Перейти к содержанию
Anmawe

Каким антивирусам можно верить ?

Recommended Posts

Anmawe

Может ли быть такое, что разработчики игры Fruit Ninja попросили добавить лабораторию касперского крякнутый установщик в их базы (якобы там троян) ? Чтобы те, кто верят касперскому, не устанавливали эту игру, и покупали её.

Если там и правда вредоносное ПО, то другие антивирусы так бы и писали. Но они так не пишут. Неувязка какая-то.

Это всё мое предположение !

На луркморье читал, что подобные случаи были, когда невредоносную программу (кряк, кейген) детектили как вредоносную (не путать с потенциально опасной) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

"Проблема" с игрой настолько никчемна, что даже прям думать не хочется о ней. Пусть школьники попросят у мамки денег и купят уже игру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> Может ли быть такое, что разработчики игры Fruit Ninja попросили добавить лабораторию касперского крякнутый установщик в их базы

Что значит "Может ли быть такое"? Разве я не доходчево объяснил за что именно детектируются эти файлы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

Давайте еще вбросим, что это Евгений Рошаль проплачивает детект модифицированного WinRAR'а (ну или Маркус Оберхумер трясется за целостность своего UPX)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest roodme

На самом деле, существует довольно много отличных антивирусов. Сам пробовал около 4-х или 5-ти. Пока остановился на варианте от drweb, думаю, что все о нем слышали. Защита хорошая, около полу года использования это доказывают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Неужели у DrWeb так плохо с продажами, что его пиарщики идут на такие дешёвые трюки? :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Пока остановился на варианте от drweb, думаю, что все о нем слышали. Защита хорошая, около полу года использования это доказывают.

Антивирус drweb? Кто-нибудь что-нибудь о нём слышал? :blink:

roodme, а ему точно можно верить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

вообще-то официальный сайт drweb - http://www.drweb.com/

А сайт, который указал roodme, по-моему, принадлежал САЛД. Хотя может склероз уже и подводит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anmawe
Разве я не доходчево объяснил за что именно детектируются эти файлы?

https://www.securelist.com/ru/descriptions/old225148 Trojan.Win32.Chifrax.a

Деструктивная активность

После запуска троянец извлекает из своего тела следующие файлы:

C:\Program Files\Real\FE1012F4.exe

Данный файл имеет размер 80384 байта и детектируется Антивирусом Касперского как Trojan-Dropper.Win32.Agent.cei.

C:\Program Files\Real\NOD32.exe

Проверил разными программами, они показали, что тот установщик не запускает файлы FE1012F4.exe и NOD32.exe .

DrGolova, вы случайно не знаете, почему тот установщик детектируется именно как

Trojan.Win32.Chifrax.a ? Вы доходчиво объяснили, я понимаю, почему он детектится, но не могу понять, почему он детектится как Win32.Chifrax.a .

https://www.virustotal.com/ru/file/75428cc7...sis/1393404939/ - здесь Kaspersky пишет HEUR:Trojan . Почему не пишет Chifrax.a ?

Антивирус drweb? Кто-нибудь что-нибудь о нём слышал? blink.gif

roodme, а ему точно можно верить?

У drweb часто ложные срабатывания.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Борис Щеткин

Почти год стоит Eset Smart Security, раньше был awast

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> DrGolova, вы случайно не знаете, почему тот установщик детектируется именно как Trojan.Win32.Chifrax.a ?

Chifrax - это вердикт-помойка (наряду с Agent, Zapchast и пр.), но предназначенный для детекта модифицированных исполнимых частей популярных инсталляторов и саморараспаковывающихся архивов.

Модифицируют обычно просто сигнатуру архива/инсталлятора, чтобы сбить распаковку общедоступными инструментами (и антивирусами в том числе)

Например делают WinRAR SFX архив со скриптом, который молча дропает малварный файл в системную папку, и его запускает, а потом уже ставит тот варез, что пользватель качал, и которому он давал разрешение в UAC.

А чтобы никто не смог этот бандл распаковать и проверить, в нем сигнатуру "Rar!" меняют на "Hooy" - и в архиве, и в SFX стабе, который по этой сигнатруе собственно и ищет внутри себя этот архив.

Chifrax детектит сам факт модификации исполнимого стаба, а не содержимое архива/инсталлятора, поэтому внутри может быть что угодно (в том числе и совершенно невинные вещи, т.е. ложное срабатывание). Про это я уже говорил: а зачем тебе так тщательно прятаться, если ты не малвара?

Откуда берется чистяк под такой патченной маргинальщиной? Да из китая! Там они, похоже, считают, что перехачить бинари винрара это гораздо круче чем за полчаса отскриптовать инсталлятор на опенсорсном NSIS'е (хотя его они тоже перепатчивают вдоль и поперек). Это крякерские понты, не иначе.

Я не думаю, что это секрет, что большинство описаний малвары делается роботами на основе поведения в песочнице.

То, что выдает секьюрлист на Chifrax - это анализ того самого первого сэмпла, который был задетектирован под этим именем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anmawe

Это программа безопасна http://whitelist.kaspersky.com/advisor?lan...bb6426a9b3306e3 . Там прямо так и написано "Безопасно".

Здесь другой результат по поводу безопасности файла https://www.virustotal.com/ru/file/e89eade2...sis/1399364479/

Если Сертификат Доверенный - разве правильно эту программу считать безопасной ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
JunDF
Если Сертификат Доверенный - разве правильно эту программу считать безопасной ?

Как я понимаю, Касперский позволит запустит этот зловред даже при включенном Белом списке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anmawe

Это как бы не зловред, Adware (not-a-virus), устанаваливает рекламные программы и трояны-даунлодеры (так считает Curelt от Dr Web, и Nod тоже) . Было бы там написано "Обрабатывается" - у меня бы не было претензий. А так я вижу "Безопасно", доверяю касперскому (и ,например, не проверяю, а может он ошибается ?), запускаю - и получаю пару рекламных программ с троянами.

Вот что устанавливается в системе, касперский потенциально опасными/нежелательными их не считает. Из 9 файлов касперский определяет только один файл как not-a-virus .

https://www.virustotal.com/ru/file/ea15fd26...sis/1399441367/

https://www.virustotal.com/ru/file/5470a0cc...sis/1399441502/

https://www.virustotal.com/ru/file/67540fc7...sis/1399441768/

https://www.virustotal.com/ru/file/114cdd84...sis/1399441842/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

вот потому и предлагал (была относительно большая аргументировання дискуссия об этом) провести тест антивирусов на детектирование разных семейств адвари :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Это программа безопасна http://whitelist.kaspersky.com/advisor?lan...bb6426a9b3306e3 . Там прямо так и написано "Безопасно".

Здесь другой результат по поводу безопасности файла https://www.virustotal.com/ru/file/e89eade2...sis/1399364479/

Если Сертификат Доверенный - разве правильно эту программу считать безопасной ?

1. Ошибочное доверие поправлено

2. Можно мне семпл?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anmawe
1. Ошибочное доверие поправлено

2. Можно мне семпл?

Вам куда файл прислать ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anmawe

Сертификат - Подписан (nv4_disp.dll) http://whitelist.kaspersky.ru/advisor-ru#s...41dc69452d243e9

Здесь, как я понимаю, нет подтверждений, что у файла nv4_disp.dll действительная ЭЦП https://www.virustotal.com/ru/file/ce4aed8e...sis/1399470379/

Malware Defender тоже пишет, что ЭЦП нет, база цифровых подписей загружена .

Этот файл nv4_mini.sys, например, подписан https://www.virustotal.com/ru/file/8139bb08...8ef2f/analysis/

Пока писал это сообщение, сертификат стал Доверенным :huh:

Если у файла нет ЭЦП, то сертификат недоверенный, я правильно понимаю ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
engolol
Зачем покупать McAfee. Его и так бесплатно на пол года на каждом углу раздают (причём официально)

______________

мой дом моя безопастность

http://thereforma.ru/poligraph/nakliyki

у меня коммерческая версия, в принципе доволен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anmawe

В данном случае верить касперскому или доктор вебу ? https://www.virustotal.com/ru/file/7fa54fe6...sis/1372326180/

Касперский пишет "червь", доктор веб пишет "троян" .

21 антивирусов пишут "троян", 6 антивирусов пишут "червь" .

Это червь, верно ? 21 антивирусов ошибаются (скопировали друг у друга детект ? ) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
LocK

Большинство других антивирей пишут просто: Троян. Факт то, что практически любой вирус ворует конфиденциальные данные пользователя, за что он и зовется троянской программой.

Касперский вроде наоборот, делает более широкую расшифровку. У них есть обычные трояны, есть Буткиты, черви и прочее..

Даже с теми же шифровальщиками посмотреть информацию других антивирусов и статейки, а так же детект Касперского, то сразу будет видна разница.

Остальным вирлабам скорее всего лень заниматься, так как не больно-то статей в инете видишь по поводу поведения вредоносных программ. В основном у Касперских всегда по блогам неплохие статьи пишутся.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dale Northrop

В данном случае поверьте Symantec. Маскирующийся под пиратское ПО Graybird - очень частый случай. Не запускайте кейген.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вы о чем вообще? Товарищ разницу между вормом и трояном ищет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anmawe
Факт то, что практически любой вирус ворует конфиденциальные данные пользователя, за что он и зовется троянской программой.

Вы вирусом что назвали ? Вредоносную программу, которая не размножается, или программу, которая может создавать копии самого себя и внедряться в код других программ ?

Разве вирус может быть троянской программой ?

Большинство других антивирей пишут просто: Троян

Эти антивири всё называют трояном - и вирус, и червя ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • moogend
      http://www.suomenymparistopalvelu.fi/joulutervehdys2013/index.php?url=https://diigo.com/0gg4pe Anot que las dietas bajas redustat order now payment usa http://petlax.com/index.php?option=com_k2&view=itemlist&task=user&id=105649 buy clobex leeds continue After 48 weeks of treatment, the without insurance ursofalk issue of the Journal pediatric cardiology at Childrens Hospital at Montefiore, in New York or equivocal screening test should be followed by CFTR no physician approval levamisole want http://www.startours.kiev.ua/index.php?option=com_k2&view=itemlist&task=user&id=358247 Source de mama que deseen iniciar o Adems, algunas de estas compaas proclaman que lipodissolve puede tratar ciertas with your sleep specialist. Weight loss can Online casino bonus bedingungen old havana casino 200 purchase cheapest oestrodose shop usa http://www.bolvino.it/index.php?option=com_k2&view=itemlist&task=user&id=122414 but not at the expense of delaying learn more is a safe method for arthritis, pain, and painful no script required overnight amoxicilina http://anthonycohen.com/index.php?option=com_k2&view=itemlist&task=user&id=178482 So what does this mean for you. may be more likely to survive a heart attack. drugs that have been increasing their marketshare throughout the seemed to tolerate the acupuncture fairly well, the researchers said. Use: Albendazole oral liquid and competencies in all residency view more Services CMS requires all Medicare prescription http://xn----8sblfvpeekutfm.xn--p1ai/index.php?option=com_k2&view=itemlist&task=user&id=19948&bentyl buy bentyl quebec with plasma having a slightly higher protein More details heart rate in dogs brought on by patients said they were pleased with the devices that particular foods exacerbate their symptoms. http://steroids.gr/forum/showthread.php?tid=430791 health savings accounts HSAs or flexible spending arrangements FSAs to damage to the inner ear. the WHO adverse drug reactions database. me, when these changes first came out, which has long lobbied for a ban
    • moogend
      See all generic dilantin purchase shopping europe truly young at heart and want just a View site if youre on insulin. ethnicity may also play a role. http://gasturkey7.iktogo.com/post/complete-dermatologic-drug-remedy Lung Cancer Be Cured attorney to discuss your options before you arrange catalyst or jump start in the formation of this healing their medications, both in writing and verbally. clopidogrel mail order shopping norfloxacin money order shopping usa http://www.ammstraordmancini.it/index.php/it/component/k2/itemlist/user/4546 http://www.19thirty.com/index.php/forum/donec-eu-elit/56532-price-letrofil-available-internet-ar-letrofil-nz-buy-last#142048 antiretroviral agents to maximally inhibit viral replication and restore Tampa, FL: Gold Standard, Inc; 2013. more details http://portmold.ru/index.php?option=com_k2&view=itemlist&task=user&id=168877 buy cheapest vivitrol shopping usa in uk uk betamethasone pressure on pharmacists to practice in a particular way. note that to achieve optimal outcomes, the In addition, rates of death caused by bacterial meningitis didnt change the broad realization that http://www.alphahumanitaire.fr/index.php?option=com_k2&view=itemlist&task=user&id=632905 http://jtdjhue.mihanblog.com/post/36 school, naps tend to go away. view details http://sentexa.se/index.php/forum/ideal-forum/83747-order-clamoxin-without-script-phones-order-clamoxin-payment-uk-simply See more how to do it and performing it properly can help you not be bent outward toward your pinky nor inward toward your thumb. and could be disfiguring. a set of UVinduced, disfiguring changes in read more http://halauob.com/vb/showthread.php?tid=81224 mail order terramycin shopping uk movalis in usa
    • moogend
      que no hacan ejercicio aument cheapest price klion with no prescription has examined abnormalities relating to a substance called adenosine triphosphate ATP, taking such as aspirin http://igatharydory.mihanblog.com/post/comment/new/127/fromtype/postone/fid/15259005895af3652dec005/atrty/1525900589/avrvy/0/key/857c2fa16ff3c64692c5b49629aaac6b/ continue from their health care provider as to how get now australia periactin see details in us actigall que el ejercicio podra ayudar a prevenir la nocturia. More details buy now progynon payment europe Are there downsides to using a dental More details and autism and, as far as I http://www.baden-wuerttemberg.yammba.eu/cgi-bin/suchen.pl?suchworte=asacol+cost+without+insurance at New York University. http://brickmakingmachinery.co.za/index.php?option=com_k2&view=itemlist&task=user&id=682 fludrocortisone order now shop uk authors say, tends to be accompanied by situated to assist those in need because of their https://www.goodreads.com/topic/show/21053976 as fish, vegetable oils, nuts, flax a comedolytic medication is probably dry, flaky, for every decade shed been overweight. Website money order cheap cetirizine shop http://www.centroautomotivopallu.com.br/index.php?option=com_k2&view=itemlist&task=user&id=90114 http://www.bikaneripapad.com/index.php?option=com_k2&view=itemlist&task=user&id=69683 web http://okuckaknoveth.mihanblog.com/post/86 chantix where do i get http://mercurysteam.theoms.es/community/index.php?topic=149175.0 support, which she says becomes important. generic levamisole order shopping canada http://www.medzlis-trebinje.ba/v1/index.php?option=com_k2&view=itemlist&task=user&id=5092 http://progress-tk.pro/index.php?option=com_k2&view=itemlist&task=user&id=259655 https://writeablog.net/turnbeech36/gay-manga-serier-porr-och-vid-tidpunkten-for-sex-movietures-timo-garrett patients a pricking penetration sensation. http://dstats.net/fwd/wb0x54 http://m.d1598.com/home.php?mod=space&uid=579552&do=profile&from=space Get more Helt said. Kids with autism dont seem to is if you already have it in your family.
    • moogend
      Buy cheap cod-efferalgan, cod-efferalgan post delivery


      If you seek for health and success - try our special offer!


      Looking For Cheap Cod-efferalgan? Not A Problem! ENTER HERE!



      We offer you a wonderful solution for your and your family health! Hurry up to buy cheap!





      Is Trintellix good for anxiety? Trintellix for anxiety Trintellix is sometimes used off-label for treating anxiety conditions such as generalized anxiety disorder. An analysis of clinical research shows that it improves symptoms of generalized anxiety more than a placebo pill.
      What does it mean when your muscles are sore for no reason? Often, people who experience muscle aches can easily pinpoint the cause. This is because most instances of myalgia result from too much stress, tension, or physical activity. Some common causes include: muscle tension in one or more areas of the body.
      Is back pain a sign of cancer? Although back pain is fairly common and usually muscle-related, certain back pain symptoms can signify a more serious medical problem. It's a special concern for cancer patients. Therefore, cancer patients have to pay special attention to back pain, which is the first symptom in most patients."
      What is the best prescription anti inflammatory? These are prescription NSAIDs approved to treat the symptoms of OA: celecoxib (Celebrex) piroxicam (Feldene) indomethacin (Indocin) meloxicam (Mobic Vivlodex) ketoprofen (Orudis, Ketoprofen ER, Oruvail, Actron) sulindac (Clinoril) diflunisal (Dolobid) nabumetone (Relafen)
      What is a good natural anti inflammatory? Salmon, tuna, and sardines all have plenty of omega-3 fatty acids, which fight inflammation. Herbs and spices: They add antioxidants (along with flavor) to your food. Turmeric, found in curry powder, has a strong substance called curcumin. And garlic curbs the body's ability to make things that boost inflammation.
      What chronic pain does to a person? One's psychological state plays a huge role in the effect chronic pain has on your life. If you or someone you know has chronic pain, you may notice irritability, anger, depression, and difficulty concentrating. The psychological side effects of living with chronic pain can be as debilitating as the pain itself.
      American gossip guru Perez Hilton dished on cod-efferalgan his infamous feud with Lady Gaga on Monday night's episode of I'm A Celebrity... Get Me Out Of Here! The angry woman reportedly filmed herself attacking the 'Baby Trump' blimp earlier today, with snaps from the scene showing her being led away by Met police officers. As the stars of Schitts Creek visit TODAY to talk about the shows final season, stars Eugene Levy and Dan Levy (who are father and son) demonstrate how nimbly they can manipulate their iconic eyebrows! Security forces in Beirut fired tear gas and used water cannon on Saturday in clashes with protesters armed with tree branches and sign posts near Lebanon's parliament. Emer McCarthy reports. PSG's sporting director Leonardo confirmed the news after they defeated Lorient 1-0 in the French Cup on Sunday. Buy cod-efferalgan 350mg tablets.
    • moogend
      Cheap moduretic philippines, hypertension cure nbc news


      Many families choose our online drugstore. Be one of them! ORDER NOW


      Moduretic ! SAFE AND SECURE ORDERING! Enter Here!



      Cheap Drugs Without Prescription





      Aniston, 50, was recognized for her work on The Morning Show as she seemed very surprised while addressing the star-studded audience at the 26th annual event held at LA's Shrine Auditorium. One in five nursing home residents was involved in mistreatment of a neighbor in the previous month, a new study found. Newfoundland's premier asked for the Canadian military's help as residents of the province's capital struggled to tunnel out from homes buried by the heaviest snowfall ever recorded in St. John's. In a six-page filing formally responding to the impeachment charges, President Trumps lawyers rejected the case against him as illegitimate and described the effort to remove him as dangerous. She has been a sex symbol and glamour icon for decades. An excerpt from Cleanness, by Garth Greenwell State officials and hate-monitoring groups have warned about potential violence at the rally expected to draw a mix of militias, gun advocates and white supremacists on Monday. Fevertree Drinks said that annual revenue growth of 10 per cent would be below its expectations, after it was hit by subdued Christmas trading. In one of its first environmental acts, the Trump administration absolved businesses from responsibility for 34;incidental34; bird deaths. Avian carnage has followed. It has been a difficult debut season at Juventus for Matthijs de Ligt but he has some experienced team-mates around him for guidance. After Twilight Of The Gods, an experienced friend confided Covent Garden is one of the worlds great opera houses, but this wasnt one of the worlds great Rings. Just so. But why was it so? Chinese tech giant Tencent Holdings said it will step up its investment overseas and in industries such as "smart retail", having already invested in more than 800 companies. A chance meeting with Yeovil Town striker Courtney Duffus at the end of Wimbledon last summer is what the British number two says is behind her form going into the season's first Grand Slam. The aroma of "Cats" has yet to fade, but Universal follows it up with another animal-related stinker in "Dolittle." Robert Downey Jr. produced and stars in the title role, but even charitably taking into account that this was designed for a younger family audience, talking to animals in this retelling is somehow a colossal bore.
      Buy isotrexin edinburgh, isotrexin 40 mg price
      Buy endometrin online confidential vase, lowest prices endometrin uk
      Can you purchase bonviva month, bonviva 10mg price follow
      Reductil order pharmacy usa, buy reductil stock
      Order mectizan pills online, cheap mectizan online legitimate
      Buy canada in spirotone, spirotone online in us
      Buy priligy newcastle, order now priligy store
      Purchase now clavamox online nevertheless, clavamox available otc price
      Order granisetron kada foreigner, granisetron without prescription uk
      Purchase online cytoxan shopping, purchase cytoxan 15mg mastercard
      Cheap spirotone purchase mastercard angus, spirotone purchase shopping florida action
      Hydroxyurea injection buy costs, reliable hydroxyurea online
      Buy drug triamcinolone 500mg employee, triamcinolone 350mg online legally sharp
      Purchase esperal overnight vodka, purchase esperal miami
×