Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem uspesnost detekce starych viru

Tak jsem likvidoval stary "svincik" a docela me prekvapila jedna vec.

Avast 4.8 pri bezne kontrole nedokazal detekovat stareho polymorfa - OneHalf. Je chyba jen u me, nebo je jeste nekdo, komu AV tyto relikty neregistruje?

Pokud by mel nejaky zdatny uzivatel AV programu to srdce to vyzkouset, na teto adrese muze... !!!ZAVIROVANY soubor OneHalfem!!! Ovsem pozor, soubor je skutecne zavirovan, tak jej neotvirejte ani nespoustejete, pro jistotu ani nestahujte, pokud "si nejste jisti v kramflecich...".

Nod32 ho odchytl jiz pri rezidentni kontrole...

Kráťovi to Avira našla. Ale on zbrkle hlasoval. :-) (LaKr) (Kráťa)

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
A co si s tym suborom robil? Ak si ho len mazal tak jasne ze ho rezidentna kontrola nezaregistruje (…
MM.. 02.07.2008 01:04
MM..
Já na to jen kliknul PM a zvolil deštník. Zkusím spustit aviru - jdu na to.
Kráťa 02.07.2008 01:16
Kráťa
To mě tedy Avira velmi zklamala. Zítra jde... [http://img164.imageshack.us/img164/3055/avirays6.gi…
Kráťa 02.07.2008 01:44
Kráťa
to máte asi neaktuálnu verziu aviry,mne to hneď zdetegovala ako napadnutý rar súbor
ogl 02.07.2008 04:31
ogl
Dyk se to aktualizuje denně...
Kráťa 02.07.2008 07:52
Kráťa
Pokiaľ súbor premenujem na *.exe, com, bat, doc, Avira reaguje. Inak (img, txt) ani pri manuálnom sp… nový
deadhead 02.07.2008 21:03
deadhead
a nastavil si scanovanie všetkých súborov To jsem právě také neudělal, protože jsem seděl v té pato… poslední
Kráťa 02.07.2008 21:32
Kráťa
[aviradv8.png] Avira AntiVir Personal Report file date: středa, 02. července 2008 06:31 Starting t…
kmochna 02.07.2008 06:39
kmochna
Ha dík. Ono to cice skenovalo archivy, ale ne všechny soubory v těch archivech. [http://img125.imag…
Kráťa 02.07.2008 08:41
Kráťa
Přesně tak - scanuje to jen to co má. Což je funkce kterou chci. nový
kmochna 02.07.2008 20:42
kmochna
[http://img50.imageshack.us/img50/9151/99137471ks5.g if] nový
Dale Cooper 02.07.2008 17:53
Dale Cooper
antivir nepoužívám - přečetl jsem si, že je tam vir, tak jsem to nestahnul - takže jsem uspěšně dete… nový
AZOR 02.07.2008 21:06
AZOR

A co si s tym suborom robil? Ak si ho len mazal tak jasne ze ho rezidentna kontrola nezaregistruje (naco, necital sa jeho obsah). Ak si ho kopiroval tak zavisi ako mas nastavenu rezidentnu kontrolu. Keby si dal oscanovat cely disk tak myslim ze by ti ho nasiel, ak ho ma v databaze tak by ho nasiel urcite.
Inac spoliehat sa na Avast, no ja neviem. To radsej volim ziaden nech mi take softy zbytocne nespomaluju komp.

P.S> u exe virov ktore nakazovali ine exe sa spolieham na samo-kontrolu totalcommandera (kontroluje si vlastne exe). Ak by mi ieco nakazilo TC (a kedze ho vzdy spustam tak by ho to nakazilo) tak by som okamzite videl ze mam vir :-). Riesenie zavisi od viru, pri komplikovanych by nastalo restore zo zalohy systemovej particie. Exe-modifikujuce viry ale dnes uz nie su v mode takze to uz asi nehrozi.

Pokiaľ súbor premenujem na *.exe, com, bat, doc, Avira reaguje. Inak (img, txt) ani pri manuálnom spustení scanu vírus nenájde. Začínam mať pochybnosti o antivíráku ktorý rozhoduje o prítomnosti vírusu na základe koncovky.

Edit: Samozrejme, keby som nebol blbý a nastavil si scanovanie všetkých súborov tak ho nájde.
Ale aj tak je to zaujímavé s tými koncovkami.

[aviradv8.png]

Avira AntiVir Personal
Report file date: středa, 02. července 2008 06:31

Starting the file scan:

Begin scan in 'C:\' <run>
C:\films temp\OneHalf.rar
[0] Archive type: RAR
--> OneHalf\OneHalf.img
[DETECTION] Contains detection pattern of the OneHalf (Boot) virus
[NOTE] A backup was created as '48d00524.qua' ( QUARANTINE )
[NOTE] The file was deleted!
C:\films temp\OneHalf\OneHalf.img
[DETECTION] Contains detection pattern of the OneHalf (Boot) virus
[NOTE] A backup was created as '4958c6e5.qua' ( QUARANTINE )
[NOTE] The file was deleted!

Pro Kráťu:

Logging..........................: low
Primary action...................: delete
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
Deviating risk categories........: -HIDDENEXT,

Ha dík. Ono to cice skenovalo archivy, ale ne všechny soubory v těch archivech.

[http://img125.imageshack.us/img125/3086/aviradm6.gi f]

Opravte někdo tu anketu. Donutili mě výhrůžkami, abych tady pomlouval Aviru, přitom jsem trubka já. Škoda, že není Avira mongolsky. Bych jim písnul a omluvil se, že jsem měl černé a nepozitivní myšlenky.

antivir nepoužívám - přečetl jsem si, že je tam vir, tak jsem to nestahnul - takže jsem uspěšně detekoval, jdu kliknout na "ano" 8-)

Zpět do poradny Odpovědět na původní otázku Nahoru