколенко
      Играю в онлайн шутер Cuul of duti MW 3,читаков мы выбрасываем с серваков прогой,но уже месяц появился господин изза которого проблемы появмлись у всез игроков,мало того что он читерит,но чо хуже он кск то обнуляет (любого) игрока,классы оружия,стат,в общем все под ноль, и что интересно при этом рещко выкидывает человека на рабочий стол,открывается сайт с порно и идет перезагруз системы с поиском ошибок( с противным звуком) ,обьясните-помогите,что делать,спачибо большое!!!
    • Руслан098
      От Руслан098
      Вирус. Который сильно замедляет компьютер. При этом сворачивает папку ProgramData, также. Вворачивает браузер и сильно упал ресуркомпа!
      помогите пожалуйста.
      Cleaner не помогает
    • KSab
      От KSab
      Всем добрый день, хотя кому-то он и не особо добрый.
      Каким-то образом взломали сеть и пошифровали все файлы на серверах!
      При том, что стоял касперский-сервер и на многих станциях был развернул Workstation - не спасло((
      Теперь на десктопе, в корне каждой папки лежат файлы: 3KjQa6buA.README.txt
      Помогите расшифровать, пожалуйста!!
       
      Addition.txt FRST.txt
    • Berkut1
      От Berkut1
      Причину не знаю. На комп заходил по виндоусовскому удаленному рабочему столу. Ничего не скачивал и не открывал. Кодировка произошла 14.02.2024г. С вымогателями общался через какой-то защищенный чат utox_x86_64. Переписки не осталось. Сегодня установил Касперский стандарт, который нашел и удалил несколько троянов. Пытался сам расшифровать файлы с помощью бесплатных утилит Касперского. Теперь обращаюсь к Вам. Все файлы открываются так:
      CHTO_S_EBALOM Ransomware!!!
      ATTENTION!
      YOUR PERSONAL DECRYPTION ID - YI3G3AShkaayDiguW29orWlSlpKI8dDXd28JnNVQcH8*CHTO_S_EBALOM
      At the moment, your system is not protected.
      We can fix it and restore your files.
      To get started, send 1-2 small files to decrypt them as proof
      You can trust us after opening them
      2.Do not use free programs to unlock.
      OUR CONTACTS:
      1) TOX messenger (fast and anonymous)
      https://tox.chat/download.html
      Install qtox
      Press sign up
      Create your own name
      Press plus
      Put there our tox ID:
      E9164A982410EFAEBC451C1D5629A2CBB75DBB6BCDBD6D2BA94F4D0A7B0B616F911496E469FB
      And add me/write message
      2)ICQ - @CHTO_S_EBALOM
      3)SKYPE - CHTO_S_EBALOM DECRYPTION
      Addition.txt FRST.txt Файлы.rar
×
×
  • Создать...