![]() |
В системном файле Trojan, глюк или "так и надо"
Переустановил систему (Win XP3 Full 20.10 IDimm) с форматированием раздела. Т.к. этому предшествовала проблема, после установки обследовал систему. Avast ничего не обнаружил. С помощью Security Task Manager, затем - VirusTotal обнаружил, что в файле system32\rundll32.exе есть Trojan/PSW.LdPinch.andx (обнаружил только антивир TheHacker), а в system32\winlogon.exe - Trojan /W32.Agent.509440.X выявил только nProtect. Остальные "эксперты промолчали". Сегодня на работе проверил на разных машинах те же файлы и там такая же бяка. Как воспринимать это: угроза или это результат недоработки?
Спасибо за разъяснения. |
Re: В системном файле Trojan, глюк или "так и надо"
_zhuns, сейчас проверил, winlogon.exe чист, его отчет, а вот rundll32 все еще обнаруживается, ОС оригинал, так что скорей всего это проблемы самих антивирусов.
|
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
Сделал эксперимент - взял с установочного диска файл winlogon.ex_ , преобразовал в winlogon.exe и проверил. Результат - Trojan /W32.Agent.509440.X. Значит, "зараза" в дистрибутиве. Но зараза ли это? Как проверить еще? |
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
|
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
|
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
Зря потратил время. |
Re: В системном файле Trojan, глюк или "так и надо"
Может не в тему,но, например,в безобидном notepad.exe при изменении точки входа в программу или упаковке хитрым упаковщиком есть большая вероятность при проверка антивирем получить какой угодно результат.В вашем случае, если уж быть точным, взять этот файл из оигинального образа и сравнить его в хекс-редакторе на наличие измененных байт либо сравнения хэшсуммы обоих файлов.
|
Re: В системном файле Trojan, глюк или "так и надо"
_zhuns, а обновления на систему установлены? У моего Winlogon версия 5.1.2600.5788, а у оригинального SP3 без обновления - 5.1.2600.5512.
|
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
|
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
Добавлено через 2 минуты Цитата:
Добавлено через 12 минут Цитата:
1) это есть на вновь установленной системе? 2) в "свежем" файле winlogon.ex_ , преобразованном в winlogon.exe - та же проблема? Неужели заражение произошло в одной из операций: копирование - распаковка - отправка на проверку? Если это так,то что делать? Ведь ОС устанавливалась после форматирования раздела С:. Программы с диска D: не запускались. Брал только с него некоторые драйвере после переустановки ОС Кстати, уважаемый TitanTitan, а вы не пробовали проверить эти файлы на VirusTotal? Ведь только там обнаруживается угроза и только одним из 42-х инструментов. |
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
Хочется добавить, там из 42 инструментов 98% слова доброго не стоят даже, так что ориентироваться на них особо не стоит, по-моему, вполне хватит и этих двух. |
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
Цитата:
И в VirusTotal также есть Kaspersky и Dr.WEB и они молчат. Сейчас ищу - можно ли обновить указанные файлы и, конечно, заново прогоню рекомендованными вами антивирусами. |
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
Для проверки лучше скачивайте утилиту Касперского, на ней антивирусные базы обновляются постоянно. |
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
|
Re: В системном файле Trojan, глюк или "так и надо"
Цитата:
Вы считаете, что при установленной Win XP3 Full 20.10 IDimm можно включить обновление? Я думал, что это допустимо только для лицензионной системы. Цитата:
Он не нашел угроз, если не считать это: not-a-virus:RiskTool.Win32.WFPDisabler.c C:\WINDOWS\ResPatch\ResPatch.exe/WfpAdmin.exe Информация Или я неправильно понимаю not-a-virus - это не вирус? |
| Текущее время: 19:32. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2004 - 2026 NoWa.cc