Pavel Yablonskiy

Officescan 10.5 в режиме SmartScan и PAK_Generic.001

В этой теме 7 сообщений

Собственно вот такая ситуация:

Officescan 10.5 работает в режиме SmartScan

есть файл, который на вирустотале определяется как PAK_Generic.001 (пример)

кстати, TrendMicro-HouseCall, который тоже работает в режиме SmartScan, этот файл не определяет

TrendMicro - PAK_Generic.001

TrendMicro-HouseCall - not detected

Этот так задумано?

Почему убрали детекцию упаковщиков?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Generic - это разве не эвристика?

Насколько помню, в OSCE эвристика настраивается отдельно.

А в HouseCall эвристика судя по всему не настроена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

PAK_Generic - эвристика для упаковщиков.

в OCSE отдельно вроде не настраивается (могу ошибаться, нужна консультация лучших собаководов)

в OCSE 10 нужно было ручками настраивать реакцию на обнаружение зловреда эвристическими методами, по умолчанию только уведомление. что бы отправить в карантин нужно было править конфигурационный файл.

в 10.5 вынесли добавили эту настройку через web-интерфейс.

Так что вопрос остаётся открытым, как сделать доступным возможность определять PAK_Generic, когда Officescan работает в режиме Smart Scan.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У меня пока 10.5 - только в тестах (до выхода СП1), поэтому сильно не подскажу.

Можно попробовать включить дебаг и поковырять, что происходит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Перевёл одного из клиента в режим "Conventional scan" - результат тот же.

Те. проблема не в типе сканирования,

а или в версии Scan Engine (у меня 9.200.1008, на вирустотале 9.120.1004) или в настройках.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Выдавил ответ из технической поддержки:

>> Pack_Generic is Itellitrap detection.

>> Intellitrap detection is happening only if you download the file, or get it by email.

>> If you already having this file on your disk, then it would not trigger any scan Intellitrap detection.

Итог: упаковщик детектируется только если файл получен путём скачивания из инета или по почте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Openair
    • Ego Dekker
      Декабрь 2019 — дата окончания жизненного цикла ESET NOD32/ESET Smart Security 9.0.
    • demkd
      драйверу не нужно заниматься такой ерундой как сплайсинг, просто запись в реестре не была скрыта, не доделали руткит.
    • Ольга_diplombest
      Высшее образование — сегодня это головная боль. Хотя каждый молодой человек стремиться его получить, как залог хорошей работы и высокой зарплаты в будущем. Но ВУЗы уже перестали быть бесплатными, поэтому получить образование можно только за деньги. Поэтому все чаще портрет современного студента — это работающий человек, который совмещает работу с учебой и еще имеющий семью. К тому же ссесия, написание рефератов. Курсовых работ или защита диплома — это настоящее испытание требующее много времени и сил.Необходимо время на поиск материала диплома,  написание работы, а еще семья и работа —и вот времени не хватает. При этом все успеть, порой физически бывает не возможно. И вот студент думает выхода нет и заваливает ссесию, бросает ВУЗ. Но выход есть, воспользоваться профессиональными преподавателями, аспирантами, докторами наук ... ка сделали уже многие студенты — https://diplombest.ru/сайт для тех, кто ценит время и бережет нервы. Компания работает без предоплаты, что гарантирует получение качественной работы в срок и без рисков для студента, политика скидок позволяет экономить до 50% от стоймости работы, что заслуживает доверия со стороны студентаТогда получение высшего образования будет в радость и через 5 лет ты уже заслуженный специалист.
    • Ольга_diplombest
      Я да не плохие деньги. Я то пользовалась https://diplombest.ru/. роде не плохо