|
Тема |
Re: Пробвай това [re: more_love] |
|
Автор |
Щиpлиц (разузнавач) |
|
Публикувано | 22.12.03 10:33 |
|
|
Хаха, хванал си някаква бубица, гаранция-франция!
Сега на въпроса. Вземаш това ЕХЕ, т.е. намираш го къде се намира по директориите, архивираш го с един стандартен RAR, и го пращаш по мейла на newvirus@kaspersky.com със някакъв subject: "possible virus". Там момците ще го разбият за няколко минути, и след това просто изчакваш един ден, за да пристигне в дефинициите за следващия дневен ъпдейт.
Значи, ако просто изключиш "Antivirus Monitor" на Нортъна, няма да си пречат двете антивирусни. В противен случай може да получаваш фалшиви съобщения за зараза с вирус, което е заради наличието на антивирусните дефиниции на двете програми. Лошото в твоя случай е, че буболечката е твърде нова и неразпространена, и затова не се лови от антивирусните. В този случай отново Касперски са начело в състезанието по време.
Ако програмата е троянски кон дето някое хлапе от квартала е написало за да се гъбарка с комшиите си, то значи че програмчето самостоятелно няма да се разпространява. И единствения начин да бъде "познато" на тези антивирусни е, ние да им го пратим. Хайде направи това, и после пиши пак да знаем с какво се борим.
П.П. Забравих да спомена - не трии ЕХЕ-то и не пипай по стартиращите го ключове, понеже понякога се случва така, че да се задейства някаква разрушителна част на вируса. Нещо като бомба със закъснител. А ако "гръмне", тогава няма да имаш нищо по диска, и няма да можем да хванем бубицата.
----------------------------------
помислих, хареса ми, помислих пак...Редактирано от Щиpлиц на 22.12.03 10:37.
|
| |
|
|
|