Насколько это опасно? - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Хельга

Насколько это опасно?

Recommended Posts

Хельга

Антивирус находит зловреда и удаляет, например был удален какой-нибудь exe и dll. Как быть с тем, что вместе со зловредом идет набор всяких дополнительных файликов (каких-нибудь dll), на которые антивирус не ругается и соответственно не удаляет? Они что не опасны? Почему антивирус их не определяет?

Не привожу конкретные примеры т.к. интересует ситуация в общем и целом. Чем опасны оставшиеся файлы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Хельга, вопрос риторический. Надо проверять файлы на www.virustotal.com. И при положительном детекте отправлять "любимому" вендору или сразу всем (на vendors@spywarefix.org в zip-архиве с паролем infected).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

И кстати не все вирлабы добавляют эти компоненты от вирусов к себе в базы. Бывали случаи, когда отказывали в добовлении, аргументируя тем, что без самого вируса они не представляют никакой опасности и возможности их запуска.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга
И кстати не все вирлабы добавляют эти компоненты от вирусов к себе в базы. Бывали случаи, когда отказывали в добовлении, аргументируя тем, что без самого вируса они не представляют никакой опасности и возможности их запуска.

Спасибо, именно то, что меня интересовало. А это действительно, так? Или зависит от вируса? (библиотеки и пр. не представляют опасности без самого вируса)

P.S. А вопрос действительно в общем и целом, а не по конкретному вирусу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

А это действительно, так? Или зависит от вируса?
Зависит от вируса. Создатели оных ломают многие стереотипы. Мой совет остается в силе. Не стоит верить вендору на слово.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга
А это действительно, так? Или зависит от вируса?
Зависит от вируса. Создатели оных ломают многие стереотипы. Мой совет остается в силе. Не стоит верить вендору на слово.

Спасибо за ответ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Чем опасны оставшиеся файлы?

Практически ничем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×