Перейти к содержанию

Проверка по требованию проверяет (детектирует) не все файлы.


Рекомендуемые сообщения

  • Ответов 32
  • Created
  • Последний ответ

Top Posters In This Topic

  • Peter15

    17

  • kmscom

    16

Папка была на хосте

А, всё, вопрос снят. Это, оказывается, не папка, а файл. И такой файл есть. Чё-то я затупил...

 

 

буквы А, I, M ?

Есть на все буквы: Ammy, Max Payne, и другие. На цифры тоже есть.

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

 

 


А почему тогда с разных уровней проверяет по-разному?
ну так уровни эвристики разные, потому и проверка проходит по разному
Ссылка на комментарий
Поделиться на другие сайты

В расширенной настройке выборочной проверки, дополнительных параметрах, ничего похожего на то, что могло бы на это влиять, не нашёл. Там ли я ищу?

Ссылка на комментарий
Поделиться на другие сайты

@Peter15, двигайте ползунок  Эвристический анализ на разные уровни - Глубокий, Средний и Поверхностный и результаты проверки могут отличатся

Ссылка на комментарий
Поделиться на другие сайты

А вы уверены, что это эвристическое определение, а не по сигнатурам? Поставил последнюю версию Virtualbox, попробую ещё прогнать... И, кстати, на другой виртуалке поставил начисто KFA (раньше не стоял), запустил проверку папки Windows, и...


Как-то странно... Эвристика на максимуме.

post-44604-0-65448000-1552665853_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

 

 


А вы уверены, что это эвристическое определение
судя по Название объекта: HEUR:Trojan.Win32.Generic это эвристика

 

 

 


запустил проверку папки Windows, и... Как-то странно... Эвристика на максимуме.
а в чем странность?
Ссылка на комментарий
Поделиться на другие сайты

в чем странность?

Слишком мало файлов проверяет при первом сканировании. Если запустить повторно, то чуть менее чем в 2 раза больше. Потом ещё немного больше. Drweb же пишет, что проверено вроде около 16000 файлов.

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

Только у меня сейчас наоборот почему-то.

 

 

Потом ещё немного больше

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • K0st
      От K0st
      Здравствуйте! Обнаружили запароленные данные. Архивы по нескольку десятков ГБ. Базы 1С и всё такое. В корне файл с описанием выкупа. Как можно распаковать и всё вернуть?
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • SAVXNNXH
      От SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?


×
×
  • Создать...