Help - Search - Members
Full Version: Вирус?
Kaspersky Lab Forum > Для русскоязычных пользователей > Борьба с вирусами
Milo.name
Контроль программ обнаружил вирус.

Проверка на вирусы говорит, что файл чист. Онлайн-проверка на сайте Касперского говорит, что файл заражён. Что это? Опасно? Извиняюсь, что запрос не по правилам.
Milo.name
Хм, отключил в настройках Проверку новых файлов и iSwift iChecker, вирус сразу нашёлся... Как это понимать?
thyrex
iChecker, если не ошибаюсь, как раз и отвечает за то, что ранее проверенные файлы повторно могут не проверяться
Milo.name
QUOTE
Технология iChecker – технология, позволяющая увеличить скорость проверки за счет исключения некоторых объектов. Объекты исключаются из проверки по специальному алгоритму, учитывающему дату выпуска баз Kaspersky Internet Security, дату предыдущей проверки объекта, а также изменение параметров проверки.

Это из справки. Есть где-нибудь более подробное разъяснение?
snifer67
Почитайте http://support.kaspersky.ru/kis7/tech?qid=180593876
Milo.name
Спасибо за ссылочку, почитал. Правда, не понятно - там написано, что высчитывается хеш, и ни слова про специальному алгоритму, учитывающему дату выпуска баз Kaspersky Internet Security, дату предыдущей проверки объекта, а также изменение параметров проверки. Изменение параметров проверки - это к iSwift относится всё-таки, а не к iChecker. Такие дела.

И всё же, ответьте на вопросы из первого поста.
Milo.name
Прошло 4 дня. Комментарии на счёт вредоносности файла от ЛК? 30 антивирусных продуктов определили, что файл опасен.

http://www.virustotal.com/ru/analisis/ebfc...28f4-1257841944
thyrex
Выполняйте правила оказания помощи (ссылка в моей подписи). Посмотрим, что у Вас
Milo.name
Дело даже не в заражённости моего компьютера, дело в детектировании / не детектировании зловреда разными производителями антивирусов wink.gif Как я сейчас вижу, файл добавлен в исключения (?), и зловреда KIS в нём не детектит ни одним компонентом.

P.S.: ippon_ups.exe - приложение для управления источником бесперебойного питания. Коряво загрузилось, в трее не было, поэтому не выгрузил.
thyrex
Выполните скрипт в AVZ
CODE
begin
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\KASPER~3\mzvkbd3.dll,C:\PROGRA~1\KASPER~3\kloehk.dll');
RebootWindows(true);
end.
Компьютер перезагрузится.

Больше в логах ничего интересного.

QUOTE
дело в детектировании / не детектировании зловреда разными производителями
Это уже как производитель решит, видимо
Milo.name
Выполнил скрипт. Нужны какие-то логи?
thyrex
QUOTE(thyrex @ 10.11.2009 18:39) *
Больше в логах ничего интересного.
Milo.name
ОК, спасибо за помощь smile.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.