Цитата |
---|
Сергей пишет: имя больно уж у него красивое и не подумал на него. |
Это маскировка под дрова от intel.
А разница в том, что нет цифровой подписи.
И расположение файла...
__________________________________________
Полное имя C:\DOCUMENTS AND SETTINGS\ASA_TEST\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
Имя файла IGFXTRAY.EXE
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Удовлетворяет критериям
##Имя ФАЙЛА: IGFXTRAY.EXE
##ПАПКА: АВТОЗАГРУЗКА ССЫЛКА: C:\DOCUMENTS AND SETTINGS\ASA_TEST\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА
Сохраненная информация на момент создания образа
Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Размер 139776 байт
Создан 15.04.2008 в 16:00:00
Изменен 15.04.2008 в 16:00:00
Атрибуты СИСТЕМНЫЙ R/O
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить
Оригинальное имя 3QQmfnfYMbv5EJ
Версия файла oZ5hWxSvArhVZ6
Версия продукта muVYTQ3
Описание 4QY2oaE
Производитель Agnitum Ltd.
Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Атрибут файла "Скрытый" или "Системный" [типично для вирусов]
Доп. информация на момент обновления списка
SHA1 FAB1A5B52001D61251E72E35B3CF00ED5F649C26
MD5 7062E60C33D7A4F83967A338D151546F
Ссылки на объект
Ссылка C:\DOCUMENTS AND SETTINGS\ASA_TEST\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА