Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Clamwin`i valehäire? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
avrn
Kreisi kasutaja

liitunud: 16.02.2007




sõnum 09.08.2009 15:46:23 Clamwin`i valehäire? vasta tsitaadiga

Tere.
On mul üks lahjem arvuti meediamängijana kasutusel, milles residenset antiviirust töös ei hoia. Opsüssiks XP SP3. Aegajalt lasen Clamwin`iga üle.
Ja see siis leidis sellised asjad:
Trojan.IRCBot
Trojan.Bancos
Trojan.Agent
Kontrollisin samu faile ka Aviraga ja teises masinas F-Secure viirustõrjega ning SAS-iga.
Need ei leidnud midagi. Tegu on mängude nn. portable variantidega (Mario forever, mingi mahjong jms.)

Nüüd ongi küsimus selles, et kas lugeda valehäireks need või kontrollida veel millegagi?
Aga millega?

Ette tänudega: tcumen.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 09.08.2009 15:52:58 vasta tsitaadiga

http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=26&p=1&Itemid=2#p28

Saada need failid ClamAVle
http://cgi.clamav.net/sendvirus.cgi
A false positive: it is detected as a virus by ClamAV, but it is not malware (please do NOT encrypt the sample as it makes the review process slower)
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
avrn
Kreisi kasutaja

liitunud: 16.02.2007




sõnum 09.08.2009 20:16:53 vasta tsitaadiga

Tegin mõne faili kontrolli Virustotalis. Mu upload on väike ja see laadimine võtab ikka meeletu aja. icon_evil.gif
Aga tulemused ajavad mind veel rohkem segadusse. Nö. tuntud tõrjujad ei näe pisilasi, samas vähem tuntumad pakuvad igaüks ise nime.
Panen need tulemused ka:
http://www.upload.ee/files/154732/Virustotal._MD5__958fe3215a...pdf.html
http://www.upload.ee/files/154730/VirusTotal_-_Free_Online_Vi..1.pdf.html
http://www.upload.ee/files/154743/VirusTotal_-_Free_Online_Vi...pdf.html

Clamwin`i tiimile saadan siis ka need koos failidega.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
Absona
Lõuapoolik
Lõuapoolik

liitunud: 17.09.2008




sõnum 09.08.2009 21:45:41 vasta tsitaadiga

Lase NOD32 trialiga üle.
_________________
Veebilehed, veebiprogrammeerimine, veebilahendused
Erinevad rakendused ja skriptid.
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 09.08.2009 22:43:24 vasta tsitaadiga

Tulemused ütlevad pigem seda, et need on generic detectionid, st heuristika või muu säärase komponendi "oma jutt".
Arvan et need failid on siiski puhtad.

Viitsid, saada need "viiruse" nime all siia
http://internetsecurity.comodo.com/submit.php
Saad vastuse kas on pahad failid või mitte.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
avrn
Kreisi kasutaja

liitunud: 16.02.2007




sõnum 19.08.2009 21:22:09 vasta tsitaadiga

Hmm. Ei ole see saatmine ka nii lihtne. icon_cry.gif Failid on suured, pisim neist 1,2MB, ülejäänud 19M ja rohkem. Comodol on 10M suuruse piirang ja ClamAV-l koguse limiit, 2 faili per päev.
Aga saatsin neile selle väikseima. Kui vastused saan annan siia ka teada.


12.08.
Teab keegi, kui kiiresti sellistest kohtadest vastused tulevad?
Praeguseni ei midagi kummastki. icon_eek.gif


19.08.
Kummastki tiimist pole ma tänase päevani mitte mingit vastust saanud.
Enda jaoks järeldan ma seda, tuginedes Lord Ami autoriteedile, et tegu on teema pealkirjas mainituga.

Siinkohal tahan Lord Ami`d tänada abi eest. Ja soovin jaksu selles batsillitõrjumise tänamatus töös. thumbs_up.gif
Respect.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Clamwin`i valehäire?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.