Размещено 25.01.2012 13:45:48
Исправление: вирус был Expiro.T, а не как указано в теме.
Доброго времени суток!
Вчера лечил компьютер (Windows XP SP3), уже несколько дней как зараженный упомянутым вирусом. При этом, там был установлен ESET Smart Security 4.2.71.3 (rus) с последними обновлениями базы. Проблемы были в том, что:
Почему антивирус лечил одни файлы и не мог вылечить другие? Поясню, "другие" - это в основном файлы из c:\windows\system32: cmd.exe, например. Всего около 20 файлов, причем они не были загружены в память, их можно было удалять/изменять в то время! Мало того, я мог читать эти файлы - доступ не блокировался! (запускать, правда, не пробовал - рука не поднялась).
Ради эксперимента скопировал эти зараженные файлы в произвольную папку на диске. Мигнули окошки об обнаружении зараженных файлов, но они были успешно скопированы. Запустил проверку этой конкретной папки - в отчете о проверке написано "обнаружено: ..., очищено: 0". Просто нет слов.
Я не прошу помочь с лечением компьютера - это уже сделано, пожалуйста, объясните причину такого поведения антивирусной программы!
Доброго времени суток!
Вчера лечил компьютер (Windows XP SP3), уже несколько дней как зараженный упомянутым вирусом. При этом, там был установлен ESET Smart Security 4.2.71.3 (rus) с последними обновлениями базы. Проблемы были в том, что:
- Антивирус игнорировал зловред в памяти, который тем временем заражал исполняемые файлы десятками;
- Сканер лечил лишь часть зараженных файлов на диске, оставляя другие нетронутыми ("очистка невозможна").
Почему антивирус лечил одни файлы и не мог вылечить другие? Поясню, "другие" - это в основном файлы из c:\windows\system32: cmd.exe, например. Всего около 20 файлов, причем они не были загружены в память, их можно было удалять/изменять в то время! Мало того, я мог читать эти файлы - доступ не блокировался! (запускать, правда, не пробовал - рука не поднялась).
Ради эксперимента скопировал эти зараженные файлы в произвольную папку на диске. Мигнули окошки об обнаружении зараженных файлов, но они были успешно скопированы. Запустил проверку этой конкретной папки - в отчете о проверке написано "обнаружено: ..., очищено: 0". Просто нет слов.
Я не прошу помочь с лечением компьютера - это уже сделано, пожалуйста, объясните причину такого поведения антивирусной программы!
Изменено: __alex - 25.01.2012 15:47:50