Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Не находит известный вирус

Здравствуйте, в общем, имеется вирус, который есть в базе NOD, НО! он его не определяет, т.к. у него стоит атрибут "Только для чтения". Как только я снимаю этот атрибут, сразу находит и удаляет.
Как сделать так, чтобы этот вирус определялся с таким атирутом?

Сам вирус:
удалено @Алексей
Для начала читаем правила.

Для продолжения - правой кнопкой мыши по файлу - Сканирование NOD32 с атрибутом и потом без. Выкладываем два журнала сканирования.
C атрибутом - ничего - пусто, без атрибута:
17.03.2010 16:31:51 Защита в режиме реального времени файл J:\csrcs.exe Win32/Packed.Autoit.Gen потенциально нежелательная программа удален - изолирован Событие произошло в файле модифицированном приложением: C:\Windows\explorer.exe.
Изменено: fess - 17.03.2010 17:00:28
Вирус тотал:
http://www.virustotal.com/ru/analisis/579f19ca607ed7f45c4cbf90d33f58d11c3e00c53ffe­ec9951ae7c11ce003d82-1268829264
Сканирование без атрибута:

Журнал проверки
Версия базы данных сигнатур вирусов: 4951 (20100317)
Дaтa: 17.03.2010  Время: 17:06:56
Просканированные диски, папки и файлы: C:\Documents and Settings\*\Рабочий стол\csrcs.exe
C:\Documents and Settings\*\Рабочий стол\csrcs.exe » AUTOIT » script.au3 - Win32/Packed.Autoit.Gen потенциально нежелательная программа
Количество просканированных объектов: 2
Количество обнаруженных угроз: 1
Количество очищенных объектов: 0
Время выполнения: 17:06:56  Общее время проверки: 0 сек. (00:00:00)


Сканирование с атрибутом:

Журнал проверки
Версия базы данных сигнатур вирусов: 4951 (20100317)
Дaтa: 17.03.2010  Время: 17:07:56
Просканированные диски, папки и файлы: C:\Documents and Settings\*\Рабочий стол\csrcs.exe
C:\Documents and Settings\*\Рабочий стол\csrcs.exe » AUTOIT » script.au3 - Win32/Packed.Autoit.Gen потенциально нежелательная программа
Количество просканированных объектов: 2
Количество обнаруженных угроз: 1
Количество очищенных объектов: 0
Время выполнения: 17:07:56  Общее время проверки: 0 сек. (00:00:00)
Цитата
fess пишет:
C атрибутом - ничего - пусто, без атрибута:
17.03.2010 16:31:51 Защита в режиме реального времени файл J:\csrcs.exe Win32/Packed.Autoit.Gen потенциально нежелательная программа удален - изолирован Событие произошло в файле модифицированном приложением: C:\Windows\explorer.exe.
fess , с атрибутом детектится при - Правая кнопка мыши - Сканировать...(Впрочем это уже Вам сообщил Алексей )
Вот скрин для подтверждения!

Без атрибута - естественно!
Хм.... вообще ничего не понимаю, вот тоже скрин
Расширенные настройки - Сканирование Пк по требованию - в меню выбираем Сканирование контекстного меню - Настройки - Методы - ставим галочку Потенциально нежелательное ПО
Спасибо! Не знал о такой фишке... я только настроил всё для сканирования по требованию, я думал, это одно и тоже...
Цитата
Алексей пишет:
Расширенные настройки - Сканирование Пк по требованию - в меню выбираем Сканирование контекстного меню - Настройки - Методы - ставим галочку Потенциально нежелательное ПО
У меня такая же проблема. Возникает вопрос: С каких пор, простите, вредоносные вирусы стали потенциально нежелательным ПО? Аналогичная проблема была с Win32/PSWTool.Dialupass.244. Только в том случае, это оказывается было потенциально опасное ПО. Хочется отметить, что галочки на потенциально опасном ПО отключены по умолчанию. Очень мило было ходить и удалять вирусы с live-CD на десятке машин при постоянном обновлении Вашего антивируса.
Изменено: Вадим Д - 18.03.2010 07:09:45
Читают тему