Описание тега virus-definitions

0 ответов

Ложные срабатывания Microsoft на нашей цифровой подписи Freemake

Наша служба поддержки получает запросы пользователей на предупреждение Microsoft при загрузке наших установщиков с freemake.com. Проверка установщиков через virustotal.com дает следующий знак Microsoft - PUA: Win32 / CandyOpen. Мы пытались воспроизв…
0 ответов

Вирус может удалить некоторые данные из таблицы Excel?

Пожалуйста, мне нужно знать, может ли вирус удалить некоторые данные из таблицы Excel или нет? И если он существует, как я могу восстановить эти данные и удалить вирус тоже? Любой ответ будет оценен. Спасибо
30 авг '18 в 12:48
1 ответ

База данных шестнадцатеричных вирусных сигнатур

За последние пару недель я занимался разработкой простого антивирусного сканера. Это прекрасно работает, но мой вопрос: кто-нибудь знает, где я могу получить базу данных (один файл), которая содержит 8000 или более вирусных сигнатур с их именами и, …
11 фев '11 в 03:11
3 ответа

Вирусная база main.cvd распаковка

В моем предыдущем вопросе ( база данных сигнатур шестнадцатеричных вирусов) я спросил, где я могу получить базу данных сигнатур шестнадцатеричных вирусов, и получил ответ: ClamAV. Поэтому я скачал базу данных "main.cvd" и мне сказали, что это сжатый…
11 фев '11 в 18:08
1 ответ

Преобразование двоичного и альтернативного представления

В этой публикации о метаморфических вирусах я нашел эту классификацию: Метаморфическая вредоносная программа может быть либо двоичным преобразователем, либо альтернативным представителем-преобразователем . Первый класс преобразует исполняемое двоичн…
2 ответа

Защитник Windows обнаруживает Python EXE как троян

Я сделал скрипт на Python, который отправляет мне каталог Windows как zip. Я добавил планировщик с помощью модуля sched, который повторяет это каждый час. Я пытался создать простое приложение для синхронизации для личного использования, которое запу…
3 ответа

Каковы хорошие источники для данных сигнатур вирусов?

Существует ли какой-либо веб-сайт, на котором есть база данных по определению антивируса, помогающая создавать новые антивирусные программы?
4 ответа

VB.net MD5 контрольные суммы в шестнадцатеричный

У меня есть база данных из 700 000 сигнатур вирусов MD5 в следующем формате: 83968:961ed981485cea5ab3936496966ba0d6:Worm.Gaobot-318 86016:4bed8673ab3d695c52c233306ed3f733:Worm.Gaobot-319 Есть ли способ преобразовать контрольные суммы Md5 в действите…
12 фев '11 в 16:41
2 ответа

Вирусные сигнатуры и генетические алгоритмы

Я хотел бы знать, как добиться следующей подписи. Я читал в Интернете, что (по крайней мере, в прошлом) исследователи будут брать "подозреваемый" файл двоичного кода, преобразовывать его в сборку, проверять его, выбирать фрагменты кода, которые кажу…
0 ответов

Файл.resx и значок формы, вызывающие обнаружение вируса Ursa на VirusTotal

Если я получу свой файл.ico (тот же файл, который используется для значка.exe) в моей форме (только форма), создайте его и отправьте в VirusTotal 6+. AV обнаружит его как вирус Ursa. Что действительно очень странно. Я пробовал проверять большую част…
17 фев '19 в 03:38
1 ответ

Запросить антивирусные определения даты?

Можно ли вообще запрашивать (WMI?) Дату определений вирусов, установленных на удаленных компьютерах? Я хотел бы начать с Symantec Endpoint Protection, а затем перейти к другим антивирусным продуктам. Это проект WinForms, .NET.
28 окт '08 в 18:47
0 ответов

на меня напал ВИРУС ORKF [закрыто]

мой компьютер атакован ВИРУСОМ ORKF, и все мои файлы имеют это расширение (.ORKF). есть ли способ записать мои файлы?
26 авг '21 в 02:05
0 ответов

Я получил обнаружение вирусов SMB. Как исправить это навсегда?

Я получаю несколько раз уязвимости этого типа. точно я не знаю, что я делаю. Пожалуйста, помогите решить эту проблему или объясните, пожалуйста. Обнаружена уязвимость SMB / EternalBlue.UN!SP.34666 SMB / CVE-2017-0147-EC.WIN!KP.1912 SMB / DOUBLEPULSA…
0 ответов

Virustotal показывает приложение как вредоносное

Я работаю над небольшим проектом Google Диска, где люди могут легко загружать и загружать файлы на свой GDrive. После 2 недель кодирования, наконец, я закончил с этим, и для двойной проверки я протестировал это приложение на Vitustotal, и оно было о…
22 авг '22 в 20:05