
Infikovaný soubor? Interpretace VirusTotal..
Dal jsem kompletní test PC, našel nákazu u souboru
C:\WINDOWS\$NtServicePackUninstall$\sens.dll
Nějak se mi to nezdálo, zaslal jsem jej k otestování službě VirusTotal.
Výsledek: VirusTotal.pdf
Vytáhl jsem si stejný soubor ze dvou záloh (acronis): 1) ihned po OEM instalaci XP, 2) záloha cca měsíc - v obou případech je stejný a taky hlásí nákazu. V prvém případě byl soubor pochopitelně v jiném umístění (XPSP2); až po aplikaci SP3 se přesunul do $NtServicePackUninstall$.
Co s tím? (Zatím jsem jej hodil do trezoru). SP3 ani Windowsupdate aktualizace nemíním odstraňovat - mohu bez obav smazat všechny (C:\Windows\) adresáře, začínající na $Nt? Někde někdy někdo psal (??), že by se měl nechat adresář $hf_mig$... tak nevím.
Schválně, zkuste někdo otestovat ten "svůj" soubor z XPSP2
NOD32 Antivirus 4.0.68.0 beta s poslední virovou databází nic závadného nenašel.
Windows XP Professional SP2
sens.dll verze 5.1.2600.2180
Ještě pro úplnost, (aktualizovaný) soubor stejného jména z XP SP3 nákazu nehlásí, problematická je jen ta SP2 verze.
Teď jsem tu verzi z SP2 zkusil na Virustotal:
Dival ses tady? http://www.viry.cz/forum/viewtopic.php?t=59258&high light=sens Jinak ja bych tomu skenu na virustotal moc neveril, kdyz se podivas ktery AV to oznacily jako nakazu, tak jsou to splasenci, kteri maji spousty fal. poplachu. Takovy ty lepsi si toho ani nevsimly(to samozrejme neznamena, ze je to cisty). Ale to je muj pohled. Dej si logy na viry a uvidis.
Díval.
Mě zaráží to, že doposud testy u toho souboru (je to vlastně záloha při instalaci XP SP3) problém nikdy nehlásily, až dnes (dělám kompletní sken tak 1x za 2 měsíce). Když rozbalím tento soubor z řady předchozích aronisáckých záloh (v rozmezí roku a čtvrt), VŠECHNY jsou indikovány jako nakažené. Ale pouze ty z SP2 verze; SP3 je už OK.
Kašlu na to, je to v trezoru
Poslal jsem to taky na rozbor do Grisoftu.