Как определить точно, есть ли в файле вирусы или нет [Закрыто]

Насколько я знаю, Virustotal ругается на старые методы сжатия, от чего могут появиться ненастоящие отметки о вирусе. Дефендеру не доверяю, у него никогда вирусов не бывает при обнаружении. Онлайн dr. web не ругается тоже. Собственно вопрос этот к озвучке bioshock infinite, т.к. у второй части 1с озвучки с плейграунда точно был троян, от чего пришлось обходиться текстом.

0
18 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Укроп
Автор

А как можно отследить, оставит он что-нибудь или нет, или виртуалка сама оповестит что он творит? И сейчас как-то официальный майнкрафт прогнал, там тоже ноунейм ругается один. 

Ответить
Развернуть ветку
Михаил Быстрянцев
А как можно отследить, оставит он что-нибудь или нет
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Михаил Быстрянцев
вероятность false-positive срабатывания

Если издатель не в белом списке или подписи нет вообще, то она крайне высока.

У меня Defender периодически триггерился даже на свежесобранные прототипы UI на Qt.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Михаил Быстрянцев

Не, я не про SmartScreen (он обычно вылезает при скачивании файла из сети), а про реальный детект.

Вообще Defender постоянно что попало определял как Trojan:Win32/Wacatac.B!ml, и судя по гуглу это распространённая проблема.

Ответить
Развернуть ветку
Leon Jan

Сделать PCR тест

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Leon Jan

Хахаха, ну штош, забавно вышло ) 

Ответить
Развернуть ветку
Kiko Kitsune

Дефендер сейчас один из лучших антивирусов

Ответить
Развернуть ветку
Укроп
Автор

в общем то да, помню он единственный какую-то штуку отследил, но какой-то оракл с флешки определить не смог при прямом сканировании один раз.

Ответить
Развернуть ветку
Kiko Kitsune

Может Дефендер был не обновлён, хз. Просто что круто он без подписок сразу из коробки выдаёт результат не хуже прожорливого каспера или платного нод

Ответить
Развернуть ветку
Укроп
Автор

теперь буду верить только дефендеру и нескольким популярным антивирусникам. Дело года 3 назад было, наверное, но сейчас они его знатно раскачали. Там, кстати, ничего не было (либо не удалось отследить о_0), хотя аж в 3 файлах разные ноунеймы что-то обнаружили. 

Ответить
Развернуть ветку
angrymotherfucker

Запустить 

Ответить
Развернуть ветку
Укроп
Автор

Если только через песочницу) Только хз, как отследить, пройдёт троян или нет.

Ответить
Развернуть ветку
Николай Пелкин

Наверное KVRT, как вариант.

Ответить
Развернуть ветку
Читать все 18 комментариев
null