Перейти к содержанию

Проверка по требованию проверяет (детектирует) не все файлы.


Рекомендуемые сообщения

В директории "пользователи\имя\загрузки" у меня лежит вирус "Петя". Если запросить проверку по требованию, то не находит. Если же войти в эту папку, то файловым антивирусом детектируется. С чем это связано?

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 32
  • Created
  • Последний ответ

Top Posters In This Topic

  • Peter15

    17

  • kmscom

    16

Вот. Правда, сейчас вроде для того, чтобы обнаружил, пришлось открыть непосредственно папку, где он находится. А ранее детектилось, если я просматривал на уровень выше.

log1.txt

Ссылка на комментарий
Поделиться на другие сайты

Нет, из-под виртуалки запускаю проверку файлов хоста, так как хостовая ОС -- серверная, и без антивируса. :)

Также интересно то, что "петю" не видит, а JS-шифровальщик в папке appdata находит. Да, и обнаруживает папку с вирусом, которую я ранее удалял, и в корзине её нет.

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

@Peter15, в настройках выборочной проверки  Эвристический анализ настроен также как в настройках Файлового антивируса?

 

 


обнаруживает папку с вирусом, которую я ранее удалял
это просто информация о ранее обнаруженной угрозе, которая не обработана антивирусом. про ваше удаление он ничего знать не знает
Ссылка на комментарий
Поделиться на другие сайты

информация о ранее обнаруженной угрозе, которая не обработана антивирусом

Откуда он о ней знает, если виртуалку я совсем недавно поставил с нуля, а ту папку удалил довольно давно?

 

 

  Эвристический анализ настроен также как в настройках Файлового антивируса?

Наверное. Я настроек не менял, все по-умолчанию.

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

@Peter15, а папка где была? в виртуальной  машине, которой уже нет? а в новой виртуальной машине, антивирус обнаруживает что то в несуществующей виртуальной машине? так что ли вас понимать?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Наверное. Я настроек не менял, все по-умолчанию.
Проверьте чтоб уровнь эвристического анализа выборочной проверки был аналогичен настройкам файлового антивируса, при необходимости поменяйте настройки и запустите выборочную проверку

 

 

 


Папка была на хосте,
и как об этом сообщает антивирус в виртуальной машине?
Ссылка на комментарий
Поделиться на другие сайты

как об этом сообщает антивирус в виртуальной машине?

 

Выделено.

 

 

Проверьте чтоб уровнь эвристического анализа выборочной проверки

Запустил выборочную проверку уровнем ниже, обнаружил. Странно.

post-44604-0-53415200-1552624669_thumb.jpg

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
    • Mausidze
      От Mausidze
      Недавно защитник обнаружил файл, который не может нормально удалить или просканировать, решил скачать Kaspersky Premium.
      Провёл несколько быстрых сканов, перезагрузок и полную проверку, но постоянно выдаёт при запуске, что удалённый HEUR:Trojan.Win64.Miner.gen вернулся
      Распознаёт, если пытаться вылечить без перезагрузки, как криптоджекинг
      Прикрепил отчёт программы
      otchet.txt
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       


×
×
  • Создать...