"Очистка", точнее - практически полное удаление собственных сигнатур зловредов, оставляет двоякое впечатление:
- да, уменьшилось потребление ОП на 1/5, что не может не радовать, но
- сокращение на 3,000,000 сэмплов сигнатур?.. так легко и безболезненно "оптимизировать"?
Мои наблюдения:
1. Отказ от определений ПНП (потенциально-нежелательные программы), таких как "Riskware" / "RiskTool"
2. В карантине был один сэмпл (образец) - Trojan.Win32.
Rootkit (файл редкий, его ещё определяет эвристика Avira). Давно храню
Да, вполне может быть, что это ЛПС (ложно-положительное срабатывание), но, если бы не одно "но" - я этот образец лично (неоднократно)
отправлял в вир.лаб. Эмсика - ровно 1,5(!) года этот образец считался зловредом высокого риска, а тут в одночасье раз и стал "белым и пушистым"?
Будем надеяться, что последние изменения в анализаторе поведения нивелируют мои сомнения...
P.S. Кстати, "карантин" был в режиме "Вручную" (это я так думал), а оказалось, что после обновления, всё было
автоматически пересканировано и "обелено" на 90% содержимого (моего карантина)... незначительный "баг", но всё же