Насколько это опасно? - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Хельга

Насколько это опасно?

Recommended Posts

Хельга

Антивирус находит зловреда и удаляет, например был удален какой-нибудь exe и dll. Как быть с тем, что вместе со зловредом идет набор всяких дополнительных файликов (каких-нибудь dll), на которые антивирус не ругается и соответственно не удаляет? Они что не опасны? Почему антивирус их не определяет?

Не привожу конкретные примеры т.к. интересует ситуация в общем и целом. Чем опасны оставшиеся файлы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Хельга, вопрос риторический. Надо проверять файлы на www.virustotal.com. И при положительном детекте отправлять "любимому" вендору или сразу всем (на vendors@spywarefix.org в zip-архиве с паролем infected).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

И кстати не все вирлабы добавляют эти компоненты от вирусов к себе в базы. Бывали случаи, когда отказывали в добовлении, аргументируя тем, что без самого вируса они не представляют никакой опасности и возможности их запуска.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга
И кстати не все вирлабы добавляют эти компоненты от вирусов к себе в базы. Бывали случаи, когда отказывали в добовлении, аргументируя тем, что без самого вируса они не представляют никакой опасности и возможности их запуска.

Спасибо, именно то, что меня интересовало. А это действительно, так? Или зависит от вируса? (библиотеки и пр. не представляют опасности без самого вируса)

P.S. А вопрос действительно в общем и целом, а не по конкретному вирусу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

А это действительно, так? Или зависит от вируса?
Зависит от вируса. Создатели оных ломают многие стереотипы. Мой совет остается в силе. Не стоит верить вендору на слово.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга
А это действительно, так? Или зависит от вируса?
Зависит от вируса. Создатели оных ломают многие стереотипы. Мой совет остается в силе. Не стоит верить вендору на слово.

Спасибо за ответ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Чем опасны оставшиеся файлы?

Практически ничем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×