KIS 2012 :
72/100 ( 72% )
Drukowałem wczoraj prace na zaliczenie w uniwersyteckim punkcie "ksero i druku" i skończyło sie to niespodzianka na pendrivie.
[malware]
[Aby zobaczyć linki, zarejestruj się tutaj]
[/malware]
Z tego punktu korzysta mnóstwo osób wiec wirus ten zagościł na oko przynajmniej na kilkudziesieciu dyskach zewnetrznych i teraz pomyśleć, że naprawde duża liczba nieswiadomych użytkowników nie używa programów zabezpieczających i nie aktualizuje ich.
Ps. AVg wszystko usuwa heurystyką. Najpierw wykrywa wirusa heurystycznie, a następnie usuwa autoruna , który do niego prowadzi. Duzy plus dla tego programu, sam skanuje pendrive.
avast! nie wykrywa autoruna i takim trafem zmieniam go na MSE. Dziękuję.
KASPERSKY wykrywa i blokuje oczywiście Trojan.Win32.AutoRun.gen
Avira wykrywa 1 z 2 plików. Autorun nie wykrywa.
Skan na Virscan:
[Aby zobaczyć linki, zarejestruj się tutaj]
avg 74/100
74%
Dodano: 21 kwie 2012, 11:29
ELWIS1 napisał(a):Avira wykrywa 1 z 2 plików. Autorun nie wykrywa.
Skan na Virscan:
[Aby zobaczyć linki, zarejestruj się tutaj]
autorun.inf prowadzi do wirusa, jesli wirus zostanie usuniety to autorun sam w sobie raczej nic nie zrobi, jednak tak jak pisałem wcześniej , avg go usuwa jesli jest w obecności zawirusowanego pliku.
Może i nie zrobi nic, ale AV powinien wykryć w nim wirusa. Conficker np. jest w autorun.inf.
Hitman Pro wykrywa jedynie exe
Co do paczki: wydaje mnie sie ,ze ładnych kilka plików stanowi powtórzenie zagrożenia :
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
McAfee TP 2012 wykrywa oba pliki i usuwa przy rozpakowywaniu
Flash999
autorun jest sam w sobie nie szkodliwy to nie Worm:Win32/Autorun.gen prowadzi do modified.exe który jest robakiem a sam robak tego pliku może stworzyć autorun.infktóry zawiera instrukcje wykonywania dla systemu operacyjnego które są przywoływane i który może tworzyć kopie tego robaka
Po przejrzeniu doszedłem do tego wniosku. To zwykły plik autorun, który może napisać każdy. Porównując go do innych typu Sality, to ten drugi zawiera w nim od razu szkodliwy kod.
Wróciłem do avast!, bo MSE dodawał... 30 sekund do startu systemu.
Portable CounterSpy: 64/100 (64%)
Dodano: 21 Apr 2012, 20:53
alex1155 napisał(a):[Aby zobaczyć linki, zarejestruj się tutaj]
- Kaspersky Endpiont Security 8:
[Aby zobaczyć linki, zarejestruj się tutaj]
Tak dokładniej:
[Aby zobaczyć linki, zarejestruj się tutaj]