Здравствуйте, Badjos.
Вы писали 7 января 2008 г., 18:24:57:
> Столкнулись тут с одним человеком, что на файл:
> http://www.badjos.fatal.ru/fchat.rar
> Всего 794 кб, срабатывает его антивирус AntiVir PersonalEdition Classic. Мой
> же nod32 в упор там
> трояна, именно его выявляет AntiVir PersonalEdition Classic, не видит.
Др.Веб тоже ничего не видит. Базы свежие.
Вместо комментария расскажу свою недавнюю историю. Прошу за флуд не
считать, тем более это коррелирует с недавними топиками по поводу
выбора антивируса. Однако прошу учесть, что всё нижеизложенное -
сугубо имхо.
В университете у моего научника из-за внезапного выключения питания
слетела система. Всё переставили по новой. Возник вопрос с
антивирусом. На старой системе стоял 5-й касперский. Он не очень
устраивал, поэтому на новой системе
было решено попробовать другие антивирусы, естественно, бесплатные.
Тестирование подразумевало, во-первых, удобство пользования
антивирусом, во-вторых, возможность использования полным или почти
полным чайником, потому что и научник, да и другие, испытывали бы
большие проблемы в случае, например, надобности обновления
антивирусных баз вручную. Или же если надо производить какие-то ещё
нетривиальные действия.
И, наконец, учитывался трафик, затрачиваемый на обновления. В качестве
эталона сравнения был выбран, во-первых, 5-й касперский, потому что он
стоял раньше, во-вторых, доктор веб, потому что я им пользуюсь. Перед
проведением тестирования диски компьютера были проверены 5-м
касперским со свежими базами, так что вирусов на компе не было.
Итак. Начали с Avira Antivir. Я её поставил, и запустил полную
проверку диска. Было найдено более 30-и "вирусов". Большая часть была
найдена в кэше браузера, это были html-страницы и различные скрипты.
Описание найденных угроз меня не удовлетворило, однако, на кэш
браузера можно и забить, в конце концов. Но некоторые "находки"
неприятно удивили. Во-первых, был найден reset5.dll в папке windows -
это крэк к винде. Во-вторых, были найдены креки к некоторым прогам.
Причём, Авира считал их именно вирусами, со словом trojan в
обозначении, а никак не "потенциально опасными", как было бы
правильнее, и как считает тот же Касперский. Наконец, был объявлен
вирусом файл из папки с установленным WinRar'ом. Последнее
обстоятельство меня возмутило совершенно. Никакая игра с настройками
Авиры не помогла, он всё так же методично продолжал выдаваль ложные
срабатывания, поэтому этот антивирус был признан негодным к
эксплуатации и тут же удалён.
Следующим кандидатом в списке был BitDefender. Да, интерфейс у него
мне не очень понравился. Особенно не понравился интерфейс сканера.
Вместо привычного окна, где можно выбрать объекты для проверки, у
Битдефендера можно выбрать только некое задание. По умолчанию
предлагается несколько готовых заданий, например, full system scan,
deep system scan и др. Отдельно выбрать для проверки диск C: или папку
нельзя, надо создавать отдельное задание. Причём, во всех заданиях,
имеющихся по умолчанию, первым действием при обнаружении вируса стоит
disinfect, а вторым, которе делается, если не удалось первое, move to
quarantine. Поэтому я создал два новых задания для проверки дисков C:
и D: (в системе два винчестера), а уже имеющиеся дефолтные задания
перенастраивать не стал. К чему это привело - см. ниже.
Итак, запустил проверку диска. Да, по сравнению с Авирой явный прогрес
- было найдено только 7 якобы "вирусов", среди которых были некоторые
крэки к некоторым программам. Также среди "вирусов" оказалась и
программа для определения номиналов радиодеталей по их цветовой
маркировке, безусловно, вирусом не являющаяся.
Поскольку 7 ложных срабатываний - не 30, да и день клонился к вечеру,
было решено пока Битдефендер оставить, а научнику я объяснил, что если
надо будет просканировать систему, то умолчательные задания запускать
не надо, а надо запускать те два, что я настроил, и что те самые
"вирусы", которые обнаруживаются, на самом деле ложные срабатывания.
Далее, через несколько дней, меня на кафедре не было, мне позвонил
научник и сказал, что он забыл, что умолчательные задания запускать не
надо, и запустил full system scan. В результате чего были найдены те 7
"псевдовирусов" и они были успешно disinfected, т.е. похерены, т.к.
первое действие по умолчанию там стояло именно это, а я
перенастраивать на none поленился, как уже писал выше. После примерно
7 минут монолога с использованием матерных, и иных выражений, было
принято решение эксперименты на людях прекратить, Битдефендер снести к
чёрту, и поставить старый добрый доктор веб. Что и было в скором
времени сделано.
Надо сказать, что этот инцидент я потом практически исчерпал, т.е. все
удалённые крэки я перекачал заново, а вот програмку для определения
номиналов радиоэлементов восстановить так и не удалось, потому что она
работала без установки, и в папке с дистрибутивами лежала в том же
виде, что и в рабочей, и была, соответственно, удалена Битдефендером и
оттуда, и оттуда, а ссылок в интернет на неё не сохранилось.
Да, забыл сказать про размер обновлений. Сразу после установки
антивирусы обновлялись, а далее настраивалось автоматическое
обновление раз в день. У Авиры ежедневное обновление весило 1450 КБ.
Правда, это было единственное обновление, т.к. Авира стояла недолго,
всего два дня, и поэтому такой размер не показатель - слишком мало
статистики. У Битдефендера ежедневное обновление весит 400-600 КБ,
примерно как у касперского, и я считаю эту цифру довольно большой.
Надо ли вспоминать про размер обновлений у Доктора Веба (10-20 КБ)
:-).
Ещё раз напоминаю, что всё вышеизложенное - моё личное мнение, не
претендующее никоим образом на объективность.