Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Не находит известный вирус

RSS
Здравствуйте, в общем, имеется вирус, который есть в базе NOD, НО! он его не определяет, т.к. у него стоит атрибут "Только для чтения". Как только я снимаю этот атрибут, сразу находит и удаляет.
Как сделать так, чтобы этот вирус определялся с таким атирутом?

Сам вирус:
удалено @Алексей

Ответы

Цитата
Вадим Д пишет:
Цитата
Алексей пишет:
Расширенные настройки - Сканирование Пк по требованию - в меню выбираем Сканирование контекстного меню - Настройки - Методы - ставим галочку Потенциально нежелательное ПО
У меня такая же проблема. С каких пор, простите, вредоносные вирусы стали  потенциально нежелательным ПО?  Аналогичная проблема была с Win32/PSWTool.Dialupass.244. Только в том случае, это оказывается было  потенциально опасное ПО . Хочется отметить, что галочки на потенциально опасном ПО отключены по умолчанию. Очень мило было ходить и удалять вирусы с live-CD на десятке машин при постоянном обновлении Вашего антивируса.

А что в ней вредоносного? Про PSWTool.Dialupass - читаем тут.

Особое внимание уделяем строчке: Данная программа информирует администратора о предстоящих действиях и имеет вполне корректную процедуру инсталяции и деинсталяции.
Может, PSWTool.Dialupass - это и потенциально опасное ПО, но тот вредоносный кот, который я прислал - это вообще - самый настоящий вирус: http://www.securelist.com/ru/descriptions/7377152/
Тоже странно, почему так.
Такая же проблема, достает Win32/Packed.Autoit.Gen. Почему нельзя сделать его видимость и очистку при дефолтных настройках. У ас 200 лицензий на нод, постоянные наезды что купили ..но. Что делать ?
Здравствуйте Алексей К.
Данный 'вирус' характеризуется как 'Потенциально опасное ПО'.На дефолтных настройках данный тип угроз не детектится.
Что делать?-добавить в настройках обнаружение данного типа угроз.
Изменено: koterd - 19.04.2010 23:05:00
Только это нежелательное ПО неудаляется и последствия заражения вообще NOD не видит а именно левый процесс CSRCS.EXE, зараженные объекты в SYSTEM32,и записи в реестре в папках RUN, и  дописку в реестре в автозагрузках после ЭКСПЛОРЕРА, зато ФАЙЕРВОЛ увидел что "НЕЖЕЛАТЕЛЬНОЕ ПО" пытается получить доступ в интернет,да и то благодаря РУЧНЫМ настройкам. Зато при включенном НЕЖЕЛАТЕЛЬНОМ ПО после сканирования компа видит кучу нежелательного ПО там где его нет и не было-рискуешь потерять кучу инфы и тд. Пишу восьмой раз не могу отправить-с форумом что то не то.
Проблема с тем же "Win32/Packed.Autoit.Gen". Постоянно копирует себя ("произвольный набор букв".ехе и сопутствующие файлы 0-ого размера "khs","khw","kht")в открытые для общего доступа папки с какого/каких-то компов в сети. И SmartSecurity молчит! Опции "потенциально нежелательное ПО" и "потенциально опасное ПО" включены. При сканировании с контекстного меню или попытке обращения к файлу вируса выдает предупреждение. Надоело удалять руками. Как сделать так, чтобы SS удалял этот вирус на подходе, не пускал на комп?
Изменено: Тимофей - 10.06.2010 10:44:09
Цитата
Тимофей пишет:
Проблема с тем же "Win32/Packed.Autoit.Gen". Постоянно копирует себя ("произвольный набор букв".ехе и сопутствующие файлы 0-ого размера "khs","khw","kht")в открытые для общего доступа папки с какого/каких-то компов в сети. И SmartSecurity молчит! Опции "потенциально нежелательное ПО" и "потенциально опасное ПО" включены. При сканировании с контекстного меню или попытке обращения к файлу вируса выдает предупреждение. Надоело удалять руками. Как сделать так, чтобы SS удалял этот вирус на подходе, не пускал на комп?

Поместите файл в архив, установите пароль infected и пришлите на [email protected]

Цитата
zloyDi пишет:
Цитата
Тимофей пишет:

Проблема с тем же "Win32/Packed.Autoit.Gen". Постоянно копирует себя ("произвольный набор букв".ехе и сопутствующие файлы 0-ого размера "khs","khw","kht")в открытые для общего доступа папки с какого/каких-то компов в сети. И SmartSecurity молчит! Опции "потенциально нежелательное ПО" и "потенциально опасное ПО" включены. При сканировании с контекстного меню или попытке обращения к файлу вируса выдает предупреждение. Надоело удалять руками. Как сделать так, чтобы SS удалял этот вирус на подходе, не пускал на комп?



Поместите файл в архив, установите пароль infected и пришлите на [email protected]

Отправил.
Цитата
Тимофей пишет:
Отправил.
Получил! Спасибо.

Тимофей
Будет добавлен как

wywfax.exe - Win32/Tifaut.C worm

Спасибо.

Читают тему