Author Topic: Кому верить?  (Read 29625 times)

0 Members and 1 Guest are viewing this topic.

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Кому верить?
« on: November 14, 2012, 07:38:39 AM »
Вчера при копировании на комп(стоит у чела симантековский антивирь) обнаружил в файле троян и  без спросу удалил его с флешки. Проверяю на работе через вирустотал - большая часть пишет , что троян, но ни каспер, ни аваст ни панда ни нод32 ничего в нем не находят. Как поступать в такой ситуации?
« Last Edit: November 14, 2012, 07:46:39 AM by Yurec66 »
"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.

qoosimov

  • Guest
Re: Кому верить?
« Reply #1 on: November 14, 2012, 07:59:24 AM »
проверяйте с малваре анти малваре это скорее всего шпион кокой то

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Re: Кому верить?
« Reply #2 on: November 14, 2012, 08:02:26 AM »
проверяйте с малваре анти малваре это скорее всего шпион кокой то

А такие сервисы онлайн бывают?
Хотя наверное лучше локально, дабы не гонять большой файл по сетке
"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.

qoosimov

  • Guest
Re: Кому верить?
« Reply #3 on: November 14, 2012, 08:22:34 AM »
Вчера при копировании на комп(стоит у чела симантековский антивирь) обнаружил в файле троян и  без спросу удалил его с флешки. Проверяю на работе через вирустотал - большая часть пишет , что троян, но ни каспер, ни аваст ни панда ни нод32 ничего в нем не находят. Как поступать в такой ситуации?
случайно у вас файл не Keygen ом была. ((если Keygen Антивирусы ...Авира, Симантик,  Нортон, ЕсетНод32, и.т.д Трояном читает и поместит на карантин или просто удаляет))

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Re: Кому верить?
« Reply #4 on: November 14, 2012, 08:33:15 AM »
Нет, типа электронная книга с интересными советами.
Я больше склоняюсь к тому, что ехе-шник чем то упакован. Многие антивири на упаковщики реагируют.
Запусти проверку малваре-антималваре, вот чего выдал на этот файл
« Last Edit: November 14, 2012, 08:44:59 AM by Yurec66 »
"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.

Offline Nikol@y

  • Poster
  • *
  • Posts: 445
    • lab14
Re: Кому верить?
« Reply #5 on: November 14, 2012, 08:48:15 AM »
del
« Last Edit: February 13, 2013, 06:44:00 PM by Nikol@y »
Windows 10 Pro x64, MS Office 2010 x64, IE11, Dr.WEB SS 12
Сертификаты

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Re: Кому верить?
« Reply #6 on: November 14, 2012, 08:49:52 AM »
Снести "симантековский антивирь" и поставить каспер,  аваст, нод32 или DeWeb...  :)
ИМХО
Это типа шутка такая?  :)
"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.

Offline Nikol@y

  • Poster
  • *
  • Posts: 445
    • lab14
Re: Кому верить?
« Reply #7 on: November 14, 2012, 08:52:43 AM »
del
« Last Edit: February 13, 2013, 06:44:11 PM by Nikol@y »
Windows 10 Pro x64, MS Office 2010 x64, IE11, Dr.WEB SS 12
Сертификаты

Offline Nikol@y

  • Poster
  • *
  • Posts: 445
    • lab14
Re: Кому верить?
« Reply #8 on: November 14, 2012, 08:54:44 AM »
del
« Last Edit: November 14, 2012, 09:05:29 AM by Nikol@y »
Windows 10 Pro x64, MS Office 2010 x64, IE11, Dr.WEB SS 12
Сертификаты

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Re: Кому верить?
« Reply #9 on: November 14, 2012, 08:58:27 AM »
Удалил или поместил в карантин?
Сейчас точно не скажу, человек на занятиях кто скажет. Но мне кажется , что в карантин помещаются файлы с диска при обнаружении. А если копируются с источника он его просто не пропускает на диск. Ну ладно, не пускай, но зачем с источника удалять то? Смогу точно ответить чуть позже
"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.

qoosimov

  • Guest
Re: Кому верить?
« Reply #10 on: November 14, 2012, 09:13:44 AM »
Вчера при копировании на комп(стоит у чела симантековский антивирь) обнаружил в файле троян и  без спросу удалил его с флешки. Проверяю на работе через вирустотал - большая часть пишет , что троян, но ни каспер, ни аваст ни панда ни нод32 ничего в нем не находят. Как поступать в такой ситуации?
Снести "симантековский антивирь" и поставить каспер или аваст или нод32 или DrWeb...  :)

ИМХО
да согласен Yurec66 лучше установит Аваст фрии и связывать с Фаером (моё мнения ПС тоолс фрии или Комодо фаер) и Малваре анти Малваре  по желанию или Спайвар терминатор ( минусы:: реклама Плюсы: Экран реальном времени)  Примечания: если у вас Малваре анти малваре каждый 15 дней обновляйте базу сигнатур и проверка а если спайвар теминатор проста проверяйте оно само обновляется
Если токая связка вас не устраивает можете добавлять утилити от Касперского TdccKiller (((Полезно

Anmawe

  • Guest
Re: Кому верить?
« Reply #11 on: November 14, 2012, 01:45:03 PM »
Yurec66, когда файл впервые был отправлен на вирустотал ?

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Re: Кому верить?
« Reply #12 on: November 14, 2012, 01:50:39 PM »
Вчера при копировании на комп(стоит у чела симантековский антивирь) обнаружил в файле троян и  без спросу удалил его с флешки. Проверяю на работе через вирустотал - большая часть пишет , что троян, но ни каспер, ни аваст ни панда ни нод32 ничего в нем не находят. Как поступать в такой ситуации?
http://www.symantec.com/security_response/writeup.jsp?docid=2011-030906-0727-99
Trojan.ADH.2 - это не сигнатурный детект, поэтому есть какая-то вероятность, что это не вирус.
Что же касается этой"...типа электронная книга с интересными советами", то тот вариант, который мне удалось найти и скачать состоит из двух частей, запакованных в архив.

К Trojan.ADH.2 во втором инсталляторе Norton детектит Backdoor.Trojan (сигнатурный детект) в первом.
Просто замечательный "букет" в этой "...типа электронной книге".
« Last Edit: November 14, 2012, 01:59:59 PM by j.bonzo »

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Re: Кому верить?
« Reply #13 on: November 14, 2012, 02:09:32 PM »
Да, там две части, одна 15 метров, вторая 3. Так что там, простым языком скажите пожалуйста(про букет)

Но у меня уже походу распакованные, не инсталлы. Аваст же ничего не говорит. Стремно как то :(
« Last Edit: November 14, 2012, 02:27:08 PM by Yurec66 »
"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.

Offline Yurec66

  • Sr. Member
  • ****
  • Posts: 321
Re: Кому верить?
« Reply #14 on: November 14, 2012, 02:19:48 PM »
Yurec66, когда файл впервые был отправлен на вирустотал ?
сегодня до обеда
"Каждому свойственно ошибаться" - сказал ёжик, слезая с кактуса.