Damiens
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору AVGast У Maks_I я вижу в сообщении детект в 9:36 (именно алерт), и в карантине в папке Temp тоже время обнаружения файла 9:36. И это именно "Threat Variant Name", потому что через час-полтора (или даже три) не зная ВООБЩЕ вируса, детект появился бы через сутки-двое (приблизительно). Обновление 17898 появилось в 10:10 CEST (UTC/GMT +02:00), я о том, что ESET всё равно обнаружил бы файл сразу у пользователя, а на присвоение имени-варианта и на добавление в базу не 2-3 минуты уходит. Вот если бы кто-то через 2-3 минуты после появления файла распаковал бы этот файл и ESET НИКАК не среагировал бы, тогда я готов бы был поверить, что ESET не видел файл. А вирустотал выдаёт только КОНКРЕТНОЕ имя, присвоенное КОНКРЕТНОЙ вариации файла. Это отнюдь не значит, что до появления на вирустотале вариации файла, ESET на моём компе не среагировал бы никак. Другое дело, если бы наряду со скриншотом с вирустотала Вы бы приложили скриншот со своей машины БЕЗ обнаружения файла ВООБЩЕ (то есть ни алерта, ни из сканирования по запросу, ну в общем ноль реакции), тогда другое дело. Я же сюда зашёл, скачал, распаковал и файл тут же улетел - я не смотрел на время, у меня всё произошло стандартно, детект и удаление. Вообще, конечно, правильнее было бы нам всем здесь не через час, а сразу же в течение 2-3 минут тестировать выложенный файл. Много раз было, что на вирустотале детект есть, а на машине АВ не реагирует. И наоборот - на ВТ нет детекта, а обнаружение есть. |