howhat
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Понемногу 360-й накидал в свой карантин всякие файлы, в т.ч. .exe, к которым ни у кого из АВ не было претензий и которые использовались не один год. Интересует система именования обнаруженных угроз. Например, что означает "HEUR/QVM19.1Malware.Gen"? Как я понимаю, это некое эвристическое предположение, т.е. некий код представляется почему-то подозрительным. Можно ли как-то перепроверить этот файл, находящийся в карантине, другими (онлайн, например) АВ, без его предварительного восстановления с присвоением статуса "доверия к данному файлу"? А если восстанавливать без "доверия", то что будет? Файл опять окажется в карантине? Какой смысл в таком восстановлении "без доверия"? Одним и тем же именем называются угрозы, якобы содержащиеся в разных файлах. Сомнительно, что так оно и есть на самом деле. Более конкретным представляется наименование типа "Tr.Agent.cada.14659". Здесь наименование угрозы содержит не только наименование класса или вида, но даже есть какой-то "порядковый" номер. )) Хотя тоже неизвестно, так ли это конкретно на самом деле, как кажется, или это тоже разновидность эвристики. Где можно ознакомиться с расшифровкой этих наименований? В самом 360TS не предлагается никакого перехода на сайт с подробностями о выявленной угрозе. Еще ыло бы интересно понимать, каким именно движком (какой базой) выявлена данная угроза. | Всего записей: 76 | Зарегистр. 18-11-2005 | Отправлено: 22:01 09-04-2015 | Исправлено: howhat, 22:06 09-04-2015 |
|