Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
05 Февраль 2025, 05:51 *

Правила Форума
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Автор Тема: Вирус и Антивирус  (Прочитано 3522 раз)
0 Пользователей и 10 Гостей смотрят эту тему.
Kondor
Новичок
*

Репутация: 0
Сообщений: 3

: 26 Январь 2006, 10:00

При прохождении сканером в системе обнаружен троян
D:\System Volume Information\_restore{22A1C567-9DF6-4623-9F21-450B7A2E0FB0}\RP185\A0117272.vbs is infected with Trojan.MulDrop.497, антивирус AVPGuard его не видит. Какой прогой его ликвидировать?


tankist
*

Репутация: 289
Сообщений: 1801


ну, конечно же, .. верблюды

Email
Ответ #1 : 26 Январь 2006, 13:25

если знаешь злодейский файл в летсо, что мешает просто зайти по указанному пути и удалить A0117272.vbs  вручную? Подмигивает (выделить его и нажать кнопку <delete>)

пс. Я бы, вообще, сделал это со фсей директорией <D:\System Volume Information>. Удлить ее, конечно, не получилось бы, но изрядное колличество де***а прекратило бы занимать место на жестком диске.
« Последнее редактирование: 26 Январь 2006, 16:40 от Loac »

О верблюдах - чуть позже...
VOLODbKA
Новичок
*

Репутация: 0
Сообщений: 31

Email
Ответ #2 : 27 Апрель 2006, 09:17

если знаешь злодейский файл в летсо, что мешает просто зайти по указанному пути и удалить A0117272.vbs  вручную? Подмигивает (выделить его и нажать кнопку <delete>)

пс. Я бы, вообще, сделал это со фсей директорией <D:\System Volume Information>. Удлить ее, конечно, не получилось бы, но изрядное колличество де***а прекратило бы занимать место на жестком диске.

В таком случае разумнее будет вообще отключить "Восстановление системы". Извиняюсь за оффтоп.
PeaK
Житель форума
*****

Репутация: 0
Сообщений: 550


Такой был Пью

WWW
Ответ #3 : 23 Май 2006, 13:50

При прохождении сканером в системе обнаружен троян
D:\System Volume Information\_restore{22A1C567-9DF6-4623-9F21-450B7A2E0FB0}\RP185\A0117272.vbs is infected with Trojan.MulDrop.497, антивирус AVPGuard его не видит. Какой прогой его ликвидировать?
Обнаружено сканером, но AVP не лечит, а что за сканер тогда использовался? Насколько свежее обновление? Заодно, если кто знает, напишите мне названия антивирусных сканеров, не умеющих лечить?
ЗЫ На всякий напишу, трояны не лечатся. Они удаляются. Вылечить можно вирус, так как он внедряется в рабочий фрагмент исполняемого файла, а троян такого не делает, он сам по себе сидит на диске. (симбиозные варианты не рассматриваем)
« Последнее редактирование: 23 Май 2006, 13:52 от PeaK »

Ну что? Подмигивает Не ждали? Подмигивает
team24 neXus
Активный пользователь
***

Репутация: 12
Сообщений: 138


Let's Rock !

WWW Email
Ответ #4 : 23 Май 2006, 16:44

установи новый  AVP 6.0

http://E1emeNta1.pdj.ru/
E1emeNta1 radio show - winamp
E1emeNta1 radio show - wmplayer (используем через добавление URL)
Expert
Активный пользователь
***

Репутация: 3
Сообщений: 183


WWW
Ответ #5 : 28 Май 2006, 01:28

установи новый  AVP 6.0

Кстати, в рекламе упоминалась какая-то технология, увеличивающая скорость работы (или уменьшение тормозов в системе?!?) на 20%

Это правда?
Отправлено: Май 28, 02:27
При прохождении сканером в системе обнаружен троян
D:System Volume Information\_restore{22A1C567-9DF6-4623-9F21-450B7A2E0FB0}RP185A0117272.vbs is infected with Trojan.MulDrop.497, антивирус AVPGuard его не видит. Какой прогой его ликвидировать?




А в чём проблема? Диск NTFS ? Зайти в свойства папки (включить сначала просмотр скрытых файлов и папок) и добавить необходимые права. После этого можно хоть проводником найти в ней этот файл и удалить его SHIFT+DEL (чтобы в карзину не полетел).
PeaK
Житель форума
*****

Репутация: 0
Сообщений: 550


Такой был Пью

WWW
Ответ #6 : 29 Май 2006, 09:23

Кстати, в рекламе упоминалась какая-то технология, увеличивающая скорость работы (или уменьшение тормозов в системе?!?) на 20%
Это правда?
В цифре не уверен, но обещают ускорить.
К чему это приведет - новый алгоритм, это всегда новые уязвимости. Главное что бы касперский не стал снова бэкдором. :-(

Ну что? Подмигивает Не ждали? Подмигивает
Karel
Завсегдатай
****

Репутация: 0
Сообщений: 266


10млрдов 14млнов 20тысяч 68... уф!

WWW
Ответ #7 : 01 Июль 2006, 16:51

Хочется найти оптимальный способ для лечения компа от вируса(ов)
Исходные данные:
1. Комп глючит или проявляет какие-либо признаки вирусованности.
2. На компе нет нормального антивирусника.
3. На компе есть нормальный И-нет.
4. ОС предположительно - только одна, ВинХП.
5. Компы 3 или 4 шт. объединены в сеть.

Надо без лишних телодвижений почиститься и водрузить нормальный антивирусник, например НОД32.
В моём арсенале есть и будут предположительно поставлены:
Сперва AnVir (монитор автозагрузки и процессов) или Security Task Manager (у кого есть нормальная рабочая версия, - Ретейл или с лекарством?) + "pqremove.com" или "clrav.com" + AdAware. Допустим после них у меня остаются подозрения, что кто-то (из не простых вирусей) там ещё сидит...
Имеет ли смысл ставить Нод на условно заражённый комп? Если нет, то как/чем ещё можно почиститься?

Насколько я знаю раньше антивирусники (возможно не все) предполагали, что их ставят на чистый комп и если там всёже был вирус не считали его таковым.. или это вирус такой был.. один помнится умел при его активизации ВЫГРУЖАТЬ монитор антивирусника из памяти и дальше делать своё чёрное дело... По моему с Касперычем мне так однажды не повезло.
« Последнее редактирование: 01 Июль 2006, 17:46 от Karel »

Говорят Она существует... - < Стат. :: Л.С. > -
А вообще-то.. Призрачно всё в этом мире...
vania-pooh
Житель форума
*****

Репутация: 20
Сообщений: 1278


Ubuntu 8.04 && Windows XP

Email
Ответ #8 : 02 Июль 2006, 09:27

значит проблема такая: поставил тут себе на комп касперского 6.0 с нормальной лицензией (откуда ключ стырил не помню, но работает), а вот базы обновлять через инет не желает. подскажите что сделать чтобы обновлял (можно локально, если есть). в системе стоит фаервол (Nvidia Firewall), может в нем дело? если да, то напишите кто знает какой порт надо открывать и т.д. и т.п.

Русские не сдаются... поэтому давайте бузить!
SMELLLIKE
Житель форума
*****

Репутация: 53
Сообщений: 1447


in da tv

Ответ #9 : 02 Июль 2006, 11:27

У меня тоже проблема. Вроде не чего сложного нет, но со сколькими людьми уже не пытался решить, ничего не получаеться.
Дело в том, что на компе у меня НОД32 с устаревшей базой, но обновляться не хочет! Мне уже несколько раз давали новые базы и всёравно тоже самое  Сердитый  При чём пыталсмя по всякому, ничего не получаеться, мне даже скрины давали  Улыбается с подробнейшим показом чё куда надо делать, операция и так не сложная, делаю всё как надо и результат 0 ((

Есть у кого-нибудь самый последний НОД32 и самый новые базы к ниму?
iv_nik
Житель форума
*****

Репутация: 3
Сообщений: 500


Ответ #10 : 02 Июль 2006, 11:41

2 SMELLLIKE: http://metropolis.anthill.ru/comment.php?comment.news.435

  • Временно вне сети
Karel
Завсегдатай
****

Репутация: 0
Сообщений: 266


10млрдов 14млнов 20тысяч 68... уф!

WWW
Ответ #11 : 02 Июль 2006, 11:47

Говорят можно на http://www.nod32russia.com/ обновиться.
Сам не пробовал, в И-зете обновляюсь. Вопрос такой же задавал (тоже не мог обновляться, как и ты) - ничего вразумительного пока не получил.

Говорят Она существует... - < Стат. :: Л.С. > -
А вообще-то.. Призрачно всё в этом мире...
vania-pooh
Житель форума
*****

Репутация: 20
Сообщений: 1278


Ubuntu 8.04 && Windows XP

Email
Ответ #12 : 02 Июль 2006, 15:40

а сообщение выше?

Русские не сдаются... поэтому давайте бузить!
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version