Перейти к содержанию

базы AVP - неполные?


Рекомендуемые сообщения

Пользуюсь AVP, скачал на сайте

http://avptool.virusinfo.info/

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

 

однако там неполные? базы по сравнению с КИС или КАВ?

Например, при проверке следующих файлов на сайте они определяются как вирусы, а AVP их не опознает (в каталоге system32):

 

1) Iexpolre.exe - Infected

"Backdoor.Win32.Rbot.hfp"

 

2) вирус с названием о.

 

кроме того, не определяется вирус:

1) SINLLY.EXE

2) agl23 (он больше 1 мега и прислать его не мог). Удалил Highjack

 

++++++++++++

The unsafe files using this name are associated with the malware group BackDoor.RBot.Some files using the name SINLLY.EXE are also associated with the malware group:

 

* Backdoor.SdBot.gen

 

These files have no vendor, product or version information specified in the file header.

SINLLY.EXE has been seen to perform the following behavior(s):

 

* The Process is packed and/or encrypted using a software packing process

* The Process is polymorphic and can change its structure

 

SINLLY.EXE has been the subject of the following behavior(s):

 

* Added as a Registry auto start to load Program on Boot up

 

SINLLY.EXE can also use the following file names:

 

* 60959547.SVD

Ссылка на комментарий
Поделиться на другие сайты

AVP - не поддерживает обновление баз. Поэтому КИС или КАВ - узнают врагов после обновления, а AVP прийдётся скачивать новый.

Ваш компьютер заражен? Если Вы так считаете или просто подозреваете, тогда пожалуйста, внимательно прочитайте и выполните - это http://forum.kasperskyclub.ru/index.php?showtopic=1698. Выложите логи, и мы постараемся Вам помочь.

 

 

Спасибо за понимание.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • corleone2007
      Автор corleone2007
      Здравствуйте!
          
      Здравствуйте, ваши файлы запакованы в архивы с паролем.
      Если вам нужен пароль пишите на почту kelianydo@gmail.com
       
      p.s. Огромная просьба не писать просто так, ответы на все популярные вопросы ниже (НАДО ЧИТАТЬ!).1.0020.rar1.0020.rar
      пароль к архиву - копия (118) — копия — копия — копия — копия — копия — копия — копия.txt
    • Eugene_aka_Hades
      Автор Eugene_aka_Hades
      Здравствуйте,
       
      вчера ломанули сервер с файловой 1С-кой, зашифровали все имеющиеся диски, почистили все резервные копии (пока были настроены только теневые копии), а размещенные файлы теперь имеют расширение dreed.
      Попробовал порталы www.nomoreransom.org, noransom.kaspersky.com, но они не смогли определить данный шифровальщик.
       
      Первый раз сталкиваюсь с этой бедой, подскажите, что делать?
    • Bionikal
      Автор Bionikal
      Вирус зашифровал все файлы в папках, кроме файлов с расширением *.exe, в каждой папке создал файл #HowToRecover.txt ;расширение зашифрованных файлов *.1cxz
      #HowToRecover.txt Примеры зашифрованных файлов.rar
    • sanka
      Автор sanka
      Добрый день!
       
      Просьба помочь с расшифровкой.
      Лог FRST, записка вымогателя и примеры зашифрованных файлов во вложении
      FRST.zip примеры и записка вымогателя.zip
×
×
  • Создать...