Как я нахожу информацию о конкретном троянце? “W32/Smalltroj. XVGT”, как сообщил нормандец

Я пытался проверить нормандскую антивирусную страницу, Вирусные описания, но печально это кажется нормандским, намеренно запутали свои результаты поиска (я пытался нажать на W, и кажется, что они просто перечисляют вирусы с W где-нибудь в описании, вместо более типичного, всех вирусов с именем, запускающимся с W.)

Существует ли общий список вирусов где-нибудь или это, как я подозреваю, каждый антивирусный производитель свободен придумать их собственные идентификационные бирки для каждого вируса?

Несколько файлов "vshost32.exe", связанных с Microsoft Visual Studio 2008, были изолированы на нашем сервере сегодня, вероятно, связаны с тестовым развертыванием некоторого внутреннего программного обеспечения. Некоторым машинам разработчика, которые захватили ту последнюю версию нашей программы, также изолировали те же файлы. Теперь, эти файлы не должны были быть развернуты в первом случае, таким образом, я буду изучать это, но каждый раз, когда любой разработчик теперь создает программу локально и пытается отладить, тот же файл помещен в выходной каталог сборки и быстро изолирован.

У кого-либо есть какие-либо подсказки относительно того, как я могу пойти о проверке этого, прежде чем я остро попрошу, чтобы антивирусное программное обеспечение для движения взяло экскурсию на этом конкретном вирусе?

Править: Я скопировал один из изолированных файлов вручную к машине по сети, которой не установили антивирус и сравнила файл на той машине с локальной копией (на той машине) файла шаблона vshost32.exe, и они поразрядно идентичны. Я предполагаю, что это - положительная ложь.

Я все еще хотел бы знать, будет ли для меня возможно проверить это каким-либо другим способом, хотя, со следующего раза о таком троянце можно было бы сообщить в скомпилированном файле, из которого у нас не будет нетронутой копии.

1
задан 25.03.2010, 14:48

1 ответ

Большинство антивирусных производителей имеет свои собственные базы данных включая их собственные правила именования для вирусов, которые они знают, там. Вместо того, чтобы пытаться узнать, какой нормандский антивирус думает, файл, попытайтесь установить другой антивирус (Основы защиты Microsoft приходит на ум, это действительно хорошо и свободно) с хорошим послужным списком вместо нормандского антивируса.

Разногласия, Вы также найдете больше информации о вирусе (если действительно случится так, что) при поиске имени, оно было дано Microsoft, Symantec или Kaspersky.

1
ответ дан 17.12.2019, 00:45

Теги

Похожие вопросы