LINUX.ORG.RU

1) откуды ты ее качал?

2) зачем тебе оффтопиковый испоняемый файл

3) погугли по имени торяна

gnomino
()
Ответ на: комментарий от gnomino

нагуглил тока это:

"..Only these two find it suspicious:

ClamAVdevel-2006042612.21.2006Trojan.Bifrose-495
Fortinet2.82.0.012.21.2006suspicious

The other 27 virus checkers find it clean..."


кто-то уже посылал на virustotal.com дак из 29 антивирей только эти два учуяли

кстати то была версия 8.52 а на версию 9.21 не реагирует ;)

З.Ы. это наверное эвристика сработала криво.

Windows-user
() автор топика

Очень странно что только ClamAV обнаружил, вот так низачто обозвал прогу трояном, не ожидал, думал ClamAV нормальный антивирь.

Windows-user
() автор топика
Ответ на: комментарий от Windows-user

поставь avira antivir.

А вообще с чего ты решил что к тебе троян не залез?

iRunix ★★★★
()
Ответ на: комментарий от blackice

Итого clamav нашел:

Trojan.Downloader.Small-2971
VBS.LoveLetter.D
Trojan.Dropper.Small-181
Trojan.Bifrose-495
Trojan.Dropper.Delf-60
Trojan.Dropper.Delf-55
W32.CIH.1003
А вот это - Trojan.KillCMOS - обнаружилось в hiberfil.sys, где была сохранена оперативка, может там порядок случайных байт совпал с сигнатурой трояна :)

Проверив эти файлы DrWeb32 обнаружил только один реальный Trojan.Downloader.Small-2971 остальные нормальные.

Вывод напрашивается сам собой - clamav не Ъ.

Windows-user
() автор топика
Ответ на: комментарий от Muromec

>> Windows-user 07.03.2008 16:10:03 > Muromec ** (*) (25.03.2008 10:46:24)

Археология? :)

KRoN73 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.