|
|
Реакция на подозрительные файлы, обнаруженные на жестком диске Заказчика 26 октября 2008 г.
В лабораторию поступил заказ на восстановление информации на жестком диске.
После восстановления дерева каталогов и извлечения информации Заказчика было обнаружено два подозрительный файла.
В то время, как антивирусы DrWeb и AntiVir, считали эти файлы инфицированными, Антивирус Касперского в этих файлах инфекции не находил.
Файлы, вызвавшие неоднозначную реакцию, были отправлены на анализ аналитикам Лаборатории Касперского.
Приятно удивила скорость, с которой был обработан запрос, уже через 20 минут аналитики Лаборатории Касперского
сообщили, что они в этих файлах ничего вредоносного не обнаружили.
|

Рис. 1. Ответ аналитиков Лаборатории Касперского
Различные оценки наличия вредоносного кода в том или ином файле объясняется различными критериями анализа, принятыми а
соответствующей лаборатории. Т.е. здесь мы имеем случай, когда вынести однозначный вердикт невозможно. Как в случае со стаканом,
заполненным наполовину, утверждения "стакан наполовину пуст" и "Стакан наполовину полон", справедливы оба.
Ниже представлены результаты проверки реакции различных антивирусов на выявленные подозрительные файлы.
Наименование антивируса |
Условный идентификатор подозрительного файла |
| 010
| 020
| | AhnLab-V3 | n | y
|
|---|
| AntiVir | y | y
|
|---|
| Authentium | n | n
|
|---|
| Avast | y | n
|
|---|
| AVG | y | n
|
|---|
| BitDefender | y | n
|
|---|
| CAT-QuickHeal | y | y
|
|---|
| ClamAV | n | n
|
|---|
| DrWeb | y | y
|
|---|
| eSafe | y | y
|
|---|
| eTrust-Vet | n | n
|
|---|
| Ewido | y | n
|
|---|
| F-Prot | n | n
|
|---|
| F-Secure | n | n
|
|---|
| Fortinet | y | y
|
|---|
| GData | y | n
|
|---|
| Ikarus | n | n
|
|---|
| K7AntiVirus | n | y
|
|---|
| Kaspersky | n | y
|
|---|
| McAfee | n | n
|
|---|
| Microsoft | n | n
|
|---|
| NOD32 | n | n
|
|---|
| Norman | n | y
|
|---|
| Panda | y | y
|
|---|
| PCTools | n | y
|
|---|
| Prevx1 | n | n
|
|---|
| Rising | n | n
|
|---|
SecureWeb_Gateway
(Webwasher_Gateway) | y | y
|
|---|
| Sophos | n | n
|
|---|
| Sunbelt | y | n
|
|---|
| Symantec | n | y
|
|---|
| TheHacker | n | n
|
|---|
| TrendMicro | n | n
|
|---|
| VBA32 | n | n
|
|---|
| ViRobot | n | n
|
|---|
| VirusBuster | n | n
|
|---|
| Где: | y | В подозрительном файле найдена инфекция.
|
|---|
| n | В подозрительном файле инфекция не зафиксирована.
|
|---|
|
|