Цитата |
---|
vir пишет: на вирустотале по нулям |
Скорее всего да, похоже на Win32/Qhost!
Завтра сообщу точнее.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
vir пишет: на вирустотале по нулям |
Цитата |
---|
Тимофей пишет: Пару файлов NOD у меня уже определял как "Win32/RemoteAdmin.RAdmin.20 потенциально опасная программа". Извините за оффтоп, но при сканировании по требованию из контекстного меню с включенной опцией "Потенциально опасное ПО" и уровнем очистки "Тщательная очистка", NOD находит эти вирусы, извещает о том, что нашел и о том что очистка невозможна. Но не предлагает удалить и сам этого не делает. Приходиться удалять вручную. Как сделать так, чтобы NOD либо автоматически очищал/удалял, либо предлагал совершить какие-либо действия с зараженным файлом/телом вируса? |
Цитата |
---|
Тимофей пишет: Хорошо. Спасибо. Но как сделать, чтобы NOD истреблял этот вирус на подлете и не позволял ему копировать себя в расшаренные папки с других/на другие ПК в сети? |
Цитата |
---|
Тимофей пишет: А вы правы - "D:\Temp\Virus!$\stara.exe - модифицированный Win32/RemoteAdmin потенциально опасная программа". |