Консультация № 74116
04.02.2007, 20:58
0.00 руб.
0 2 2
Вопрос об антивирусе Касперского 6.0. У меня есть колекция вирусов на CD. Он и раньше не все из них определял (и нод, и доктор тоже самое - все находил только Antivir), а после очередного обновления стал видеть еще на один вирус меньше, причем с разных носителей, хоть на дискетке ему подсунь этот вирус. Тот самый вирус (trojan-dropper), который выпал из его поля зрения, другими антивирусами обнаруживается. Исключений я специально никаких не создавал. Это глюк или он как-то попал в список исключений? И как проверить целостность баз?

Обсуждение

давно
Руководитель
1
1524
04.02.2007, 22:08
общий
это ответ
Здравствуйте, Blackie!
Вполне возможно, что сигнатуры этого вируса были исключены из баз намеренно всвязи с тем, что данный вирус уже устарел и не распространяется в Интернете. Специалисты Лаборатории Касперского постоянно проводят мониторинг сети (глобальной сети) на предмет поиска новых модификаций вирусов, а также вирусов, которые уже давно не распространяются...
Если Вы являетесь легальным пользователем Антивируса Касперского, то можете отправить этот файл в Лабораторию Касперского для проверки (на всякий случай), а также <a href=http://www.kaspersky.ru/support/helpdesk.html>сделать запрос в службу поддержки</a>, где подробно объяснить ситуацию и ждать ответа специалистов.
Целостность баз проверяется программой самостоятельно, для этого в файлы, которые составляют базу сигнатур, обновлений программных модулей и драйверов, введена т.н. цифровая подпись. Если при передаче или в результате вирусной активности цифровая подпись повреждена, то антивирус не принимает для обновления такие базы.
Кроме того, к файлам установленных баз (<i>C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab\\AVP6\\Bases</i>) нет доступа - невозможно их удалить или модифицировать.
Об авторе:
Если не знаешь, что делать - делай шаг вперед.

Неизвестный
04.02.2007, 23:53
общий
это ответ
Здравствуйте, Blackie!
Гм. У меня есть смутное подозрение... а Вы не пробовали выключить эвристику и сравнить результаты с эвристикой и без неё? Вполне возможно, что часть вирусов определялась именно ею, и когда в новой версии поменялся движок (базы, микрокод и т.п.) он и перестал определять...
Кстати, по-моему, это крупная глупость - исключать DOS-вирусы только по той причине, что ни у кого нет доса, ваша машина может быть всего лишь перевалочным пунктом...
Форма ответа