DJ_Diablo Цитата: Запускаю уже скан авирой
Круто! Запускать полноценный скан на заведомо проблемной Авире...("Безумтву храбрых поем мы песню..."). А опосля еще и ни на йоту не усомниться в результатах...
Нет, действительно, снимаю шляпу.
Ежели серьезно, на предмет рукитов юзани RootkitReveal - "весчь" древняя, но "от Русиновича", от его выводов и танцуй. Для Авиры же замути максимально облегченное сканирование, т.с. "познакомь с Системой" (к примеру, на одни вирусы и по одним exe-шникам), помочь может и не поможет, но уж точно не повредит.
И в "продолжение романа" о "чудачествах" 10-й Авиры. Парочка "свежих" случаев.
1. За здорово живешь пропустила скрипт. трояна "pdfupd.exe". Спустя пару часов "взволновалась" , стала "обтявкивать" разные системные файлы, в общем, заметалась...Но даже при прямом натравливании на сей "pdfupd.exe", тихо-мирно "зловредствующий" из временной папки - упорно отказывалась увидеть в нем какую-либо угрозу. Зараза "детская", старая, уж 5-7 лет известная ВСЕМ антивирусным базам (в том числе и Авиры), поэтому поведение 10-ки для меня необъяснимо...
2. Еще чуднее. Чистая система (на 99,9% точно - ноут складской, ОСа коробочная - если и не "девочка" по Сети, то сходила только к "Мелкомягким" и к той же Авире за обновой после инстала). Сканируем Авирой. Всё замечательно, всё чисто. С полчаса спустя Авира сигнализирует о трояне. Ничего не ставилось, в Сеть не заходилось...Где вирус ?! Гляжу - во "времянке" самой Авиры , её же собственный файл "ARKD0.tmp". Оборжались. Удалил беспроблемно - успокоилась. Сколько живу, но впервые видел, чтоб антивирь самого себя обвинял в "зловредстве".
P.S. Кстати, обратите внимание на этот "pdfupd.exe" (возможна синонимизация, разновидностей более трех десятков). Эпидемией, конечно, и "не пахет", но судя по сатистике, эта "зараза" за последние пару месяцев значительно активизировалась в зоне Рунета. Особливо касается тех, кто имеет дело с образовательным процессом (и - с соответствующими сайтами: библиотечными, университетскими форумами и т.п. Отмечены случаи заражения не только "документные" , но и непосредственно через сеть. Что, возможно, связано с новыми сетевыми сервисами).