Cylance unsafe что за вирус
Здравствуйте форумчане.
Возникла такая проблема.
не могу передать знакомому exe созданный в HIASM 4.05 build 186
Ни почтой ни архивом
Защитник Windows (WIN 10) ругается на вирус и блокирует скачивание или распаковку.
Вариант отключения антивирусника (защитника) не подходит.
Как реализовать корректную отправку (передачу) файла?
Редактировалось 2 раз(а), последний 2021-10-14 23:14:06
Iliya
konsys 
Скажем так.
человек которому я отсылаю файл НИЧЕГО не будет делать на своем компе, что бы получить программу.
Поэтому давайте рассматривать вариант с программой, а не компом получателя.
Я хз, может подпись не нравится, может издатель.
Неужели я первый, кто столкнулся с такой проблемой?
Редактировалось 1 раз(а), последний 2021-10-15 01:01:39
Netspirit 
Леонид 
flint2 
Присоединюсь.
Действительно, разговор ни о чём! Netspirit всё грамотно разъяснил.
Например Google Chrome паникует при закачке некоторых файлов и не только HiAsm, но и других, сделанных не в тепличных условиях известных IDE. Даже при закачке со своего яндекс диска и своих файлов.
И некоторые антивирусники паникуют. (подозреваю, что скоро на текстовые файлы начнётся паника)
1. Кто не хочет делать телодвижения для открытия таких файлов я поступаю так — "Вот Бог, а вот порог!".
Адекватные люди, а их 90%, справляются с задачей. Не адекватные. зачем с ними дело иметь?
Это даже определённый фильтр — действительно человек в теме и эта программа нужна, или праздное любопытство. Ненужных вопросов не по теме становится меньше.
2. Если так приспичело — делай в VS, или подобных IDE. Кстати, на Delphi 7 тоже начали ругаться. Делай в C++, или C# — точно всё будет хорошо. (Любишь кататься, люби и саночки возить)
3. Я стал ставить, при необходимости, подпись и версию в exe — таких случаев сократилось на 70%, но не 100%, всё зависит какой паникёр у кого стоит.
Сколько можно из года в год в ступе воду толочь?
Я игнорирую такие вопросы на других сайтах — Дарёному коню в зубы не смотрят.
Редактировалось 11 раз(а), последний 2021-10-15 15:12:47
KPG 
Есть такой сервис https://www.virustotal.com но он тоже не панацея от таких вопросов.
P.S. Сам, по возможности, запускаю Windows ПО под Wine в Linux LiveCD Puppy и это снимает часть каких то "вопросов".
Редактировалось 1 раз(а), последний 2021-10-15 20:10:48
konsys 
Благодарю за советы
что касается программы, то вот она https://disk.yandex.ru/d/5zFHQ-Oh1M6rFQ
все что предлагалось выше, это правильно, но для тех кто в теме и дружит с компом.
в данном случае предполагается давать эту программу менеджерам с компами с предустановленной лицензионной виндой.
им никто не позволит что-то менять в системе, да и сами они боятся (и не умеют) лезть куда-то в настройки системы.
вот сам проект https://disk.yandex.ru/d/zGmYkvAe0Q2vIQ
как такое может быть
6 вирусов
Cynet
Malicious (score: 100)
————
пересохранил проект под другим именем и проверил еще раз
8 вирусов
Cynet
Malicious (score: 100)
Sophos
Generic ML PUA (PUA)
самое потешное, что система установлена на этой неделе.
Редактировалось 3 раз(а), последний 2021-10-16 08:21:33
KPG 
Интересно, что при разных сохранениях разные "вирусы" в программе? (или только на смену имени программы такой эффект?)
— хэш сумма файла похоже тоже изменилась, но почему?
А на оригинальной и альтернативной сборке как?
А, другие антивирусы, почему то, не выдали предупреждений (наверное страдают "тупизной" или чего то скрывают)
P.S. т.к. думаю, что "неоткрытие" исходников используемого ПО HiAsm4, то и проверить на безопасность его исполняемые файлы нет возможности, особенно в малоизвестных антивирусах. (компонент генерации кода пакета открыт и по идее проверяемость что получается в выходном файле не должно быть трудной к разрешению задачи для проверки на бэкдоры в ПО)
Наверное, при интенсивной заливке программ HiAsm на вирустотал со временем что то и изменится если действительно, например, вставить в код какой то безобидный вирус.
(главное пользователей заинтересовать в её нужности им)
Как удалить Cylance с консоли?
Насколько хорош BlackBerry Cylance? Полный обзор Сайланса. Cylance — это легкий антивирус, который использует машинное обучение для обнаружения вредоносных программ на устройствах Windows, Mac, iOS и Android. Сайланс забил 95% уровень обнаружения вредоносных программ в моем тестировании, что неплохо, но не так хорошо, как у ведущих конкурентов, таких как Norton.
Как временно отключить Cylance? Чтобы отключить уведомления Cylance, щелкните значок Cylance Protect на панели задач (в левом верхнем углу экрана) и снимите флажок «Показать уведомления»..
Кроме того, как удалить CylancePROTECT без пароля?
Нажмите «Дополнительно» Нажмите на вкладку «Владелец». Измените текущего владельца с системы на администратора домена. Выберите «Заменить владельца подконтейнеров и объектов». Нажмите «Применить», затем нажмите «ОК». На вкладке «Безопасность» нажмите «Администраторы». ХОРОШО. Затем перезагрузите устройство.
Почему Cylance работает в автономном режиме?
Автономный режим указывает, что агент Cylance Smart Antivirus, установленный в вашей системе, не может связаться с вашей панелью управления. Агент должен иметь доступ к информационной панели, чтобы сообщать об обновлениях состояния и получать обновления политики.
Есть ли в Cylance брандмауэр? Он не выполняет ту же функцию, что и брандмауэр, блокировщик веб-сайтов или спам-фильтр.. Вы можете запускать как Cylance Smart Antivirus, так и любые другие существующие инструменты, поскольку они дополняют друг друга.
Что такое Cylance EDR? Платформа обнаружения и реагирования конечных точек на базе ИИ
Приобретенная BlackBerry компания Cylance платформа обнаружения и реагирования конечных точек (EDR) на основе ИИ, которая позволяет компаниям интеллектуально укреплять, автоматизировать и оптимизировать свои общие усилия по обеспечению безопасности конечных точек 24/7/365.
Защищает ли BlackBerry Cylance? Ежевика ® Protect обеспечивает лучшую в отрасли защиту от угроз на базе Cylance AI, в сочетании с управлением приложениями и сценариями, защитой памяти и применением политик устройств для выявления и блокировки угроз до того, как они смогут выполниться.
Как сбросить окно Cylance?
Перезапустите Cylance служба Windows
- Откройте страницу сведений об устройстве (Устройства > выберите устройство) в файле. …
- Отредактируйте политику для устройства («Настройки» > «Политика устройства» > выберите политику): …
- Чтобы остановить службу и драйвер Cylance, откройте командную строку от имени администратора и выполните следующие команды:
Что такое защита Cylance? CylancePROTECT — это интегрированное решение для предотвращения угроз, которое сочетает в себе мощь искусственного интеллекта (ИИ) для блокировки заражения вредоносным ПО с дополнительными элементами управления безопасностью, которые защищают от атак на основе скриптов, атак без файлов, памяти и внешних устройств.
Как открыть Сайланс?
Откройте командную строку и выполните следующие шаги:
- Windows: измените каталог на C:Program FilesCylanceDesktop. Введите CylanceUI.exe -a.
- Mac OS X: введите sudo/Applications/Cylance/CylanceUI. приложение/Содержание/MacOS/CylanceUI -a.
Как удалить CylancePROTECT без пароля Mac? Командная строка, забытый пароль
- Остановить службу. sudo launchctl выгрузить /Library/LaunchDaemons/com.cylance.agent_service.plist.
- Удалите файл values.xml. sudo rm/Library/Application Support/Cylance/Desktop/registry/LocalMachine/Software/Cylance/Desktop/values.xml.
- Перезапустите деинсталлятор.
Как избавиться от CylancePROTECT?
Ручное удаление CylancePROTECT Print
- Остановите службу Cylance. Вариант A (использует psexec для привилегий SYSTEM)…
- Запустите CylanceCleanupTool. а) Разархивируйте CylanceCleanupTool-v0.1.0.5.zip и перейдите в полученный каталог. …
- Проверьте следующее, чтобы убедиться, что удаление прошло успешно:
Как узнать, установлен ли Cylance?
Выберите значок Cylance на панели задач Windows.. Найдите и нажмите «О программе». В окне «О программе» отображается информация о Cylance Smart Antivirus. Эта информация включает номер версии.
Как устроена VXX?
Как узнать, запущен ли Cylance? Проверьте панель задач Windows на наличие значка Cylance. Найдите и нажмите «О программе». В окне «О программе» отображается информация о Smart AV и указывается, что статус «В сети», если Cylance Smart Antivirus работает правильно.
Какой порт использует Cylance? облачная модель — api2.cylance.com. домен или в *. cylance.com более порт 443.
Что такое BlackBerry Cylance?
Технология Cylance обеспечивает кибербезопасность BlackBerry, обеспечивая защиту конечных точек клиентов, которая заблаговременно обнаруживает киберугрозы и предотвращает кибератаки..
Для чего используется Сайланс? Cylance Inc. Cylance Inc. — американская компания-разработчик программного обеспечения, разрабатывает антивирусные программы и другие виды компьютерного программного обеспечения, которое претендует (заявляется) на предотвращение, а не обнаружение вирусов и вредоносных программ. Компания базируется в Ирвине, штат Калифорния.
Что такое личность BlackBerry?
Ежевика Персона собирает данные из мобильных решений BlackBerry и использует машинное обучение для определения текущего уровня риска пользователя. Затем служба предпринимает действия, чтобы адаптировать поведение устройства и приложения к этому уровню риска.
Использует ли дома CrowdStrike? Быстрая и простая защита для домашних сотрудников
CrowdStrike® Falcon Prevent™ для домашнего использования позволяет организациям предоставить сотрудникам простой способ защиты своих личных устройств., поэтому те, кому необходимо использовать домашнюю систему для доступа к корпоративным ресурсам, могут сделать это безопасно и продуктивно.
Останавливает ли Cylance программы-вымогатели?
CylancePROTECT может остановить программу-вымогатель еще до того, как она запустится, а команда Cylance Consulting Services может исправить и устранить ущерб, нанесенный уже произошедшими атаками программ-вымогателей. Чтобы узнать больше, посетите www. Сайланс. com/программы-вымогатели.
Что такое CylanceOPTICS? CylanceOPTICS — это компонент обнаружения и реагирования конечных точек (EDR) платформы BlackBerry Cylance AI Platform™, который использует и расширяет возможности предотвращения, обеспечиваемые CylancePROTECT®, обеспечивая стабильную видимость, необходимую для обнаружения и устранения трудно обнаруживаемых угроз.
Cylance: хакеры могут воровать пароли пользователей Windows через службу SMB
Компания Cylance, которая разрабатывает инструменты для отражения киберугроз, недавно разработала и воспроизвела в лабораторных условиях метод атаки на пользователей Windows. По словам исследователей, используя этот метод, злоумышленники могут воровать логины и пароли клиентов Microsoft.
Новая атака получила название Redirect to SMB, потому что она использует функции компонента Windows под названием Server Message Block (SMB). Исследователи применили принцип работы уязвимости, обнаруженной ещё в 1997 году. Её суть состоит в том, что при открытии URL, в начале которого стоит значение “file” (к примеру file://1.1.1.1/) браузер Internet Explorer пытался подключиться к SMB-серверу, отправляя на целевой адрес (в данном случае на 1.1.1.1) логин и пароль пользователя.

Подобная тактика работает до сих пор: сотрудники Cylance настроили поддельный SMB-сервер и отправили пользователю URL с ссылкой на него. Клиент службы обмена сообщениями Windows попытался загрузить ознакомительную версию файла, ссылка на который была получена, для чего ему пришлось предоставить логин и пароль.
При осуществлении этой атаки от пользователя не требуются дополнительные действия — URL, ссылающийся на SMB-сервер злоумышленника, может быть встроен в iframe, изображение или другой элемент открытой web-страницы.

Как сообщает Reuters, в Microsoft знают об исследованиях Cylance, но не считают эту угрозу существенной. В корпорации отметили, что для успешной атаки необходимо наличие ряда факторов, и при этом она выпустила несколько инструментов для защиты пользователей, например, Extended Protection for Authentication.
Cylance unsafe что за вирус
Для компиляции небезопасного кода необходимо задать параметр компилятора /unsafe. Небезопасный код не проверяется средой CLR.
Для обеспечения типобезопасности и безопасности язык C# по умолчанию не поддерживает арифметику указателей. Но ключевое слово unsafe позволяет задать небезопасный контекст, в котором использование указателей возможно. Дополнительные сведения об указателях см. в разделе Типы указателей.
Примечание
В общеязыковой среде выполнения (CLR) небезопасный код называется непроверяемым. Небезопасный код в C# не обязательно опасен, просто его безопасность нельзя проверить в CLR. Поэтому CLR будет выполнять небезопасный код, только если он находится в полностью доверенной сборке. Если вы используете небезопасный код, вы сами несете ответственность за возможные риски безопасности и ошибки указателей.
Компания Cylance, которая разрабатывает инструменты для отражения киберугроз, недавно разработала и воспроизвела в лабораторных условиях метод атаки на пользователей Windows. По словам исследователей, используя этот метод, злоумышленники могут воровать логины и пароли клиентов Microsoft.
Новая атака получила название Redirect to SMB, потому что она использует функции компонента Windows под названием Server Message Block (SMB). Исследователи применили принцип работы уязвимости, обнаруженной ещё в 1997 году. Её суть состоит в том, что при открытии URL, в начале которого стоит значение “file” (к примеру file://1.1.1.1/) браузер Internet Explorer пытался подключиться к SMB-серверу, отправляя на целевой адрес (в данном случае на 1.1.1.1) логин и пароль пользователя.

Подобная тактика работает до сих пор: сотрудники Cylance настроили поддельный SMB-сервер и отправили пользователю URL с ссылкой на него. Клиент службы обмена сообщениями Windows попытался загрузить ознакомительную версию файла, ссылка на который была получена, для чего ему пришлось предоставить логин и пароль.
При осуществлении этой атаки от пользователя не требуются дополнительные действия — URL, ссылающийся на SMB-сервер злоумышленника, может быть встроен в iframe, изображение или другой элемент открытой web-страницы.

Как сообщает Reuters, в Microsoft знают об исследованиях Cylance, но не считают эту угрозу существенной. В корпорации отметили, что для успешной атаки необходимо наличие ряда факторов, и при этом она выпустила несколько инструментов для защиты пользователей, например, Extended Protection for Authentication.
In virustotal Cylance says "unsafe" for mozilla firefox installer 57.0.2 . Is it wrong?
- 10 ответов
- 4 имеют эту проблему
- 1424 просмотра
- Последний ответ от Shadow110 2 года назад
I used www.virustotal.com site to scan this firefox file. https://ftp.mozilla.org/pub/firefox/releases/57.0.2/win32/en-GB/Firefox%20Setup%2057.0.2.exe The antivirus Cylance it says "unsafe" . Is tha false? Because Firefox is known for privacy and security.
Изменено 24 декабря 2017 г., 20:24:54 -0800 andnik
Выбранное решение
- https://www.mozilla.org/firefox/all/
- https://www.mozilla.org/en-US/firefox/organizations/all/
Yes I know it’s FTP. I downloaded from both sites and the file is exactly the same. Size name etc.. What’s the difference?
Actually there is no FTP anymore as the ftp:// protocol was retired by Mozilla since Aug 5, 2015. So downloading from ftp://ftp.mozilla.org with a browser or ftp client no longer works.
It leads to same build yes. Mozilla uses a CDN to deliver the downloads. They used to use a mirrors system which meant you could be getting directed to a different mirror each time you downloaded say a Firefox release.
- Инструменты для вопросов
- Получать обновления по эл. почте
- Подписаться на ленту
Приложение
- User Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.94 Safari/537.36 OPR/49.0.2725.64
Дополнительная информация
- Метки
Задавший вопрос
Изменено 22 декабря 2017 г., 3:55:30 -0800 andnik
Задавший вопрос
Изменено 22 декабря 2017 г., 3:55:47 -0800 andnik
Полезный ответ
Some antivirus clients do result in false positives with Firefox on Windows, which is more likely occur after a recent new major Firefox version or update but not later on with same version.
While this was a full Firefox setup for Windows, some antivirus clients have done false positives on the small online stub installers served on www.mozilla.org (for Windows users) every so often even though it had been in use since Firefox 18.0.
Изменено 22 декабря 2017 г., 12:04:30 -0800 James
Задавший вопрос
Isn’t the same as the link I wrote above?
Get the full installer from; »'[http://www.mozilla.org/en-US/firefox/all/ Download Firefox For All languages And Systems]»’
Полезный ответ
No it is not. First is a FTP site, most people now do not know anything about them or why.
This the Full Version Installer link same as above :
If in need of the Extended Release Version 52.5.2 ESR :
Please let us know if this solved your issue or if need further assistance.
Задавший вопрос
- https://www.mozilla.org/firefox/all/
- https://www.mozilla.org/en-US/firefox/organizations/all/
Yes I know it’s FTP. I downloaded from both sites and the file is exactly the same. Size name etc.. What’s the difference?
No it is not. First is a FTP site, most people now do not know anything about them or why. This the Full Version Installer link same as above : *https://www.mozilla.org/firefox/all/ If in need of the Extended Release Version 52.5.2 ESR : *https://www.mozilla.org/en-US/firefox/organizations/all/ Please let us know if this solved your issue or if need further assistance.
Выбранное решение
- https://www.mozilla.org/firefox/all/
- https://www.mozilla.org/en-US/firefox/organizations/all/
Yes I know it’s FTP. I downloaded from both sites and the file is exactly the same. Size name etc.. What’s the difference?
Actually there is no FTP anymore as the ftp:// protocol was retired by Mozilla since Aug 5, 2015. So downloading from ftp://ftp.mozilla.org with a browser or ftp client no longer works.
It leads to same build yes. Mozilla uses a CDN to deliver the downloads. They used to use a mirrors system which meant you could be getting directed to a different mirror each time you downloaded say a Firefox release.
No it is not. First is a FTP site, most people now do not know anything about them or why. This the Full Version Installer link same as above : *https://www.mozilla.org/firefox/all/ If in need of the Extended Release Version 52.5.2 ESR : *https://www.mozilla.org/en-US/firefox/organizations/all/ Please let us know if this solved your issue or if need further assistance.
Yes I know it’s FTP. I downloaded from both sites and the file is exactly the same. Size name etc.. What’s the difference?
Изменено 23 декабря 2017 г., 13:34:13 -0800 James
Задавший вопрос
- https://www.mozilla.org/firefox/all/
- https://www.mozilla.org/en-US/firefox/organizations/all/
Yes I know it’s FTP. I downloaded from both sites and the file is exactly the same. Size name etc.. What’s the difference?
Actually there is no FTP anymore as the ftp:// protocol was retired by Mozilla since Aug 5, 2015. So downloading from ftp://ftp.mozilla.org with a browser or ftp client no longer works.
It leads to same build yes. Mozilla uses a CDN to deliver the downloads. They used to use a mirrors system which meant you could be getting directed to a different mirror each time you downloaded say a Firefox release.
Thank you for the information. So in either of these directories leads to the same files that were Uploaded by Mozilla and it is safe to use? The installers of the site www.mozilla.org/firefox/all/
No it is not. First is a FTP site, most people now do not know anything about them or why. This the Full Version Installer link same as above : *https://www.mozilla.org/firefox/all/ If in need of the Extended Release Version 52.5.2 ESR : *https://www.mozilla.org/en-US/firefox/organizations/all/ Please let us know if this solved your issue or if need further assistance.
Yes I know it’s FTP. I downloaded from both sites and the file is exactly the same. Size name etc.. What’s the difference?