Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 2
Благодарности: 1

Профиль | Отправить PM | Цитировать


Для работы собрал XP с аддоном IE7_Reload. В каталоге SYSTEM32 присутствует файл rebuild.exe (в свойствах файла сказано, '7z SFX archive tool', 'Version of a product 7.2', '07.09.2007' ). После установки антивируса McAfee, тот сразу же идентифицирует файл как вирус и удаляет его с диска. Отправка файла на virustotal дала следующие результаты (фрагмент):

ClamAV 0.91.2 -> PUA.Packed.UPack-2
eSafe 7.0.15.0 -> Suspicious File
McAfee 5139 -> New Malware.aj
Norman 5.80.02 -> W32/Suspicious_U.gen
VirusBuster 4.3.26:9 -> Packed/Upack
Webwasher-Gateway 6.0.1 -> Win32.Malware.gen (suspicious)

То есть одна треть антивирусов, в том числе и такие "авторитеты" как (ClamAV и McAfee) идентифицируют файл как опасный (срабатывает по видимому эвристика).
Вопрос следующий, что это за файл и для чего он нужен?

Последний раз редактировалось x0nny, 12-10-2007 в 14:47.


Отправлено: 14:35, 12-10-2007 | #446