![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
|
|
#1
|
|
Пользователь
Пол:
Регистрация: 20.02.2008
Сообщений: 93
Репутация: 7
|
Переустановил систему (Win XP3 Full 20.10 IDimm) с форматированием раздела. Т.к. этому предшествовала проблема, после установки обследовал систему. Avast ничего не обнаружил. С помощью Security Task Manager, затем - VirusTotal обнаружил, что в файле system32\rundll32.exе есть Trojan/PSW.LdPinch.andx (обнаружил только антивир TheHacker), а в system32\winlogon.exe - Trojan /W32.Agent.509440.X выявил только nProtect. Остальные "эксперты промолчали". Сегодня на работе проверил на разных машинах те же файлы и там такая же бяка. Как воспринимать это: угроза или это результат недоработки?
Спасибо за разъяснения. |
|
|
|
|
|
#3
|
|||||||||||||||||||||||
|
Пользователь
Пол:
Регистрация: 20.02.2008
Сообщений: 93
Репутация: 7
|
Спасибо, ED_Sln. Получается, что антивирус TheHacker дает сбой. Это радует. Теперь надо разобраться, что с winlogon.exe. Что интересно: есть у меня старенький компьютер. Там установлен SP2. Тоже чисто. А вот на 3-х машинах с SP3??? Сделал эксперимент - взял с установочного диска файл winlogon.ex_ , преобразовал в winlogon.exe и проверил. Результат - Trojan /W32.Agent.509440.X. Значит, "зараза" в дистрибутиве. Но зараза ли это? Как проверить еще? |
|||||||||||||||||||||||
|
|
|
|
|
#4
|
|
Пользователь
Пол:
Регистрация: 14.04.2009
Сообщений: 191
Репутация: 60
|
Нужно скачать оригинальный Microsoft-овский образ и поставить систему с него, а не с разного рода сборок. Посмотри в личку, там будет ссылка. |
|
|
|
| Сказали спасибо: |
|
|
#5
|
|
Пользователь
Пол:
Регистрация: 20.02.2008
Сообщений: 93
Репутация: 7
|
|
|
|
|
|
|
#6
|
|
Пользователь
Пол:
Регистрация: 20.02.2008
Сообщений: 93
Репутация: 7
|
|
|
|
|
|
|
#7
|
|
_zhuns, а обновления на систему установлены? У моего Winlogon версия 5.1.2600.5788, а у оригинального SP3 без обновления - 5.1.2600.5512.
|
|
|
|
|
|
|
#8
|
|||||||||||||||||||||||
|
Пользователь
Пол:
Регистрация: 14.04.2009
Сообщений: 191
Репутация: 60
|
Почему же у меня ничего в образе ни антивирус, ни AntiSpyware не могут найти? Да и откуда в образе от Microsoft, в котором ничего не трогали, ничего не перепаковывали может что-то появиться, он 2009 года, даже обновления не все стоят. Явно в системном блоке у тебя барабашка завёлся. ![]() |
|||||||||||||||||||||||
|
|
|
|
|
#9
|
|
Новичок
Пол:
Регистрация: 31.03.2010
Сообщений: 22
Репутация: 8
|
Может не в тему,но, например,в безобидном notepad.exe при изменении точки входа в программу или упаковке хитрым упаковщиком есть большая вероятность при проверка антивирем получить какой угодно результат.В вашем случае, если уж быть точным, взять этот файл из оигинального образа и сравнить его в хекс-редакторе на наличие измененных байт либо сравнения хэшсуммы обоих файлов.
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Журналы серии "Annie's Attic"/"American School of Needlework"/"Leisure Arts" | aleksandrita | Вязание | 0 | 29.11.2010 17:22 |
| Глюк на флешке "защита записи" | Allenf | Всё для компьютера | 12 | 06.07.2010 07:04 |
| В чом глюк и как его убрать? (комп "странно" зависает) | Cezar9222 | Windows XP | 13 | 25.07.2009 20:51 |
| Глюк с панелями инструментов - "дублирующая панель" | TRKСергей | Microsoft Windows | 5 | 04.12.2008 20:43 |
|
|