duckhawk19
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброе время суток, господа. Взял я, значится червя W32.Rontokbro@mm , он же Email-Worm.Win32.Brontok.q и принес на флэшке на машину с установленным NOD23 2.51.26. Если я пытаюсь копировать exe-шник с вирем с флэшки на комп и в настройках у монитора NOD стоит галка в расширенной эвристике при создании файла, то все нормально, он его на комп скопировать не дает. А вот если я его запускаю прямо с флэшки не копируя - запускается прекрасно, идет, меняет реестр, после чего начинает пытаться раскладывать свои копии по системе. Тут NOD прочухивается, давит свеже создаваемые копии и на этом успокаивается. Реестр остается изнасилованный вирем, оригинальный exe-шник с вирем, который я пустил с флэшки NOD тоже даже не тронул. Собственно, вопрос: можно ли как-нибудь убедить монитор применять расширенную эвристику не только к создаваемым файлам? Если кто сам хочет поэкспериментировать: описание виря, сам вирь. Пароль на архив с вирем: 111 | Всего записей: 37 | Зарегистр. 19-12-2005 | Отправлено: 08:28 07-12-2006 | Исправлено: duckhawk19, 08:38 07-12-2006 |
|