|
Мусор в антивирусных базах
|
|
|
|
Optimus |
Суббота, 13 Октября 2007, 16:38
|
Участник
Профиль
Группа: Участник
Сообщений: 15
Регистрация: 30.09.2007
Пользователь №: 17661
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --

|
Все дружно хвалят эвристику НОДа, говорят, что она самая лучшая. Однако на деле это далеко не так. Вот, к примеру, недавний слуйчай - http://www.antimalware.ru/phpbb/viewtopic.php?t=3564Абсолютно безобидный плагин к Макстону НОД посчитал Троян-дроппером. Да и не он один - с ним Авира, Аваст, Битдефендер. Какой мусор компании добавляют в базы, лишь бы считали, что их антивирус находит больше всех заразы. Не удивлюсь, если скоро виндовые системные файлы будут детектировать как вредоносные, а потом еще делать вид, что лечат их.)))
|
|
|
|
|
Ответы
(1 - 7) |
white_noise |
Четверг, 24 Января 2008, 11:51
|
Участник
Профиль
Группа: Участник
Сообщений: 13
Регистрация: 24.01.2008
Пользователь №: 20793
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --

|
м-даа...вот так и обманывают неразбирающихся пользователей
|
|
|
|
|
MsMik |
Суббота, 13 Августа 2011, 0:33
|
Участник
Профиль
Группа: Гость форума
Сообщений: 3
Регистрация: 16.03.2004
Из: Германия
Пользователь №: 6696
Конфигурация
Корпус: -- Процессор: Athlon XP Материнская плата: Asus A7N8X-XE Оперативная память: 768 MB Видеокарта: Radeon 9000 Жесткий диск (винчестер): Seegate 500 MB, 7200 Дисковод: 3.5" CD/DVD: CD-Yamaha; DVD-Samsung Модем: Fritz!Box Сетевой адаптер: -- Звуковая плата: -- Монитор: Midion 19" Операционная система: WinXP-RUS, WinXP-DE Прочее: HP 5P

|
Цитата(Optimus @ Суббота, 13 Октября 2007, 16:38) Все дружно хвалят эвристику НОДа, говорят, что она самая лучшая. Однако на деле это далеко не так. Вот, к примеру, недавний слуйчай - http://www.antimalware.ru/phpbb/viewtopic.php?t=3564Абсолютно безобидный плагин к Макстону НОД посчитал Троян-дроппером. Да и не он один - с ним Авира, Аваст, Битдефендер. Какой мусор компании добавляют в базы, лишь бы считали, что их антивирус находит больше всех заразы. Не удивлюсь, если скоро виндовые системные файлы будут детектировать как вредоносные, а потом еще делать вид, что лечат их.))) ***Я пользуюсь ESS 4.0.474 и, в общем, нареканий на него не было. Но я обычно ограничиваюсь сканированием (время от времени) системного раздела. А тут просканировал раздел, где у меня дистрибутивы лежат, лежат и получил 45 угроз! В основном "нежелательное ПО" или указания на некачественные архивы, но некоторые меня напугали: J:\Win PE\winpe\winpe.full.cd.by.xaser.iso » ISO » NTPASSWORDER.EXE - вероятно модифицированный Win32/Agent.CEBJAJB троянская программа J:\Win PE\winpe\winpe.full.cd.by.xaser.iso » ISO » KEYLOGGER.EXE » ZIP » datview.exe - вероятно модифицированный Win32/Agent.MCIJGJD троянская программа J:\Win PE\winpe\winpe.full.cd.by.xaser.iso » ISO » KEYLOGGER.EXE » ZIP » iksinstall.exe - вероятно модифицированный Win32/Agent.UTRJOD троянская программа J:\HDD\Hiren's\HBCD9.6Rus_by_lexapass\Hiren's_BootCD_9.6_Russian_by_lexapass_no_emul.iso » ISO » VDEFS.EXE - вероятно неизвестный NewHeur_PE вирус J:\HDD\Hiren's\Hiren BootCD 9.6 Russian Patched\RU Patched Hiren's.BootCD.9.6.iso » ISO » VDEFS.EXE - вероятно неизвестный NewHeur_PE вирус J:\HDD\Восстановление\Emergency Master Rescue\emrd07cd\emrd07cd.exe » INNO » file0001.bin - вероятно модифицированный Win32/Agent.BWADTUL троянская программа J:\Systema\Alkid Live CD\alkid.live.cd.standard\alkid.live.cd.iso » ISO » RECOVERM.EXE » 7ZIP » armaccess.dll - вероятно модифицированный Win32/Agent.DHLHBWH троянская программа J:\Systema\Alkid Live CD\alkid.live.cd.standard\alkid.live.cd.iso » ISO » SAMINSID.EXE » 7ZIP » Tools/GetSyskey.exe - вероятно модифицированный Win32/Agent.IPLACNR троянская программа J:\Systema\Alkid Live CD\alkid.live.cd.standard\alkid.live.cd.iso » ISO » SAMINSID.EXE » 7ZIP » Tools/LRConvert.exe - вероятно модифицированный Win32/Agent.GXMPKUK троянская программа J:\Systema\Alkid Live CD\alkid.live.cd.standard\alkid.live.cd.iso » ISO » SAMINSID.EXE » 7ZIP » Tools/PassToSyskey.exe - вероятно модифицированный Win32/Agent.ISMSBIR троянская программаПросканировал это хозяйство курельтом - все нормально! Чем и как еще можно проверить, дабы принять решение: что с этим делать?
|
|
|
|
|
Helen |
Суббота, 13 Августа 2011, 20:58
|

Участник
Профиль
Группа: Участник
Сообщений: 375
Регистрация: 01.07.2008
Из: Another World
Пользователь №: 27505
Конфигурация
Корпус: Front T-80 350 W Процессор: Другой Материнская плата: Foxconn 945G7AD/Series чипсет Intel Lakeport i945P. DualCore Intel Pentium E2160 1800 Mhz (9x200) Оперативная память: DIMM1: Hyundai HYMP125U64CP8-S5 2 Гб DDR2-800 Видеокарта: NVidia 512 MB GF 9600 GT. Жесткий диск (винчестер): Seagate ST3160815AS (системный) (160 Гб, 7200.10 RPM, SATA-II). Seagate ST3320620AS (320 Гб, 7200.10 RPM, SATA-II). Seagate ST31000528AS (1 Tb 7200.12 SATA-II) Дисковод: 3.5" CD/DVD: Optiarc DVD RW Ad-7190A Модем: Внешний D-Link 2540U Сетевой адаптер: Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter (PHY: Realtek RTL8211/8212) Звуковая плата: Realtek ALC861 @ Intel 82801GB ICH7 - High Definition Audio Controller [A-1] Монитор: LG L192WS (19-LCD) Операционная система: Windows XP-Professional SP2 Прочее: ИБП Ippon-400

|
На официальном сайте Касперского есть услуга онлайн сканирования файлов.
--------------------
С уважением! Helen
|
|
|
|
|
MsMik |
Воскресенье, 14 Августа 2011, 1:09
|
Участник
Профиль
Группа: Гость форума
Сообщений: 3
Регистрация: 16.03.2004
Из: Германия
Пользователь №: 6696
Конфигурация
Корпус: -- Процессор: Athlon XP Материнская плата: Asus A7N8X-XE Оперативная память: 768 MB Видеокарта: Radeon 9000 Жесткий диск (винчестер): Seegate 500 MB, 7200 Дисковод: 3.5" CD/DVD: CD-Yamaha; DVD-Samsung Модем: Fritz!Box Сетевой адаптер: -- Звуковая плата: -- Монитор: Midion 19" Операционная система: WinXP-RUS, WinXP-DE Прочее: HP 5P

|
Цитата(Helen @ Суббота, 13 Августа 2011, 20:58) На официальном сайте Касперского есть услуга онлайн сканирования файлов. ***Спасибо! Сходил туда! Да, действительно, можно проверить, но только файлы не более 1МБ
|
|
|
|
|
Helen |
Воскресенье, 14 Августа 2011, 13:00
|

Участник
Профиль
Группа: Участник
Сообщений: 375
Регистрация: 01.07.2008
Из: Another World
Пользователь №: 27505
Конфигурация
Корпус: Front T-80 350 W Процессор: Другой Материнская плата: Foxconn 945G7AD/Series чипсет Intel Lakeport i945P. DualCore Intel Pentium E2160 1800 Mhz (9x200) Оперативная память: DIMM1: Hyundai HYMP125U64CP8-S5 2 Гб DDR2-800 Видеокарта: NVidia 512 MB GF 9600 GT. Жесткий диск (винчестер): Seagate ST3160815AS (системный) (160 Гб, 7200.10 RPM, SATA-II). Seagate ST3320620AS (320 Гб, 7200.10 RPM, SATA-II). Seagate ST31000528AS (1 Tb 7200.12 SATA-II) Дисковод: 3.5" CD/DVD: Optiarc DVD RW Ad-7190A Модем: Внешний D-Link 2540U Сетевой адаптер: Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter (PHY: Realtek RTL8211/8212) Звуковая плата: Realtek ALC861 @ Intel 82801GB ICH7 - High Definition Audio Controller [A-1] Монитор: LG L192WS (19-LCD) Операционная система: Windows XP-Professional SP2 Прочее: ИБП Ippon-400

|
Можно записать на диск образ Kaspersky Rescue Disk загрузиться с этого диска и проверить подозрительные файлы, но ИМХО лучше не парься, никаких опасных для системы файлов там скорее всего нет, антивирусы бывает распознают генераторы ключей или патчи для активации к каким-нибудь программам как троянкие программы или потенциальные угрозы, именно поэтому при установке пиратского ПО рекомендуют отключать антивирусные программы, файрволы и пр.
--------------------
С уважением! Helen
|
|
|
|
|
MsMik |
Понедельник, 15 Августа 2011, 2:14
|
Участник
Профиль
Группа: Гость форума
Сообщений: 3
Регистрация: 16.03.2004
Из: Германия
Пользователь №: 6696
Конфигурация
Корпус: -- Процессор: Athlon XP Материнская плата: Asus A7N8X-XE Оперативная память: 768 MB Видеокарта: Radeon 9000 Жесткий диск (винчестер): Seegate 500 MB, 7200 Дисковод: 3.5" CD/DVD: CD-Yamaha; DVD-Samsung Модем: Fritz!Box Сетевой адаптер: -- Звуковая плата: -- Монитор: Midion 19" Операционная система: WinXP-RUS, WinXP-DE Прочее: HP 5P

|
Цитата(Helen @ Воскресенье, 14 Августа 2011, 13:00) Можно записать на диск образ Kaspersky Rescue Disk загрузиться с этого диска и проверить подозрительные файлы, .... ***Спасибо, я даже не слышал о таком. Цитата ......но ИМХО лучше не парься, никаких опасных для системы файлов там скорее всего нет, антивирусы бывает распознают генераторы ключей или патчи для активации к каким-нибудь программам как троянкие программы или потенциальные угрозы, именно поэтому при установке пиратского ПО рекомендуют отключать антивирусные программы, файрволы и пр. ***Это, собствеено, для меня не новость: от Авиры я именно по этой причине отказался - там вообще, имхо, паранойя. А НОД, до сих пор меня понапрасну вроде не пугал. Поэтому мне хотелось чем-нибудь серьезным подтвердить подозрения, что все это не страшно. Kaspersky Rescue Disk с этой задачей, можно сказать, справился. Но опять же не без проблем: Для начала я прогнал им системный раздел, в котором Нод ничего не нашел. Каспер нашел там какую-то гадость. Затем я запустил на проверку раздел с дистрибутивами, на который НОД ругался. И Каспер там благополучно завис: т.е. точнее не завис а зациклился - по кругу повторялись несколько файлов. Пришлось останавливать, и каждый файл из моего списка проверять по одному. Все кроме одного, на котором он опять зациклился, оказались без проблем.
|
|
|
|
|
Helen |
Понедельник, 15 Августа 2011, 8:27
|

Участник
Профиль
Группа: Участник
Сообщений: 375
Регистрация: 01.07.2008
Из: Another World
Пользователь №: 27505
Конфигурация
Корпус: Front T-80 350 W Процессор: Другой Материнская плата: Foxconn 945G7AD/Series чипсет Intel Lakeport i945P. DualCore Intel Pentium E2160 1800 Mhz (9x200) Оперативная память: DIMM1: Hyundai HYMP125U64CP8-S5 2 Гб DDR2-800 Видеокарта: NVidia 512 MB GF 9600 GT. Жесткий диск (винчестер): Seagate ST3160815AS (системный) (160 Гб, 7200.10 RPM, SATA-II). Seagate ST3320620AS (320 Гб, 7200.10 RPM, SATA-II). Seagate ST31000528AS (1 Tb 7200.12 SATA-II) Дисковод: 3.5" CD/DVD: Optiarc DVD RW Ad-7190A Модем: Внешний D-Link 2540U Сетевой адаптер: Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter (PHY: Realtek RTL8211/8212) Звуковая плата: Realtek ALC861 @ Intel 82801GB ICH7 - High Definition Audio Controller [A-1] Монитор: LG L192WS (19-LCD) Операционная система: Windows XP-Professional SP2 Прочее: ИБП Ippon-400

|
А у меня KIS 2010 распознал "Сталкер мод 1.1 Жесть" как клавиатурного перехватчика  , пришлось вмешаться, теперь он ведет себя хорошо и ни одну мое игрушку не трогает  .
--------------------
С уважением! Helen
|
|
|
|
|
|
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
|
0 Пользователей:
|
© Copyright by WinCity.Ru 2001 - 2008 | Обратная связьУслуги веб-хостинга предоставлены компанией MTW.RU
|
|
|
|