Viktuariy писал(а):
Спасибо.
Но, проверьте файл ardisbook.exe. Если верить Касперскому 2011: Trojan.Win32.Genome.gbne
Уважаемый Viktuariy, а Вы уверены в том, что упомянутый Вами файл ardisbook.exe был полностью скачан на тот момент, когда на него ругнулся Антивирус Касперского? Наши пользователи неоднократно писали сообщения о том, что в тех или иных раздачах содержится вирус. Правда, большинство таких сообщений было на DVD-раздачах, и жалобы были на IFO или BUP-файлы, которые являются копиями и полностью идентичны. Но странна реакция антивируса на BUP-файл, когда аналогичный точно такой же IFO-айл он пропускает, поскольку они одинаковы по определению. Да и какое троян может быть в файле, если там нет исполняемого машинного кода? Никакого. Проблема была в том, что файл не скачан до конца. В Вашем случае - да, файл исполняемый. Но если он докачался полностью и Антивирус Касперского до сих пор на него ругается, Вы можете просто обратиться в службу поддержки Лаборатории Касперского, прислав им данный файл. Они проанализируют его и ликвидируют ложное срабатывание. Тут проблема может ведь заключаться и в другом - оболочки автозапуска могут делаться с помощью известных программ, которых не так мало. Только с помощью таких программ можно сделать и вредоносные программы. Пионеры-вирусописатели активно этим пользуются, а активирусные компании, не имея временной возможности до посинения анализировать каждый файл и его происхождение, часто ставят общую сигнатуру. В свое время присылал в ЛК более тысячи содификаций одного вируса по мере его скачивания из интернета. Правда, писем было несколько и получилось так, что я вышел на двух вирусных аналитиков. По предпоследнему один мне написал, что, дескать, создана универсальная сигнатура, которая определеяет все модификации. Проверяю. А я им изначально отсылал вирус в исходнике - самораспаковывающийся 7-zip-архив. И Антивирус сразу пишет на все файлы - троян, троян, троян и т.д. Но ведь это ж неправильно. Он должен писать, что это архив 7-zip, а уже потом, что внутри троян, поскольку он внутри. А этот человек просто взял и наложил сигнатуру не на вирус, а на самораспаковщик. Беру первый попавшийся файл с диска, упаковываю его в архив 7-zip, потому что я тоже только этот архиватор использую. Ставлю галку, чтобы был SFX-архив. Проверяю Антивирусом Касперского. Тот ругается на тот же троян. Но ведь в моем файле его нет. И тут мне приходит письмо от другого вирусного аналитика. Отвечаю уже ему и говорю: ребят, а вы чего там сделали? это так теперь Антивирус Касперского будет рубить все нормальные архивы 7-zip с полезным контентом, поскольку у многих в настройках стоит автоматом удалять вирусы, а это потеря данных, причем это же ведь и дескридитация самого продукта. Кто будет его использовать, если он трет нормальные пользовательские данные? Пришел ответ с извинениями и сообщением о том, что неверная сигнатура на самораспаковщик из базы удалена, а новая сделана конкретно на троян и покрывает все модификации вируса. Это при том, что сначала они писали мне, что не могут создать универсальную сигнатуру. Интересно, как это они не могут, если я могу? Я убил время и просканировал ею весь диск - ни одного ложного срабатывания. Такой результат может быть и субъективным, поскольку я не храню на диске все файлы, которые существуют вообще в целом, и коллизии могут быть, возможно. Но вообще показательно.
Поэтому в данном случае проверяйте именно полностью докаченный файл.