Сегодня обнаружил странную вещь, предположительно вирус-зловред. Но зловред этот не простой, его никто не видит (Ни Kаspersky, ни AVZ, ни CureIt), а он есть!

Есть он по косвенным признакам. Признаки следующие:
1. Открываешь Total Commander/Far/Шелл-по-вкусу и Explorer на директории "%WINDIR%\system32" и сравниваешь списки файлов, — Total Commander/Far показывают не все файлы! К примеру, ntoskrnl.exe отсутствует. Explorer же его присутствие показывает. Причём если попытаться его открыть через Notepad++, скажет что "файл отсутствует, создать?", но если его скопировать через Explorer в другую директорию, то файл копируется и смотриться на ура.
2. Открываешь Total Commander/Far/Шелл-по-вкусу и Explorer. В Explorer'е набираешь regedit и ищешь ветку "HKLM\software\microsoft\SystemCertificates" — имеется, Total Commander/Far'е делаешь тоже — нет ключа! Зато есть какие-то два других, которых нету в первом случае — "SqlMobile" и "SQMClient".
Вот такая хрень. Может кто поможет, а то мозги кипят, а гугль молчит.
PS: OS WinXP 64bit/NTFS.
[In theory there is no difference between theory and practice. In
practice there is.]
[Даю очевидные ответы на риторические вопросы]
Здравствуйте, Vain, Вы писали:
1. То, что TC и Far 32-х битный, а Explorer 64-х битный не наводит ни на какие мысли?)
2. Аналогично, regedit 32-х и 64-х битный.
V>Сегодня обнаружил странную вещь, предположительно вирус-зловред. Но зловред этот не простой, его никто не видит (Ни Kаspersky, ни AVZ, ни CureIt), а он есть!
Есть он по косвенным признакам. Признаки следующие:
V>1. Открываешь Total Commander/Far/Шелл-по-вкусу и Explorer на директории "%WINDIR%\system32" и сравниваешь списки файлов, — Total Commander/Far показывают не все файлы! К примеру, ntoskrnl.exe отсутствует. Explorer же его присутствие показывает. Причём если попытаться его открыть через Notepad++, скажет что "файл отсутствует, создать?", но если его скопировать через Explorer в другую директорию, то файл копируется и смотриться на ура.
V>2. Открываешь Total Commander/Far/Шелл-по-вкусу и Explorer. В Explorer'е набираешь regedit и ищешь ветку "HKLM\software\microsoft\SystemCertificates" — имеется, Total Commander/Far'е делаешь тоже — нет ключа! Зато есть какие-то два других, которых нету в первом случае — "SqlMobile" и "SQMClient".
V>Вот такая хрень. Может кто поможет, а то мозги кипят, а гугль молчит.
V>PS: OS WinXP 64bit/NTFS.
Здравствуйте, Were, Вы писали:
W>1. То, что TC и Far 32-х битный, а Explorer 64-х битный не наводит ни на какие мысли?)
W>2. Аналогично, regedit 32-х и 64-х битный.
Ага! Я так и знал, что зловред этот виндоусом окажется.
[In theory there is no difference between theory and practice. In
practice there is.]
[Даю очевидные ответы на риторические вопросы]
Здравствуйте, Vain, Вы писали:
Здесь рассказано несколько интересных идей-решений по проблеме.
[In theory there is no difference between theory and practice. In
practice there is.]
[Даю очевидные ответы на риторические вопросы]