21.09.2011, 12:27
buto napisał(a):Nie wiedziałem że na Virustotal każdy plik jest uruchamiany ,myslałem że to tylko skan sygnaturami
na VT jest tylko skan sygnaturami, lecz oprogramowanie Emsisofta jest tak "zbudowane" że pliki z podpisem cyfrowym są traktowane "ulgowo" a jeśli są jakieś nieprawidłowości tak jak to jest w przypadku malware z pod. cyf. są analizowane przez ich LAB.. Przy tym pliku cat.exe oprogramowanie Ikarusa(taki sam silnik co EAM) wykryje i usunie ten plik a to dlatego że Ikarus nie patrzy na pod. cyf. i tępi wszystko Przez co skan Ikarusa może zrobić nam FP(usunąć czysty plik)choć to się dość rzadko zdarza..
Avast! Internet Security v8.0.1482