Анализ потенциально опасного файла

Тема в разделе "Защита от взлома", создана пользователем Roofoo, 20 апр 2015.

  1. Roofoo
    Оффлайн

    Roofoo Активный пользователь

    Сообщения:
    89
    Симпатии:
    13
  2. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    чистые оба файла.
     
  3. Roofoo
    Оффлайн

    Roofoo Активный пользователь

    Сообщения:
    89
    Симпатии:
    13
    Спасибачки:Preved:
     
  4. vavun
    Оффлайн

    vavun Активный пользователь

    Сообщения:
    80
    Симпатии:
    32
    Приветствую !

    Хотелось бы попросить помощи в проверке потенциально опасного файла.
    My-Files.RU лучший бесплатный файлообменник и файловый сервис пароль virus.

    Суть - файл это самораспаковывающийся rarsfx содержащий разные утилиты для создания загрузочной флешки.

    Antivirus scan for 3caa1483b4f5311b689272f4aea0249fb7cc241acb66c0b42496b8b83574e3c0 at 2015-12-03 14:09:24 UTC - VirusTotal

    Судя по результатам проверки комодо распаковщик лезет в кукисы и историю IE, или я чего то не понимаю ?
    Comodo Instant Malware Analysis

    + на некоторые файлы внутри архива так же срабатывают антивирусы.

    Заранее благодарю.
     
    Voldemar2007-72 нравится это.
  5. JlyK
    Оффлайн

    JlyK Новый пользователь

    Сообщения:
    22
    Симпатии:
    5
    Free Automated Malware Analysis Service - powered by VxStream Sandbox

    Flash.exe
    Submitted on December 22nd 2015 14:59:00 (CST) to environment group Windows 7 32 bit
    Guest System: Windows 7 32 bit, Home Premium, 6.1 (build 7601), Service Pack 1
    Report generated by VxStream Sandbox v3.10 © Payload Security

    malicious Threat Score: 73/100 AV Detection: 16% Trojan.Generic
    [​IMG]
    [​IMG] [​IMG]

    Выводы сделайте сами :( . Я в этом не разбираюсь.
     

Поделиться этой страницей