И на страруху бывает проруха.
Возникла необходимость просканировать диск на предмет отсутствия вирусов. Выбор утилит для этого достаточно обширен, но предпочтение отдал Dr. Web CureIt, который сомнений у меня никогда не вызывал. К слову сказать, и сейчас не вызывает, однако...
Скачал и просканировал. Каково же было мое недоумение, когда в программном пакете вполне себе достойного разработчика (AVG) приобретенном за вполне вменяемую сумму сканнер после апдейта ПО обнаружил вирусную угрозу - некоего трояна, о чём и сообщил в отчёте. Естественно, что ехе-шник я удалять не стал, а заархивировал, но копию, поместив в отдельную папочку, проверил еще раз, ровно с тем же результатом:
C:\Users\user_\Downloads\PROVERKA\avgdiagex.exe - probably infected with DLOADER.Trojan
C:\Users\user_\Downloads\PROVERKA\avgdiagex.exe - infected
Раз возникла непонятка, решил разобраться, о чём и написал в лабораторию Данилова.
Как развивалась эпистолярная эпопея, можно прочесть в скрине ниже. Только следует учесть, что хронология снизу вверх, по мере обмена сообщениями.

В результате, ошибка сканнера была выявлена и вопрос закрыт.
Не зря пословица учит - доверяй, но проверяй.
А были ли у вас когда-нибудь сомнения в правильности определения наличия вирусной угрозы или наоборот - в ее отсутствии?
Комментарии
Комментарий удален модератором
в данном случае меня, как пользователя, вовсе не заботили причины срабатывания: виноваты ли сигнатуры, эвристика или проактивная защита. Проверив файл аналогичными, заслуживающими моего доверия сканерами, я решил, что это ложное срабатывание и именно поэтому обратился в поддержку для выяснения истины, за что меня и поблагодарили, ибо - оказался прав.
В мой посыл вовсе не входило желание повозить кого-либо мордой по столу, просто еще кто-то менее компетентный не будет в дальнейшем нервничать и крыть семистопным ямбом разработчиков и вирусописателей, ибо неточность была исправлена. Сам лично проверил. Dr.Web CureIt больше не реагировал на мой файл.
А Авира (какая бы она не была, ибо, лично мне - не нравится) это вполне себе антивирусное приложение, полноценный резидент, который с тем или иным успехом постоянно отслеживает наличие угроз. Так, что краткий период они вполне могут сосуществовать