Вот у меня на одном файле нашло вирус Trojan.win32.agent.rzw и что это такое ктонибудь знает. Меня интересует он опасен чемнибудь или нет, а то этот файл я удалить не могу он для меня важен.
Printable View
Вот у меня на одном файле нашло вирус Trojan.win32.agent.rzw и что это такое ктонибудь знает. Меня интересует он опасен чемнибудь или нет, а то этот файл я удалить не могу он для меня важен.
[QUOTE=felice;286441]Вот у меня на одном файле нашло вирус Trojan.win32.agent.rzw и что это такое ктонибудь знает. Меня интересует он опасен чемнибудь или нет, а то этот файл я удалить не могу он для меня важен.[/QUOTE]
Лично не имел чести с ним познакомиться, и описания тоже не нашёл, но я подозреваю, что он предназначен для установки в систему [b]других зловредов[/b], которые могут быть гораздо опаснее. Также следует иметь в виду, что такие твари часто одни не приходят. Может всё-таки стоит выполнить [url=http://virusinfo.info/showthread.php?t=1235]правила[/url], чтобы хотя бы было представление о том, что у вас творится в системе?
Что за файл у вас, что вы не можете удалить его?
P.S.: Только что нашёл побольше инфы на одном из сайтов кулхацкеров:
По крайне мере один из файлов под таким детектом - патч, который блокирует лицензию Касперского изменением ключа из чёрного списка в белый список ключей... :>
Paul
[quote=p2u;286444]P.S.: Только что нашёл побольше инфы на одном из сайтов кулхацкеров:
По крайне мере один из файлов под таким детектом - патч, который блокирует лицензию Касперского изменением ключа из чёрного списка в белый список ключей... :>
Paul[/quote]
Попал в точку... :) Он мне нужен а то касперский не одного ключа не принимает...
[QUOTE=felice;286477]Попал в точку... :) Он мне нужен а то касперский не одного ключа не принимает...[/QUOTE]
Что могу здесь сказать? :mail1:
Не одобряю, конечно; создателей этого 'Трояна' надо бы поместить туда -> :385: или назначить им принудительные работы в виде очистки туалетов в ЛК зубной щёткой на срок не менее двух лет (без зарплаты, естественно)... :sun_bespectacled:
но лично думаю, что детект именно был создан в целях борьбы с незаконным использованием продукта, и что Троян больше никаких угроз в себе не носит...
Paul
а по-моему он несет угрозу - патч этот для того, что бы каспер не работал - каспер вроде как перестает работать при истечении лицензии/пробного срока - т.е зловред будет беспрепятственно функционировать на компе.
чаще всего подобные штучки сопровождаются еще командой сбивания системного времени - против старых версий каспера и некоторых других антивирусов это работает - антивири считают что их пытаются обмануть и юзать нахаляву и они перестают функционировать.
PS: не могу дать никакой конкретики по версиям антивируса Касперского - я его активно не использую.
[QUOTE=priv8v;286777]а по-моему он несет угрозу - [b]патч этот для того, что бы каспер не работал[/b] - каспер вроде как перестает работать при истечении лицензии/пробного срока - т.е зловред будет беспрепятственно функционировать на компе. [/QUOTE]
Вас неправильно инормировали. :)
Paul
меня никто не информировал - подобный вывод я сделал при прочтении данной темы, а именно из этого:
"Только что нашёл побольше инфы на одном из сайтов кулхацкеров:
По крайне мере один из файлов под таким детектом - патч, который блокирует лицензию Касперского изменением ключа из чёрного списка в белый список ключей..."
и вот еще:
"Он мне нужен а то касперский не одного ключа не принимает..."
итого получаем: каспер не принимает никакие ключи - каспер не работает - троян беззаботно работает.
А т.к цель хакера - что бы троян работал и его не удалил антивирус - полностью достигнута.
прошу прощения - я не так понял слова в этой теме - я подумал, что этот файл просто одна из либ зловреда, а как я сейчас понял (мне это сказали) - это не либа малваре, а отдельный файл - специальный кряк для каспера, для того что бы юзать каспера на халяву не платя при этом деньги. я спутал этот случай с другим троем - который пробует поганить файлы/ключи/записи в реестре ключей каспера.
@ [b]priv8v[/b]
В личке я вам послал инфу о том, как на самом деле. Считаю, что топик надо бы закрыть. :)
Paul
Паул, я получил инфу и после этого уже принес извинения (см. последний абзац моего поста)
:)