Adax <AdaxWYTNIJTO@op.pl> napisał(a):
> Witam ponownie! Po totalnym ataku Win32/Sality.NAR (ponad 1000 plików)
> postanowiłem też sprawdzić dokładniej inny komputer i tu pojawiły się
> wątpliwości: wirus czy nadinterpretacja AVirów:
> 1. pliki excela z makrami -> Odmiana wirusa X97M.Booky
> 2. NitrousXP.exe ->Prawdopodobnie DLOADER.Trojan
> 3. vnc-4.0-x86_win32.exe ->Program.RemoteAdmin
> Najbardziej się przestraszyłem X97M.Booky, bo mam go w wielu plikach
> excela, które najnormalniej w świecie zawierają makra, również odwołania
> do API. Co o tym sądzicie? Pozdrawiam
Zawsze możesz sprawdzić innym antywirem.
A co do punktu 3 to nie wiem co powiedzieć. Antywir radośnie stwierdza, że
VNC jest programem do zdalnej administracji. No do tego go właśnie
stworzono. I po co straszyć użytkownika tym? Równie dobrze mógłby wyświetlić
komunikat, że zdalny pulpit to też wirus bo umożliwia wejście na czyjś
komputer.
-- Grzegorz Niemirowski http://www.grzegorz.net/ OE PowerTool i Outlook Express: http://www.grzegorz.net/oe/ Uptime: 5 days, 3 hours, 30 minutes and 51 secondsReceived on Tue Jan 5 22:45:02 2010
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 05 Jan 2010 - 23:42:01 MET