Ten co nepochopil sekci
Napsal: 10 čer 2010 19:47
Zdravím. Nedávno jsem si jen tak pro čisté svědomí stáhl AVPTool a projel jím svůj HDD. Jaké bylo mé překvapení, když v reportu místo obligátních dvou událostí (start a konec) byly tři. Ona třetí byla označena jako Important events, nikoli jako critical. Nejsem si jist co s tím AVPTool udělal (měl nastaveno desinfikovat, nebo při neúspěchu smazat), ale při dalším skenování už nic nenašel, viz log. Ovšem nechápu proč podruhé skenoval méně souborů. Následně jsem zkusil AVPTool nastavit ještě na high (ten poslední), ale ani pak nic nenašel. Jako zajímavost ještě dodávám, že těsně předtím než jsem AVPTOOl poprvé spustil, projel jsem HDD aktualizovaným Avast 4.8 a ten nic nenašel ani na důkladný sken. Druhá podivnost je soubor, který byl infikován. Jak asi podle cesty poznáte, jde o instalační exáč service packu 3 pro Windows XP. Ten je určitě v pořádku, protože už ho mám roky stažený přímo od Microsoftu. Není trochu divné, že by nějaký vir napadl jen a pouze instalačku service packu 3 a nikde jinde jeho přítomnost nebyla vidět? Co myslíte, není to spíš nějaký falešný poplach? Ale proč by bylo podruhé vše OK? Proč to AVPTOOl neoznačil jako criticall? A co vlastně znamená to "Processing error" a "read error"? To jsou nějaká synonyma pro vir? :-)
Co co mě trochu znepokojuje je fakt, že kdyby to nebyl falešný poplach, měl by asi (nejsem si jist, jsem laik) ještě někde na HDD být vir, co ten exáč SP3 infikoval, ne? Ovšem jak jsem již řekl, AVPTool, ani aktualizovaný Avast 4.8 Home edition už nic nenašly.
Autoscan: completed 7 hours ago (events: 3, objects: 139058, time: 00:51:00)
10.6.2010 12:24:10 Task started
10.6.2010 12:33:00 Processing error C:\Zaloha\Programs\Pro Windows XP 32bits\XP-SP3\WindowsXP-KB936929-SP3-x86-CSY.exe/PE_Patch/CAB/i386/ipsmsnap.dl_ Read error
10.6.2010 13:15:10 Task completed
Autoscan: completed 6 hours ago (events: 2, objects: 89435, time: 00:28:09)
10.6.2010 13:43:06 Task started
10.6.2010 14:11:15 Task completed
Autoscan: completed 6 hours ago (events: 2, objects: 173, time: 00:01:08)
10.6.2010 14:22:33 Task started
10.6.2010 14:23:42 Task completed
Autoscan: completed 4 hours ago (events: 2, objects: 92848, time: 00:31:14)
10.6.2010 15:33:05 Task started
10.6.2010 16:04:19 Task completed
Autoscan: completed 3 hours ago (events: 2, objects: 130360, time: 00:56:32)
10.6.2010 16:14:43 Task started
10.6.2010 17:11:15 Task completed
P.S. A ještě na závěr se omlouvám za tento příspěvek a zároveň vysvětluji podivný nadpis. Vím že by se sem měli dávat jen logy z RSIT, ale mě prozatím jde o něco trochu jiného a vhodnější sekci jsem zde nenalezl :-)
Co co mě trochu znepokojuje je fakt, že kdyby to nebyl falešný poplach, měl by asi (nejsem si jist, jsem laik) ještě někde na HDD být vir, co ten exáč SP3 infikoval, ne? Ovšem jak jsem již řekl, AVPTool, ani aktualizovaný Avast 4.8 Home edition už nic nenašly.
Autoscan: completed 7 hours ago (events: 3, objects: 139058, time: 00:51:00)
10.6.2010 12:24:10 Task started
10.6.2010 12:33:00 Processing error C:\Zaloha\Programs\Pro Windows XP 32bits\XP-SP3\WindowsXP-KB936929-SP3-x86-CSY.exe/PE_Patch/CAB/i386/ipsmsnap.dl_ Read error
10.6.2010 13:15:10 Task completed
Autoscan: completed 6 hours ago (events: 2, objects: 89435, time: 00:28:09)
10.6.2010 13:43:06 Task started
10.6.2010 14:11:15 Task completed
Autoscan: completed 6 hours ago (events: 2, objects: 173, time: 00:01:08)
10.6.2010 14:22:33 Task started
10.6.2010 14:23:42 Task completed
Autoscan: completed 4 hours ago (events: 2, objects: 92848, time: 00:31:14)
10.6.2010 15:33:05 Task started
10.6.2010 16:04:19 Task completed
Autoscan: completed 3 hours ago (events: 2, objects: 130360, time: 00:56:32)
10.6.2010 16:14:43 Task started
10.6.2010 17:11:15 Task completed
P.S. A ještě na závěr se omlouvám za tento příspěvek a zároveň vysvětluji podivný nadpis. Vím že by se sem měli dávat jen logy z RSIT, ale mě prozatím jde o něco trochu jiného a vhodnější sekci jsem zde nenalezl :-)