Перейти к содержанию
Arnee

Avira находит трояна на Яндексе

Recommended Posts

Arnee

Вот-с,

i103057_yandextroyan.jpg

Извольте видеть!!

У кого какие идеи??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
У кого какие идеи??

Ложное срабатывание эвристика?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arnee

Мне тоже так кажется...."Лично мне так каааается!!"(с) Аркадий Райкин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

Вчера отправил сэмпл в вирлаб Авиры с указанием url. Подождем...

Утром пришел ответ:

We received the following archive files:

File ID Filename Size (Byte) Result

25246826 tsuggest-1.4.1.html 4.73 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID Filename Size (Byte) Result

25246827 tsuggest-1.4.1.html 13.51 KB FALSE POSITIVE

Please find a detailed report concerning each individual sample below:

Filename Result

tsuggest-1.4.1.html FALSE POSITIVE

The file 'tsuggest-1.4.1.html' has been determined to be 'FALSE POSITIVE'.In particular this means that this file is not malicious but a false alarm.

Темку можно закрывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×