aminshirazi
07-10-2008, 15:08
سلام من مدتی پیش آنتی اسپای وار doctor ورژن 5.5.1.322 رو روی کامپیوترم به عنوان مکمل
( nod32 (eset smart security نصب کردم وچون حجم آپدیتش برای اولین بار زیاد بود(حدود6m) اون رو بردم کافی نت آپدیت کردم سپس فایلهاش رو آوردم خونه کپی کردم(فایلهایrefdb) بعدش فقط یه فایل کم حجم رو برای آپدیت دانلود کرد پس از اتمام آپدیت بوسیله اون داشتم سیستم رو فول اسکن میکردم که آخرهای اسکن nod32 ؛ 6-7تا فایل رو در دایرکتوری نصب شده
اسپای وار دکتر ویروس تشخیص داد ، حالا آیا واقعا اینها آلودگی هستن؟ و اشتباهی صورت نگرفته؟
ضمنا آلودگی ها همگی در قسمتavdb از دایرکتوری نصب شده برنامه دکتر و در زیر شاخه temp بودن و همگی پسوند vbt داشتن
اسامی آلودگیها:
1)
10/6/2008 133 D:\Program Files\Spyware Doctor\avdb\temp\00D7FE9A.vbt a variant of Win32/TrojanDownloader.FakeAlert.KD trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: D:\Program Files\Spyware Doctor\pctsSvc.exe.
(2
D:\Program Files\Spyware Doctor\avdb\temp\B76B27B8.vbt
probably a variant of Win32/Genetik trojan
(3
D:\Program Files\Spyware Doctor\avdb\temp\CA848069.vbt Win32/Agent.OBH trojan
(4
D:\Program Files\Spyware Doctor\avdb\temp\7DCBE6BC.vbt Win32/Agent.OBH trojan
(5
D:\Program Files\Spyware Doctor\avdb\temp\06A8CBC4.vbt
a variant of Win32/TrojanDownloader.FakeAlert.KD trojan
(6
D:\Program Files\Spyware Doctor\avdb\temp\31A27FE7.vbt
a variant of Win32/TrojanDownloader.FakeAlert.KD trojan
(7
D:\Program Files\Spyware Doctor\avdb\temp\2C9A26B8.vbt
a variant of Win32/TrojanDownloader.FakeAlert.KD trojan
اسامی آلودگی ها+ محل پیدا شدنشون رو نشون دادم ضمنا در اولی اطلاعات کامل nod32 رو کپی کردم، اگر اینها واقعا آلودگی هستن چرا در دایرکتوری یک نرم افزار ضد آلودگی پیدا شدن؟؟!!!:18:
( nod32 (eset smart security نصب کردم وچون حجم آپدیتش برای اولین بار زیاد بود(حدود6m) اون رو بردم کافی نت آپدیت کردم سپس فایلهاش رو آوردم خونه کپی کردم(فایلهایrefdb) بعدش فقط یه فایل کم حجم رو برای آپدیت دانلود کرد پس از اتمام آپدیت بوسیله اون داشتم سیستم رو فول اسکن میکردم که آخرهای اسکن nod32 ؛ 6-7تا فایل رو در دایرکتوری نصب شده
اسپای وار دکتر ویروس تشخیص داد ، حالا آیا واقعا اینها آلودگی هستن؟ و اشتباهی صورت نگرفته؟
ضمنا آلودگی ها همگی در قسمتavdb از دایرکتوری نصب شده برنامه دکتر و در زیر شاخه temp بودن و همگی پسوند vbt داشتن
اسامی آلودگیها:
1)
10/6/2008 133 D:\Program Files\Spyware Doctor\avdb\temp\00D7FE9A.vbt a variant of Win32/TrojanDownloader.FakeAlert.KD trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: D:\Program Files\Spyware Doctor\pctsSvc.exe.
(2
D:\Program Files\Spyware Doctor\avdb\temp\B76B27B8.vbt
probably a variant of Win32/Genetik trojan
(3
D:\Program Files\Spyware Doctor\avdb\temp\CA848069.vbt Win32/Agent.OBH trojan
(4
D:\Program Files\Spyware Doctor\avdb\temp\7DCBE6BC.vbt Win32/Agent.OBH trojan
(5
D:\Program Files\Spyware Doctor\avdb\temp\06A8CBC4.vbt
a variant of Win32/TrojanDownloader.FakeAlert.KD trojan
(6
D:\Program Files\Spyware Doctor\avdb\temp\31A27FE7.vbt
a variant of Win32/TrojanDownloader.FakeAlert.KD trojan
(7
D:\Program Files\Spyware Doctor\avdb\temp\2C9A26B8.vbt
a variant of Win32/TrojanDownloader.FakeAlert.KD trojan
اسامی آلودگی ها+ محل پیدا شدنشون رو نشون دادم ضمنا در اولی اطلاعات کامل nod32 رو کپی کردم، اگر اینها واقعا آلودگی هستن چرا در دایرکتوری یک نرم افزار ضد آلودگی پیدا شدن؟؟!!!:18: