17-03-2011, 14:58
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,775
|
|
האמת שזו ספריה די מוזרה. אולי יש שם העתק של מה שהנורטון עצמו מצא ולא הצליח להסיר (עכשיו שאנחנו יודעים שזה נורטון, מובן למה לא הצליח להסיר )
לחלופין יכול להיות שהוירוס עצמו שם את עצמו שם כדי שיחשבו שזה "חלק מהאנטי וירוס" ו"אסור להסיר". נשמע לי מוזר מאוד שיהיה קובץ מסוג SYS בספרייה של הגדרות וירוסים, כביכול. קובצי SYS מקומם אמור להיות תחת C:\WINDOWS - לכן סבירות גבוהה מאוד שזה אכן ה rootkit עצמו.
כמובן, שאני לא יכול להתחייב על כלום - אני הרי לא יודע מה יש שם, וכל יום ש"חלונות" פועלת זה נס, אז... על אחריותך אם להחליט למחוק את זה או לא
|