Ypsilon
Newbie | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Цитата: Насчет того, что нод спокойно дает заражать svchost.exe - я про это писал еще хз когда, он никоим образом не чешется при дописывании файлового потока в данный файл, зато после заражения при старте винды пытается его вылечить и модуль amon.sys падает в БСОД. Далее мне совершенно непонятен алгоритм проверки НТФС потоков, так как принудительно проверяю файл svchost.exe со включенной проверкой потоков, НОД божится что вирусов нет, проверен 1 файл и один потоко. Но я уже опытный и не ведусь на его уверения, при помощи AVZ4 удаляю поток, сохраняя содержимое в файл, после этого показываю ноду содержимое потока. и, О ЧУДО, НОД прозрел, он сразу увидел там вирус и заругался. Так спрашивается, на хрена нужна такая проверка потоков, если антивирус не может там найти вирус? При этом АВЗ сразу предупредил, что крайне подозрительно нахождение в потоке исполняемого кода. Я хз но нод пропускает 80% троянов и червей, которые выходят в инете, при этом он не может полноценно их вылечить, при этом падая в БСДО или полностью исчезая с винта. За 3 месяца лета - когда началась эта байда, можно было уже что нить придумать, но воз и ныне там. | В ветке поднимался вопрос и вроде бы ShIvADeSt хоть както описал проблему с НОДОМ, но кто нибудь в курсе, как ее можно избежать, существует ли какая нить заплатка или что для этого сделать, чтобы компы не перезагружались... Я думаю это многих интересует... Ну не хочется же спригивать с Нода |