Перейти к содержимому


Фото
- - - - -

Сканирование Файла В Архиве И Вне


  • Please log in to reply
6 ответов в этой теме

#1 Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 12 Октябрь 2011 - 12:50

Не первый раз сталкиваюсь. В архиве вирус не виден, вне архива - детект есть. В данном случае это правда ложняк, но видел недавно и суслика. Онлайн-сканер кстати говорит, что все чисто.
И кстати, на riskware в спайдере стоит Игнорировать, но он зачем-то все равно закарантинил.
Файлы отошлю в вирлаб, логи тут.
http://online.us.drweb.com/cache/?i=a421f43e7598f7cc8dc0b107d20c2ad0

Прикрепленные файлы:



#2 Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 12 Октябрь 2011 - 13:09

[drweb.com #2724799] Создан: SUBMITTED FALSE ALARM
[drweb.com #2724802] Создан: SUBMITTED FALSE ALARM
[drweb.com #2724803] Создан: SUBMITTED FALSE ALARM
[drweb.com #2724804] Создан: SUBMITTED FALSE ALARM
Но сдается мне зря я не указал про 7ю версию в запросе.

#3 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Октябрь 2011 - 13:31

Онлайн-сканер кстати говорит, что все чисто.

а локальный drweb показывает столько же Вирусных записей, сколько Онлайн-сканер? проверьте ещё раз, пожалуйста, у себя и в онлайне

И кстати, на riskware в спайдере стоит Игнорировать, но он зачем-то все равно закарантинил.

drweb считает этот файл контейнером, составным объектом, внутри которого один из элементов есть riskware. К сожалению, контейнер или архив нельзя Игнорировать, даже если внутри них есть только такие объекты, для которых стоит Игнорировать.

#4 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 139 Сообщений:

Отправлено 12 Октябрь 2011 - 13:31

Примерно такую багу фиксили в 7 бетадвижке, в старом, наверное забыли(или забили).

#5 Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 12 Октябрь 2011 - 13:39

а локальный drweb показывает столько же Вирусных записей, сколько Онлайн-сканер? проверьте ещё раз, пожалуйста, у себя и в онлайне

Одинаковое.
http://online.us.drw...ee435b594a560f0
Прикрепленный файл  tt1.PNG   6,39К   0 Скачано раз

#6 Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 12 Октябрь 2011 - 13:49

Пришел ответ из вирлаба, что ложное срабатывание исправлено. Есть еще три скомпилированных мною exe-шника, которые пока тоже детектируются. Пока их не буду отсылать, гляну, что будет после обновления баз.

#7 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Октябрь 2011 - 15:45

По поводу архивов более-менее разобрались, у ядра есть некоторые трудности с проверкой 7zip архивов, сделанных методом lzma2


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых