Перейти к содержанию
Pavel Yablonskiy

Определение упаковщика в Trend Micro Titanium 2013

Recommended Posts

Pavel Yablonskiy

Обнаружил интересное поведение Trendmicro Titanium 2013.

Есть файл который на virustotal определяется как PAK_GENERIC.001. https://www.virustotal.com/file/943a1d34c16...94b96/analysis/

При сканировании этого файла на локальном компьютере антивирус ни как не реагирует, но с этой проблемой я уже сталкивался и ответ есть.

Ответ техподдержки - Упаковщик определяется только при загрузки файла из интернета или при получении его по почте.

Но выяснилась пикантная подробность. Упаковщик также не определяется, если файл скачивать при помощи Chrome/Firefox/wget.

Если скачивать с помощью IE - всё ОК.

Вопрос к знатокам - как исправить это "досадное недоразумение" ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Bases
      Готовые базы контактов на любую тематику и гео! Постоянные обновления! Партнерская программа и призы! Переходи, возьми то, что искал давно - @GetBaseBot
    • gromm
      Из меня вообще игрок в казино так себе, я только учусь играть и узнаю разные фишки, как все это состоится и происходит в целом, но для меня было открытием это начать пробовать реально играть на деньги, стала это делать в http://siminform.ru/ Slottica казино официальный сайт. Так как тут выгодные условия и есть много интересных ярки автоматов, которые хотелось протестировать.
    • PR55.RP55
    • PR55.RP55
      1) Дополнить функционал поискового фильтра.... С возможностью поиска по ИНФО. всех файлов _категории.
      т.е. Оператор выбирает категорию > вбивает запрос > получает результат.
      таким образом избавляемся от ряда поисковых критериев ( как постоянных так и временных ) и ускоряем процесс.
      Причём получаем результат одновременно не только по ИНФО. но и по:  наименованию файла, по каталогу, статусу, производителю. ( или можем получить - в зависимости от настройки параметра ) 2) Если оператор хочет удалить пусть удаляет сразу, в конце концов есть очередь команд. И эти телодвижения не нужны. Отфильтровал > " удалил " > файлы в очереди команд.  Есть ошибка  ? > Отмени.
    • santy
      Решает разработчик, согласно концепции программы, с минимумом исправлений в коде,  и с отсутствием дублирования функционала. 1. дополнить функционал поискового фильтра.... сейчас это работает по наименованию файла, по каталогу, статусу и производителю. возможно и стоит сделать более универсальный поисковый фильтр по всем или наиболее важным полям кроме выше указанных. это было бы полезно. 2. добавить возможность менять статус объектов в текущей категории (с учетом фильтра) на ?ВИРУС? в этом случае все отфильтрованные объекты попадают в автоскрипт. (без подтверждения проверки по snms, sgns, vt), ну это уже на риск пресловутого оператора.
×