antanta
13.07.2009, 23:11
В процессе исследования машины на предмет глюков с почтой и доступом в интернет был обнаружен ключ реестра, отвечающий за Active Setup.
Запуск из корзины, имя файла DLL32.EXE, якобы обнаружен в базе безопасных (AVZ). На диске из-под XP не виден.
Загрузившись в DOS, нашел файл, перенес в карантин. Файл оказался нулевой длины. Под WinHex - 00.
Нехитрые опыты показали, что любой (в том числе -вновь созданный) пустой файл , будучи открыт и сохранен в моем древнем WinHex 11.6-SR13, перестает определяться AVZ как безопасный.
Кроме того, размер файла после сохранения WinHex меняется с 0 до 1 байт на файловых системах NTFS и FAT32.
Что за штука с WinHex? С учетом того, что на моей машине регулярно испытываются разные авери, приемущественно из разряда приличных, не хотелось бы предполагать наличие посторонней заразы.
PS: на компе "глупый кИдо робко прятал свои ключики в реестре". Палится тем, что создает "невидимый" ключ в Services, с "левыми" правами доступа. Запускает свою либу через svchost со стандартным ключем. Второй случай за неделю. "Як дiти!" :D
Запуск из корзины, имя файла DLL32.EXE, якобы обнаружен в базе безопасных (AVZ). На диске из-под XP не виден.
Загрузившись в DOS, нашел файл, перенес в карантин. Файл оказался нулевой длины. Под WinHex - 00.
Нехитрые опыты показали, что любой (в том числе -вновь созданный) пустой файл , будучи открыт и сохранен в моем древнем WinHex 11.6-SR13, перестает определяться AVZ как безопасный.
Кроме того, размер файла после сохранения WinHex меняется с 0 до 1 байт на файловых системах NTFS и FAT32.
Что за штука с WinHex? С учетом того, что на моей машине регулярно испытываются разные авери, приемущественно из разряда приличных, не хотелось бы предполагать наличие посторонней заразы.
PS: на компе "глупый кИдо робко прятал свои ключики в реестре". Палится тем, что создает "невидимый" ключ в Services, с "левыми" правами доступа. Запускает свою либу через svchost со стандартным ключем. Второй случай за неделю. "Як дiти!" :D