Security Check by glax24

Security check by glax24 1.4.0.53

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,472
Реакции
8,849
Баллы
753
+

VersionXML: 6.11is-19.03.2019

Попробуйте с последними базами от 6.13is-21.03.2019 такое повторить
 
  • Like
Реакции: akok

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,472
Реакции
8,849
Баллы
753
+ (не в качестве оправдания, а для понимания логики) я постоянно отслеживаю логи FRST и логи SecurityCheck, в начале той недели в базах по офису 2003 было 2 строки:

Microsoft Office 2003
Microsoft Office Professional Editon 2003

других записей в логах Addition с 6 различных форумов мне не попадалось.

В четверг мне как раз попалась запись:

Microsoft Office - профессиональный выпуск версии 2003

в логах на киберфоруме. И теперь секчек будет искать следующие строки для оповещения о неподдерживаемой версии:

Microsoft Office 2003
Microsoft Office <любое количество символов> 2003

в установленных программах. Почему такие "эвристики" не делаются сразу - потому что это увеличивает время сканирования. Буквально 1 такая строка на несколько секунд, а если их сделать 10 или 20 будет уже слишком заметно.
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,472
Реакции
8,849
Баллы
753
Чтобы никто не пугался... Добавил в список нежелательных бОльшую или большУю часть оптимизаторов, твикеров, чистильщиков и обновляльщиков драйверов в список нежелательных с ссылкой на статью https://support.microsoft.com/ru-ru/help/2563254/microsoft-support-policy-for-the-use-of-registry-cleaning-utilities
(список будет расширятся, в том числе и субъективно, например во время моих личных тестов Avast Cleanup неоднократно ломал MS Office 365 - 2019 во время чистки и поэтому тоже добавлен в список нежелательных)

Также тем, у кого установлена ASUS Live Update, в связи с последними событиями, в логе предлагается диагностическая утилита: https://dlcdnets.asus.com/pub/ASUS/nb/Apps_for_Win10/ASUSDiagnosticTool/ASDT_v1.0.1.0.zip
 

Sandor

Ассоциация VN/VIP
Преподаватель
Сообщения
5,301
Реакции
1,805
Баллы
563
Ложное срабатывание (False positive).
 

Wumuta

Новый пользователь
Сообщения
4
Реакции
0
Баллы
11
Высокая оценка угрозы (Threat Score) : 100/100.
 

Sandor

Ассоциация VN/VIP
Преподаватель
Сообщения
5,301
Реакции
1,805
Баллы
563
Реакция только у одного не самого известного вендора. При желании можете ему сообщить.
 

akok

Команда форума
Администратор
Сообщения
17,435
Реакции
13,354
Баллы
2,203
Высокая оценка угрозы (Threat Score) : 100/100.
Если не вникать в суть, то поведение программы можно назвать подозрительным. В сеть лезет за свежей базой, подписи цифровой нет, проверяет настройки системы и список установленного ПО.
 

publik_user

Новый пользователь
Сообщения
2
Реакции
0
Баллы
11
Здравствуйте!
Почему последняя версия датируется 29.10.2017, а в архиве изменение файла 15.05.2019?
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,472
Реакции
8,849
Баллы
753
Сверху Снизу