Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

не сработал ФА , сканер видит угрозы, а ФА нет...

Приветствую всех. САБЖ.
 
но при запуске ФА даже не пикнул... Угроза запустилась и полезла в инет, блочнул фаером.
 

Собственно почему это произошло? В настройках ФА, расширенная эвристика включена...
Изменено: anonymous - 11.10.2010 17:33:27
Mirc - не вирус, и антивирус его не отпределяет.

Все остальное было поймано, а в инет полез именно Mirc(mIRC: Internet Relay Chat client)

:)

Цитата
zloyDi пишет:
Mirc - не вирус, и антивирус его не отпределяет.
не было ни одного аллерта ФА. Я же сказал, что ФА молчит как партизан.
Не вирус? А это что тогда?
http://www.virustotal.com/file-scan/report.html?id=dc433d9b95dea8152aa687a7b7d3c27fa4e4ba10358741e649e03579a­0167f4b-1286791387
Цитата
anonymous пишет:
не было ни одного аллерта ФА. Я же сказал, что ФА молчит как партизан. Не вирус? А это что тогда?

Отправьте файл на нализ сюда [email protected]

Вам ответят на все ваши вопросы.

написал, но почему же всё таки сканер детектит, а ФА нет? :!:
вообще класс
Цитата
Здравствуйте.
4 11.10.2010

Присланный Вами вирус определяется с версией базы данных сигнатур вирусов № 5520

Спасибо за помощь в борьбе с вирусами.
Так детект то был и базы сейчас у меня 5520... Не обновлялся как минимум час
Цитата
anonymous пишет:
не было ни одного аллерта ФА

Проверил в песочниче
При запуске файла

11.10.2010 17:17:04 Защита в режиме реального времени файл C:\Sandbox\***\DefaultBox\drive\C\WINDOWS\system32\fuckers.jpg вероятно модифицированный  IRC/Cloner.P  троянская программа очищен удалением - изолирован **** Событие произошло в новом файле, созданном следующим приложением: E:\Download\timunun.exe.
11.10.2010 17:17:04 Защита в режиме реального времени файл C:\Sandbox\***\DefaultBox\drive\C\WINDOWS\system32\demo.xt вероятно модифицированный  Win32/Agent.JOZGVMI  троянская программа очищен удалением - изолирован **** Событие произошло в новом файле, созданном следующим приложением: E:\Download\timunun.exe.

странно как-то, тогда почему у меня не сработал? У вас включена расширенная эвристика на запуске файлов?
Цитата
anonymous пишет:
странно как-то, тогда почему у меня не сработал? У вас включена расширенная эвристика на запуске файлов

В "методах" включено все кроме Расширеная эвристика!
Очистка стоит на максимуме.

у меня это опция включена, но аллерт я так и не увидел :(
Изменено: anonymous - 11.10.2010 18:41:34
Читают тему