ViSet
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору adim1 Цитата: Да это я всё видел, у них, судя по первому ответу, агрегат ихний rar-архивы не воспринимает. А вот и второй ответ: Цитата: We have analyzed your submission. The following is a report of our findings for each file you have submitted: filename: tdlwsp.zip machine: Machine result: See the developer notes filename: tdlwsp.dll machine: Machine result: See the developer notes Customer notes: trojan BackDoor.Tdss.565 Developer notes: tdlwsp.zip is a container file of type ZIP tdlwsp.dll Our automation was unable to identify any malicious content in this submission. The file will be stored for further human analysis This file is contained by tdlwsp.zip | Результат нулевой. Будем надеяться, что "человеческий анализ" поможет. Кстати, интересный ответ мне дали на оф.сайте: типа "Похоже на то, что сайт Др.Веба сам производит и распространяет этот вирус, а потом предлагает лечить его. Я был бы осторожным и не ходил бы на этот сайт" (в оригинале: http://community.norton.com/norton/board/message?board.id=nis_feedback&thread.id=86089). Да ещё и с юмором товарищ попался - спросил не зовут ли меня в честь другого вируса - St Vitus. Почти угадал, однако... Чую, с таким подходом долго чесаться будут, а ведь троян BackDoor.Tdss не сильно новый, известен уже, разве что модификация 565 свежая. Да и оснований не доверять информации от Др.Веба у меня нет. Есть ли троян, нет ли, но название системного раздела у меня слетело, других повреждений вроде не видно. Да, и ещё добавлю, что на вирус-тотале результат 23/41. Ну, вроде изгнал из системы трояна BackDoor.Tdss.565 с помощью LiveCD Dr.Web'а. А заодно ещё выяснил, что данную гадость прекрасно детектит встроенный Windows Defender, обнаружил даже в архиве, но обозвал по иному: Trojan: Win32/Alureon.gen!U Так что довольно непонятно отношение специалистов Symantec'а к данной проблеме. | Всего записей: 1325 | Зарегистр. 06-04-2006 | Отправлено: 01:04 12-11-2009 | Исправлено: ViSet, 21:31 12-11-2009 |
|