Цитата |
---|
anonymous пишет: не было ни одного аллерта ФА |
Проверил в песочниче
При запуске файла
11.10.2010 17:17:04 Защита в режиме реального времени файл C:\Sandbox\***\DefaultBox\drive\C\WINDOWS\system32\fuckers.jpg вероятно модифицированный IRC/Cloner.P троянская программа очищен удалением - изолирован **** Событие произошло в новом файле, созданном следующим приложением: E:\Download\timunun.exe.
11.10.2010 17:17:04 Защита в режиме реального времени файл C:\Sandbox\***\DefaultBox\drive\C\WINDOWS\system32\demo.xt вероятно модифицированный Win32/Agent.JOZGVMI троянская программа очищен удалением - изолирован **** Событие произошло в новом файле, созданном следующим приложением: E:\Download\timunun.exe.