Перейти к содержимому


Фото
- - - - -

Dr.Web CureIt и инсталл. пакеты с вложенными архивами

тестирование

  • Please log in to reply
20 ответов в этой теме

#21 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 15 Июль 2012 - 12:55

точно также останется мертвой тушкой лежать на диске вирус в архиве, напр. virus.zip, после полной проверки CureIt с настройками по умолчанию.

В данном случае, как раз и не остаётся лежать, ибо это исполняемый UPX, с хитро вложенным архивом.

Так нельзя сказать. Это инсталляционный пакет "с хитро вложенным архивом".

Достаточно прописки этого EXE файла в автозапуск или исполнения скрипта в легальной утилите, что бы происходило повторное заражение раз за разом.

Так можно далеко зайти и сказать, например, что в автозапуске может быть скрипт для распаковки архива virus.zip c последующим запуском распакованного virus.exe . И в теории это действительно возможно. Антивирус должен стоять на компьютере!

... покажет пользователям бессилие Dr. Web в борьбе с вирусами. А это антиреклама и для вашего платного продукта.

Ерунда.
В очередной раз говорю Вам, на машине должен стоять постоянно действующий антивирус. И если бы это был Dr.Web, то он поймал бы эти файлы при попытке распаковки из архива (который в инсталляционном пакете) своим монитором spider guard.
CureIt - средство борьбы в первую очередь с активными вирусами.

ну и для полноты картины, именно в данном случае никакой это не вирус и не троян, а всего лишь riskware program.

Сообщение было изменено userr: 15 Июль 2012 - 13:11




Also tagged with one or more of these keywords: тестирование