Показать полную графическую версию : [решено] При установке этой проги вылазит вирус Trojan.Heur в файле NAPSTAT1.exe.
При установке этой проги вылазит вирус Trojan.Heur в файле NAPSTAT1.exe...очень не безобидный вирус.Так получилось что откл антивирус Bitdefender и забыл его вкл когда собирал дистриб винды.В итоге он пролез на комп и убил учетную запись...любые попытки восстановить систему были бесполезны.
Подтвердите кто с таким вирусом сталкивался в WINSTYLE 2009 Moonlight от 24.07.2009 ???
BitDefender TotalSequrity 2009 не подтверждаю
я же написал что я отрубил антивир и забыл про него когда начал собирать винду...его увидел bitdefender total 2010 когда винду переустановил и заного собирал винду.
Вот как он определил вирус в том файле - Trojan.Heur.DOE41B4E3F
BillGates_XP
03-08-2009, 15:06
Trojan.Heur.DOE41B4E3F » этот вирус был в скрипте про итерграция аддона отключай антивирусы и постав себе Nod32 Smart Security 4
Спасибо,но меня вполне устраивает bitdefender...тем ни мение вирус сделал свое черное дело.Систему пришлось переустанавливать.
Nicholas
03-08-2009, 15:12
erdbets, у меня стоит Kaspersky Internet Security 2010 вирусов не обнаружено все нормально роботает и ничего не убыло! Просто возможно вирус сам где то подхватил?
BillGates_XP
03-08-2009, 15:17
постав Nod32 Smart Security 4 » и проверь вируса после интерграция аддона
Kaspersky Internet Security 2010 » если не ЛИЦЕНЗИОННЫЙ не видеть вируса
Nicholas
03-08-2009, 15:23
BillGates_XP, Лицензионый, яб не сидел на нем без лицензии! Все прекрасно видет и роботает дай бог!
-KOLYA-,в том то и дело что до сборки дистриба все было ок!Просто забыл врубить антивирус во время сборки )) Неужели каспер не распознал ничего ???После переустановки винды,когда вирус почикал,заметил глюки некоторые при установки *.exe фалов.Ранее они ставились на ура.Сейчас заного собираю дистриб с вкл антивиром и буду смотреть разницу.
Nicholas
03-08-2009, 15:26
erdbets, Еслиб сборка была заражена Касперский попалил ее еще до интеграции!
BillGates_XP
03-08-2009, 15:27
Неужели каспер не распознал ничего »
если твой каспер не ЛИЦЕНЗИОННЫЙ не видеть вируса
Nicholas
03-08-2009, 15:29
BillGates_XP,
если твой каспер не ЛИЦЕНЗИОННЫЙ не видеть вируса »
Повторяю еще раз мне не трудно
BillGates_XP, Лицензионый, яб не сидел на нем без лицензии! Все прекрасно видет и роботает дай бог! »
при сборке дистриба, когда дело доходит до скрипта WINSTYLE,bitdefender перехватывает обращение к памяти и вызову cmd.exe Сейчас буду изучать логи антивира для выяснения что конкретно происходит.
-KOLYA-, у меня стоит лицензия Bitdefender Toatal 2010
BillGates_XP
03-08-2009, 15:35
erdbets или постав Avast 4.8
Nicholas
03-08-2009, 15:37
Тока что проверил сборку Винстайл, Касперским с свежыми базами вот результат!
http://s42.radikal.ru/i096/0908/2b/d2f9d794b88e.jpg
объясню еще раз! когда ставишь дистриб bitdefender total 2009 то перехватывает только зараженный файл,когда ставишь bitdefender total 2010 перехватывает обращение к памяти и вызову cmd.exe. Отправил отчет в тех поддержку антивируса,подожду что ответят.Я не супер программер,так что вскрыть и посмотреть скипт не могу на ниличие шалостей )).
Nicholas
03-08-2009, 15:44
erdbets, Обясни пожалуйста, если сборка проверена на вирусы не заражена,то откуда береться вирус во время интеграции?
WINSTYLE 2009 Moonlight от [24.07.2009] - MD5 CE069EACBAA8C5387A2239B147009E5C
вирус выявляется во время сборки дистриба с WINSTYLE 2009 Moonlight от [24.07.2009]
Nicholas
03-08-2009, 15:49
erdbets, WINSTYLE 2009 Moonlight от [24.07.2009] - MD5 CE069EACBAA8C5387A2239B147009E5C » у меня тоже! Ты проверял сборку на вирусы? Если да и не нашло,тогда скрипт винстайла который меняет структуру файлов, может быть похож с вирусом ,он и видет как вирус! Не всем антивирусам суждено роспознать болие точно где он а где нет, большенсто Антивирусам легче все видеть как вирус! Опыт есть и знаю про что говорю!
BillGates_XP
03-08-2009, 15:56
откуда береться вирус во время интеграции »
скрипте до завершение интерграция отключай антивирус
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC