Gourmet
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору как могло произойти? - на машину с установленным NOD32 проник троян, и закрепился - запусклась dll, работала, не давала себя просто так удалить, но при проверках NOD32 ее не видел когда он был обнаружен другим способом, с dll была снята блокировка файла на чтение, и немедленно NOD32 завопил - то есть, троян ему известен, но в момент проникновения, когда блокировки на чтение еще не было, он его пропустил как представляется, это возможно только в двух случаях - 1) кто-то принудительно отключил резидентный модуль NOD32, подсадил трояна, потом включил проверку снова (это саботаж, расследуется другим способом) 2) в NOD32 есть баг 3) в момент проникновения NOD32 не знал такого трояна, база была устаревшей, но это маловероятно, поскольку интервал обновления небольшой (но не такой частый, как это в NOD по умолчанию) к сожалению, дату проникновения трояна и его тип не сохранили | Всего записей: 1782 | Зарегистр. 26-06-2003 | Отправлено: 12:33 06-12-2007 | Исправлено: Gourmet, 12:36 06-12-2007 |
|