Программное обеспечение

Почему такая разница в итоге проверки антивирусами?

На DVD-диске есть записанный образ операционки Loner XP 2009. Решил его проверить несколькими антивирусами после того, как на одном из форумов обсуждений операционок наткнулся на комментарии, что "в данной сборке сидят "гадости"". На работе на разных компах, поставив диск в привод, проверил антивирусами. Результат такой:
Avast 6, Norton 360 и ESET NOD32 (версия 5) обнаружили:
/Bonus/KeyChanger.exe - модифицированный троян Win32/Agent.CLHGOPD
/I368/MRT.EX_"CAB"mrt.exe - модифицированный троян Win32/Agent.BRYFJKU

Проверил антивирусом Касперского (KIS 2012) - никаких троянов не увидел. Что получается? 3 антивируса ошиблись или Касперский "слепой" ?
Alone Wolf
Alone Wolf
35
Нет! На самом деле никакой антивирус не детектирует 100% всегда есть погрешность, а на самом деле грех не в слепом каспере, а в его продуманности, он обдуманее других, потому разрабы не велели ему ругатся на что попало. А Аваст и Нод - точняк по себе знаю - устроены следующим образом, все что без цифровой подписи или еще с какими либо откронениями подобного рода "Удалить и не парится" Типа с расчетом того, что если всякий мусор будет удалять то и вирье тоже. Так то оно так - но не всегда это правильный подход. Кстати на кейгены очень многие антивирусы ругаются именно из-за отсутствия цифровой подписи ;-)
ОО
Олег Ом
633
Лучший ответ
КеуСнаnger - не вирус, в коде просто есть что-то похожее, вот они на него и кидаются.
Что такое mrt.exe сказать не могу, у меня такого файла нет.
Влад Жданов
Влад Жданов
95 351
Avast - шлак.
Nod32 - шлак.
Norton - настраивать надо.
Касперскому - базы обновить.

Полагаю, это какая-то утилита для взлома чего-нибудь, ищите сами. Ессно, такие штуки однозначно определяются, как вирусы.
Добавлю - *** mrt.exe ***
Местонахождение
%systemroot%\system32
Описание
Средство удаления вредоносных программ Microsoft Windows
Данная программа не связана с Защитником Windows, но выполняет схожую работу - ищет различные вредоносные программы. Может работать в трех режимах: Быстрая проверка, Полная проверка, Выборочная проверка.
Параметры командной строки
ПараметрНазначение
/Q или /quietТихий режим. Этот параметр отключает пользовательский интерфейс.
/?Вывод списка параметров командной строки.
/NРежим обнаружения. В этом режиме средство сообщает об обнаружении вредоносных программ, но не удаляет их.
/F РасширеннаяПроверка компьютера без показа окон мастера.
/F:YРасширенная проверка компьютера и автоматическое удаление обнаруженных вредоносных программ.
ЧИТАТЬ - mrt.exe -
Алихан Бекенов
Алихан Бекенов
43 722
у каждого антивируса свои критерии оценки и методы "отлова". Loner это сборка, как ни крути, и ось
,и, если есть, проги, ломались. антивирусные программы "кряки" часто определяют как вирусное ПО, мне даже странно, что Каспер промолчал.. . хотя и за отсутствие такового я не поручусь, в сборки можно чего угодно насовать.
Многие антивирусы блокируют кейгены и креки, которые вирусами не являются.

На всякий случай, можете запаковать файлы в архив с паролем «virus» и отправить вместе с запросом в вирусную лабораторию: http://support.kaspersky.ru/virlab/helpdesk.html Специалисты проверят их, то ответят, есть ли вредоносный код.
судя из твоей авы, ты должен лучше всех знать ответ на этот вопрос.
Я соглашусь с первым ответом.
Сергей Алешин
Сергей Алешин
5 820
Каспер лицензионный? ?
Базы свежие? ?
Настройки тщательности проверки и анализа?
Возможно Каспер не реагирует на то что реальной опасности не представляет но другими анивирями наоборот определяются как таковые...
+1 первому оратору. антивирусы используют разные базы, разные алгоритмы отделения "плохих" от "хороших". можно вообще загнать на онлайн-проверку (там 20-30 антивирусных систем) , еще интереснее результаты будут. но такие большие файлы, наверняка, без регистрации не проверят. ставьте на свой страх и риск, потом еще раз свежим антивирусом по уже установленной пройдетесь.
Не всегда вирусы-вирусы.
Нортон, например зачастую зря паникует.

Похожие вопросы