CCAV nin tespit edemediği Malware - Virüs - Trojan

Merhaba, Yeni bir Comodo kullanıcısıyım.
Usb bellekler tarihe gömülecek denilse de, bir öğretmen olarak okullarda akıllı tahtalarda ve okul bilgisayarlarında sayısız Usb bellek ile veri aktarımlarında bulunuyoruz. Bilgisayarlarda kurulu farklı AV ürünleri bu virüs benzerlerine tepkiler verirken… benim problemim şudur:

AVG ve 360 total Sec. adlı yazılımları da bir süre kullanmıştım. An itibariyle 360 Total’in tarama yapınca malware olarak bulabildiği, AVG nin kullanıcı taraması yapmadan tesbit ettiği bir dosya COMODO ile taratsam da tesbit edilmiyor. Maksadım kıyaslama yapmak değil, bilakis kullanmayı arzu ettiğim bu ürünün daha performanslı olabilmesi için ufak bir çaba… Çaba bile sayılmaz ama her neyse.

Gen:Variant.Coantor.28 adlı dosya 6 MB kadar bir boyutta olduğu bilgisini vererek mi taramadan kaçıyor bilmiyorum, lakin bu ve benzerleri dosya sistemlerinde gizli dosyalar meydana getiriyorlar sanırım. Bilen bilir.

Sonuç olarak bu ve benzeri alarm veren dosyaları problemsiz olarak görmesine güvenmeli miyim, yoksa diğer AV lerin uyarılarını dikkate alarak, ilgilenebilir misiniz?

yigido kardeşimize teşekkür ediyorum yönlendirdiği için…

Merhaba akazancı,

Bilgilendirme için teşekkür ederiz.

Sizden ilgili dosyayı temin edebilir miyiz ? Bana PM olarak atabilirsiniz.

Şimdiden teşekkürler
Buket

GenVariant.Coantor.28

dosyanın rar ile saklı hali…
360 security buna farklı isimler de veriyor. Bu suretle dosyanın kendisini yüklemeye karar verdim.
PM den atamadım bağışlayın

[attachment deleted by admin]

Merhaba akazanci,

Dosyanızı indirdim ve malware ekibine özel forumdan ilettim. Dosyanızın Virustotal sonucu aşağıdadır.

SHA1: 2d07d194fd865761146836bde66769d4ebc8ea25
VT: VirusTotal

Bundan sonra bu şekilde bulduğunuz ve zararlı olduğundan şüphelendiğiniz dosyaları

adresinden Comodo’ya gönderebilirsiniz :-TU Hem siz hemde Comodo kullanan tüm topluluğa bu şekilde destek olabilirsiniz.

Buket Hanım, siz buradan görebilirsiniz.
https://forums.comodo.com/malware-research-group/submit-malware-here-to-be-blacklisted-2017-t117718.0.html;msg848455#msg848455

Dosya şuan veritabanına eklenmiş, durumda :-TU
TrojWare.Win32.Amtar.hkiwb
Yeni VirusTotal sonucu: VirusTotal

https://vgy.me/nxIKnN.png

Sayın akazanci,

Yeni hazırladığım rehbere bakar mısınız?
Tanınmayan Dosyaları Comodo’ya Bildirmek

Faydalı olacağını düşünerek hazırladım.

[snap.do;ublock0@raymondhill.net.xpi] snap.do hijackı buldu bir malware yazılımı kullandığım tarayıcıdaki ublock origin adlı eklenti de bunu buldu ve hemen eklentiyi kaldırdım.

[Snap.do] hijack]

[snap.do;ublock0@raymondhill.net.xpi] dosya bu lakin sildiğim için yedekleyip gönderemedim. Eklentiyi tekrar kurup ekran görüntüsü almam gerek. Ayrıca bulan malware yazılımınıda deneme amaclı arada kuruyordum. Bilginize.