Цитата: Да у этих файлов размер в 30 раз отличается!
Тот маленький файл восстановить не получилось. Не дождался ответов. Вспомнил откуда взял тот файл, но там был только этот мегабайтный.
Проверять долго не пришлось. Как только скачал - explorer перезагрузился, антивирус и фаервол вылетели. Файла опять пропал. Опять скачал. Т.к. сервис и монитор антивируса были выключены файл без проблем удалось поместить в архив.
После перезагрузки компа Outpost и BitDefender объявили байкот. Оказалось, что системное время изменилось на несколько десятков лет. Вернул обратно, скачал AVZ4 свежий. Он нашел, что запущены несколько потенциально опасных служб, которые нужны преимущественно серверам. Эти службы отключил.
Отправлял этот злополучный *.com файл на virustotal предварительно отключив антивирус.
Да, теперь сервис показывает несколько другие результаты, но установленный BitDefender на него реагирует точно так же как и на тот. Т.е. выпадает от простого скана.
Есть подозрения, что файл содержит эксплоит для эвристического анализатора BitDefender-а.
И еще предположение - мегабайтный файл был получен путем склеивания с каким то безобидным файлом. И антивирусы уже видят не LdPinch как раньше, а как Packed.Themida. Хотя и сейчас и ранее BitDefender 7.1 определяет его как LdPinch разных модификаций.
Пока не хочется разбираться с этим файлом - жутковато, когда выносит процессы, включая защитные и непонятно, что могло изменится. Смену системного времени заметил не сразу, антивирус пришлось переустановить. Старых файлов из карантина уже не осталось.
Файл уже проверяли другими антивирусами, но они просто показывают разные названия.
Есть желающие испытать свой BitDefender ?
Уж очень хочется узнать, что могло остаться в системе.