Доброе время суток, господа. Взял я, значится червя W32.Rontokbro@mm , он же Email-Worm.Win32.Brontok.q и принес на флэшке на машину с установленным NOD23 2.51.26.
Если я пытаюсь копировать exe-шник с вирем с флэшки на комп и в настройках у монитора NOD стоит галка в расширенной эвристике при создании файла, то все нормально, он его на комп скопировать не дает. А вот если я его запускаю прямо с флэшки не копируя - запускается прекрасно, идет, меняет реестр, после чего начинает пытаться раскладывать свои копии по системе. Тут NOD прочухивается, давит свеже создаваемые копии и на этом успокаивается. Реестр остается изнасилованный вирем, оригинальный exe-шник с вирем, который я пустил с флэшки NOD тоже даже не тронул. Собственно, вопрос: можно ли как-нибудь убедить монитор применять расширенную эвристику не только к создаваемым файлам? Если кто сам хочет поэкспериментировать:
описание виря,
сам вирь. Пароль на архив с вирем: 111