Текущее время: 19 апр 2024 15:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 112 ]  На страницу 1, 2, 3, 4, 5 ... 12  След.
Автор Сообщение
 Заголовок сообщения: Ложное срабатывание!
СообщениеДобавлено: 13 дек 2010 15:46 
Не в сети

Зарегистрирован:
10 ноя 2010 14:31
Сообщения: 1
Откуда:
Kazakhstan
Здарвтсвуйте, ситуация такая:

ваш антивирус ругается на javascript , мол это: Trojan.Script.Js.Packed.er
хотя на месте срабатыванию использовал Javascript шифрование для обусфакции кода!
и само что неприятно, так это что Антивирус срабатывает только в Браузере Internet Explorer!!!! а в браузере Opera все ок!!!!

скрипт для обусфакции писал сам, такчто вариант, что какойлибо сервис предоставляет мне мне обусфакцию и вшивает свой вредоносный код - отпадает!

если нужно, могу предоставить и и сами JS фукции, которые использовал....

_________________
Бысплатному сыру в дырки не смотрят


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 13 дек 2010 16:07 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, shureg.

В идеале, нам нужен оригинальный файл (до обфускации), а также обфусцированный файл. JS-функции, используемые при обфускации также будут полезны. Все это добро, пожалуйста, вышлите на virus@nanoav.ru (файлы поместите в архив с паролем "123"), в теме письма укажите "Подозрение на ложное срабатывание".

Спасибо.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 21 дек 2010 12:38 
Не в сети

Зарегистрирован:
19 дек 2010 20:16
Сообщения: 7
Откуда:
Анапа
Здравствуйте! Нано вчера ругался на установочник и деинсталятор игры Resident Evil 4. Я уверен, что они оба не инфицированы. Может потому, что они оба обращались к реестру при установке? 8-)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 21 дек 2010 14:01 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, KillerVDV.

Нет, дело в другом. Не могли бы вы выслать файл деинсталляции на virus@nanoav.ru? Файл поместите в архив с паролем "123", в заголовке письма укажите "Подозрение на ложное срабатывание". Для инсталлятора лучше указать ссылочку, где его можно скачать (подозреваю, файл размером не маленький :)).

Спасибо.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 21 дек 2010 16:10 
Не в сети

Зарегистрирован:
19 дек 2010 20:16
Сообщения: 7
Откуда:
Анапа
Здравствуйте ещё раз! Деинсталятор вышлю вечером, как с работы приеду, а инсталятор качал с торрентов, постараюсь найти эту ссылку. Весит 3,7 гигов. Спасибочки!!! :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 22 дек 2010 01:15 
Не в сети

Зарегистрирован:
19 дек 2010 20:16
Сообщения: 7
Откуда:
Анапа
Ну Доброй Вам ночи! Деинсталятор я отправил, а вот ссылочку на игру нет :?: не помню и не осталась нигде. Жду ответа! Спасибо! :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 22 дек 2010 13:49 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, KillerVDV.

В вашем случае действительно имело место ложное срабатывание. Эта ситуация исправлена, изменения попадут в базу в течение суток.

Спасибо за ваш сигнал.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 22 дек 2010 16:42 
Не в сети

Зарегистрирован:
19 дек 2010 20:16
Сообщения: 7
Откуда:
Анапа
Здравствуйте! Не за что конечно! Если будет что-нибудь новенькое, сообщу. Спасибо Вам!!! :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 23 дек 2010 19:59 
Не в сети

Зарегистрирован:
23 дек 2010 19:44
Сообщения: 1
Регулярно банит файлы autorun.ini, при нахождении и при запуске. Разрешить доступ возможно только однократно. Добавление в доверенные объекты никак не меняет ситуацию.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 23 дек 2010 20:31 
Аватара пользователя
Не в сети

Зарегистрирован:
16 дек 2009 12:38
Сообщения: 37
Откуда:
Саранск

Награды:

Активист форума
anderem писал(а):
Регулярно банит файлы autorun.ini, при нахождении и при запуске. Разрешить доступ возможно только однократно. Добавление в доверенные объекты никак не меняет ситуацию.


Я тоже в свое время поднимал данную проблему :) Проходится банхаммером по всему живому - будь то вредоносный авторан, будь то проверенный и безопасный авторан, будь то вообще пустой файл с таким именем, созданный для защиты, как раз, от зловредного авторана.
PS почти не разу не использовал слово авторан :lol:
PPS viewtopic.php?f=7&t=166


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 112 ]  На страницу 1, 2, 3, 4, 5 ... 12  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB