alexgrits
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: я так понимаю, снова грабли... Интересно, утилита от BitDefender видит оба? | Не пробовал ,не знаю,насчет граблей наврятли.Сэмплы разные,один 400кб с чем-то, второй 700кб с чем-то, какой еще там функционал навешали не известно, как они расположились по степени приоритета в системе не известно, это мой недочет,что использовал 2 сразу , этого делать было нельзя для такого рода тестов, главное,что авира видит и при определенных условиях(сигнатурное знание исходного сэмпла) лечит, правда не стабильно, а через раз,но сам факт уже много значит .ТДСС киллер видел один активный руткит,второй активным не был на момент обнаружения ТДСС киллером и стал таковым после удаления первого.Дело в том, что активный руткит конкурентов не потерпит, остальные руткиты хранилсь в темповой папке и были готовы заменить активный руткит,если его удалят,чтои произошло ,когда тДСс киллер удалил активный руткит,запустил перезагрузку а в это время установился в систему стоящий на очереди второй, которого грохнула авира,их можно видеть в карантине авиры http://hostingkartinok.com/show-image.php?id=4ad25b06e46919917e0f20a4378cf269 TR/Rootkit.GEN .........tmp.1tmp | Всего записей: 7308 | Зарегистр. 23-11-2011 | Отправлено: 22:21 05-05-2014 | Исправлено: alexgrits, 22:33 05-05-2014 |
|