jonvarvar
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору DJ_Diablo Цитата: Круто! Запускать полноценный скан на заведомо проблемной Авире...("Безумтву храбрых поем мы песню..."). А опосля еще и ни на йоту не усомниться в результатах... Нет, действительно, снимаю шляпу. Ежели серьезно, на предмет рукитов юзани RootkitReveal - "весчь" древняя, но "от Русиновича", от его выводов и танцуй. Для Авиры же замути максимально облегченное сканирование, т.с. "познакомь с Системой" (к примеру, на одни вирусы и по одним exe-шникам), помочь может и не поможет, но уж точно не повредит. И в "продолжение романа" о "чудачествах" 10-й Авиры. Парочка "свежих" случаев. 1. За здорово живешь пропустила скрипт. трояна "pdfupd.exe". Спустя пару часов "взволновалась" , стала "обтявкивать" разные системные файлы, в общем, заметалась...Но даже при прямом натравливании на сей "pdfupd.exe", тихо-мирно "зловредствующий" из временной папки - упорно отказывалась увидеть в нем какую-либо угрозу. Зараза "детская", старая, уж 5-7 лет известная ВСЕМ антивирусным базам (в том числе и Авиры), поэтому поведение 10-ки для меня необъяснимо... 2. Еще чуднее. Чистая система (на 99,9% точно - ноут складской, ОСа коробочная - если и не "девочка" по Сети, то сходила только к "Мелкомягким" и к той же Авире за обновой после инстала). Сканируем Авирой. Всё замечательно, всё чисто. С полчаса спустя Авира сигнализирует о трояне. Ничего не ставилось, в Сеть не заходилось...Где вирус ?! Гляжу - во "времянке" самой Авиры , её же собственный файл "ARKD0.tmp". Оборжались. Удалил беспроблемно - успокоилась. Сколько живу, но впервые видел, чтоб антивирь самого себя обвинял в "зловредстве". P.S. Кстати, обратите внимание на этот "pdfupd.exe" (возможна синонимизация, разновидностей более трех десятков). Эпидемией, конечно, и "не пахет", но судя по сатистике, эта "зараза" за последние пару месяцев значительно активизировалась в зоне Рунета. Особливо касается тех, кто имеет дело с образовательным процессом (и - с соответствующими сайтами: библиотечными, университетскими форумами и т.п. Отмечены случаи заражения не только "документные" , но и непосредственно через сеть. Что, возможно, связано с новыми сетевыми сервисами). | Всего записей: 532 | Зарегистр. 24-07-2009 | Отправлено: 08:48 06-04-2010 | Исправлено: jonvarvar, 08:51 06-04-2010 |
|