Lahme
offline
[i]
Введите или скопируйте в Блокнот вот это:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST- FILE!$H+H*

Сохраните как test.com. Должен получиться файл длиной 69 байт.
Если получилось, поздравляю, у Вас в компьютере - вирус. Не настоящий, конечно, а тест для проверки антивируса.
Просканируйте папку, куда его положили.
Я недавно проверял. McAfee ничего не нашёл. Проверял, правда давно, Panda, NOD32 - не обаруживают.
DrWeb нашёл мгновенно, на этапе создания, то есть не дал выполнить Файл-->Сохранить как... И не давал скопировать с дискеты.
В комментариях - код на ассемблере.


Lahme
offline
[i]
Вроде так ...
Как я понял, ничего страшного - то в стек, то из стека, какие-то операции с содержимим процессорных регистров. Никаких обращений к фунциям ДОС, портам, прерываниям и т.д.



Бабушка Бетмен
offline
[i]
аваст не находит(((


Lahme
offline
[i]
Босоногая Кармелитка, у меня укрепляется подозрение, что заметку про этот тест-EICAR писал товарисч из лаборатории Данилова.



Nasca
offline
[i]
KIS 2010 не обратил никакого внимания.