CIS Проблема с антивирусом. Не находит вирус

Суть такова…

  1. OS (версия? Сборка?)
  2. Есть CIS (версия?)
  3. Проактивка и фаер работают нормально (настройки?)
  4. Антивирь не видит вирус! То есть качаю откровенный файл с вирусом-молчит!
  5. Просканил комодом таким же на виртуалочке - находит, залил на вирустотал-комодо видит!
  6. Проверял настройки “находящего” комода и моего-все эдэнтично, никаких причин для того что бы не находил!
  7. Не хочу сносить антивирь и ставить левые, хочу сохранить полный комплекс

Отредактированно: exproff
Причина: Просьба оформить топик более качественно

А базы точно свежие ?

Что касается фаера - не говори , что он работает нормально , ибо нормально он не работал никогда ! Он инвалид детства

Отредактированно: exproff
Причина: на текущих настройках пользователя - работает. Свои личные мнения о поведении в специфичных условях - в своём топике.

Уважаемый cartmanasan, а какой размер файла?
Посмотрите в настройках - Антивирус - Настройки сканирования - не сканировать файлы размером больше (Мб) -(ххх). Возможно файл с вирусом больше указанного?

C размерами файла все нормально, говорю же, выставил настройки специально такие же и в дефолтные.
Базы свежие 7789

  • то есть такие как и у дефолтного комода только после утановки, как "с коробки " короч

То есть, качаешь файл с вирусом, потом проверяешь его антивирусом, и он молчит?
Добавь заражённый файл в архив и залей куда-нибудь, проверю, будет ли ругаться мой CIS.

Да будет он ругаться!!! ты внимательно читал? я на виртуалку поставил с нуля cis, обновил, проверил-ругается, cis в вирустотале тож срабатывает! Диагностика компонентов самого комода проблем не нашла, говорит все ок.
Качнул пару вирей с Malware Domain List вроде на один ругнулся, на второй не отреагировал(на вирустотале комодо тож промолчал) что означает что вроде он работает нормально
Но вот почему именно на тот файл не ругается-не пойму, ведь ни в довереных, ни в в подписаных(хотя поставщика сертификатов у файла и близко нет) его нет, так что должно ведь находить

Вот сам файл если интересно. Но не запускать ни в коем случае, ибо это вишмастер

Отредактированно: exproff
Причина: ссылки на вирусы непозволительны в таком виде. Сделайте архив с паролем. Тогда и выкладывайте.

просто боюсь что такой файл может оказаться не единственным :-\ Так что думай, юзать комодо, так странно работающий, или же оставить от него только лижь фаер и доставлть авиру. например ???

уже проактивка начала обучаться, хотя стоит режим безопаный

cartmanasan, всё детектится “на лету”, без всякого сканирования.

???

[attachment deleted by admin]

ну так вот… все правильно, а у меня почему-то не реагирует…ставить, наверно, авиру буду :cry:

cartmanasan, Вы “Руководсто по оформлению топиков” видели? Вы предлагаете гадать, почему он у Вас не работает? Да ещё в полуистеричной манере (“помогите срочно”, “не ловит вирусы”, “поставлю авиру”) Вон, смотрю, одна штатная истеричка уже подтянулась. Исключения антивируса проверяли?

Исключения антивируса проверяли?

ведь ни в довереных, ни в в подписаных(хотя поставщика сертификатов у файла и близко нет) его нет, так что должно ведь находить

а вы читали что я писал?

Отредактировано: exproff

времени, как и у всех, нет, что бы вкуривать еще правила..
-Времени надо мало, а пользы очень много.

Я спрашивал про исключения антивируса, а не про доверенные.

А может антиврус реагирует, но этого просто не видно, так как у Вас отключены всплывающие сообщения? Посмотрите журнал событий антивируса, нет ли там записи об этом файле, и карантин тоже проверьте.

нет, ну что вы =) я не такой noob как вам кажется,остальные же файлы-вирусы детектит, ибо хоть всплывающие и скрыты0 все равно рамка вылазит, в любом случае

Отредактированно: exproff

А что значит " на виртуалочке"? Подробнее можно?

гугли virtual box

cartmanasan

Какие версии OS на реалке и на виртуалке?
Как “доставлялся” вирус на виртуалку?
Чем подробнее ответы/комментарии, тем успешнее будет диагностика и помощь.

з.ы. просьба просмотреть топик от начала до конца и подправить необходимые пункты. особенно в первом сообщении.

Ладно, ребята, я уже решил проблему при помощи установки аваста.
Уж болльно у меня ситуация непонятная была

Там были упреки что не правильно оформил, не указал какие пути доставки файла на вирт машину.

Так вот, версии,ессно одинаковы(скачал инсталяху с офф сайта,установил, в итоге оно еще начало обновляться, по крайней мере странный занудный значок апдейтов появлялся)

  1. Проактивка и фаер работают нормально (настройки?)
    Да настройки уже не менялись с тех пор как установил, и при моих настройках раньше этот файл(вишмастер в любых проявлениях) немедленно детектился! Вот в чем загвоздка! Ни с того ни с всего распознал как “чистый”, и ессно ни в доверенные, ни в исключения я его не добавлял(я по памяти могу вспомнить что исключал икогда)

Так что конфиги как и оси так и киса(самая новая версия, часто обновляло ядро в последнее время, иногда даж по 2 раза в день) описывать нет смысла. Видно просто комод начал вести свою жизнь, ибо внезапно включившийся обучающий режим(когда всю жизнь стоит безопасный) настораживает.

Оставил пока только фаер безпроактивки, доставил аваст, так что так пусть и будет, за помощь спасибо, но помочь имхо тут сложно, ибо частный случай "за*ба программы.

К cis до сих пор отношусь с уважением и впредь намерен использовать его, а не фаер+ левый антивирь, но мой случай вынуждает пока сделать по-другому