-
Junior Member
- Вес репутации
- 53
ESED Nod32 ругается на Win32/Virut, Dr. Web молчит
Несколько недель назад я обнаружил у себя Virut. Возпользовался сканером Dr. Web. Esed после лечения поругался и успокоился.
Сегодня Esed опять начал ругаться. Просканировал системный диск с помощью Dr. Web Live CD - он проблем не нашел.
Esed продолжает ругаться на некоторые запущенные программы, например, наc:\program files\free download manager\fdm.exe
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
ClearQuarantine;
QuarantineFile('c:\windows\explorer.exe','');
QuarantineFile('c:\program files\analog devices\core\smax4pnp.exe','');
QuarantineFile('c:\program files\free download manager\fdm.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
После выполнения скрипта пришлите файл quarantine.zip из папки AVZ по ссылке "прислать запрошенный карантин" вверху темы
-
-
Junior Member
- Вес репутации
- 53
Выполнил
Добавлено через 4 минуты
Хм, размер fdm.exe на диске и в карантине отличаются :-/
Последний раз редактировалось kingoleg; 27.10.2009 в 00:09.
Причина: Добавлено
-
-
-
Junior Member
- Вес репутации
- 53
Ругается нолько nod32 http://www.virustotal.com/analisis/9...11a-1256591885
Попробую создать карантин с выключенным антивирусом и отправлю еще раз
Добавлено через 2 минуты
Сделал
Последний раз редактировалось kingoleg; 27.10.2009 в 00:21.
Причина: Добавлено
-
Попробую создать карантин с выключенным антивирусом и отправлю еще раз
Второй раз карантин не нужно. Файлы получены
-
-
Junior Member
- Вес репутации
- 53
Хм, но размеры все-равно отличаются о0
-
Вы смотрите размер архива или размер файла в нем?
-
-
Junior Member
- Вес репутации
- 53
Вот результат для файла fdm.exe из карантина: http://www.virustotal.com/analisis/0...324-1256591487. Интересно сравнить с тем, что я заливал с выключенным антивирусом.
Добавлено через 2 минуты
Размер одного файла C:\Program Files\Free Download Manager\fdm.exe - 3 420 160 и его же (сюдя по avz00003.ini) в распакованном карантине D:\Install\Anti\virusinfo\avz4\avz4\Quarantine\200 9-10-26\avz00003.dta - 3 383 296
Добавлено через 21 минуту
Переставил fdm из архива. Размер получился 3 399 727. Нод уже не ругается на него.
Последний раз редактировалось kingoleg; 27.10.2009 в 01:03.
Причина: Добавлено
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
-