Wpis z mikrobloga

@michal1080: Jeżeli masz jakiś podejrzany plik wskazany przez Windows Defender, to zawsze można wrzucić (chociażby hash) do metaskanera.
Popularnym jest Virustotal ( virustotal.com ). Strona skanuje kilkoma skanerami i masz wskaźnik ile skanerów wykryło zagrożenie i jak je klasyfikuje.

Nie wszystkie antywirusy muszą być zgodne z oceną innych, a takie 3/87 może wskazywać na "false-positive".

Tu wygląda jakby defeder przy skanowaniu zdjęć do zrobienia miniaturki (jeżeli to było png) coś
  • Odpowiedz
@michal1080: Dzień dobry, czy możemy prosić o próbkę tego "zdjęcia"?
AMSI Patch to próba wyłączenia mechanizmu zwanego Antimalware Scan Interface. Tzw. patchowanie AMSI to często pierwszy element stosowany przez malware zanim dojdzie do właściwej infekcji, ponieważ to AMSI jest "tarczą" która jako pierwsza wychwytuje złośliwe fragmenty skryptów.
  • Odpowiedz