Автор: ShIvADeSt
Дата сообщения: 10.09.2007 01:48
Насчет того, что нод спокойно дает заражать svchost.exe - я про это писал еще хз когда, он никоим образом не чешется при дописывании файлового потока в данный файл, зато после заражения при старте винды пытается его вылечить и модуль amon.sys падает в БСОД. Далее мне совершенно непонятен алгоритм проверки НТФС потоков, так как принудительно проверяю файл svchost.exe со включенной проверкой потоков, НОД божится что вирусов нет, проверен 1 файл и один потоко. Но я уже опытный и не ведусь на его уверения, при помощи AVZ4 удаляю поток, сохраняя содержимое в файл, после этого показываю ноду содержимое потока. и, О ЧУДО, НОД прозрел, он сразу увидел там вирус и заругался. Так спрашивается, на хрена нужна такая проверка потоков, если антивирус не может там найти вирус? При этом АВЗ сразу предупредил, что крайне подозрительно нахождение в потоке исполняемого кода. Я хз но нод пропускает 80% троянов и червей, которые выходят в инете, при этом он не может полноценно их вылечить, при этом падая в БСДО или полностью исчезая с винта. За 3 месяца лета - когда началась эта байда, можно было уже что нить придумать, но воз и ныне там.