Kondor
Новичок
Репутация: 0
Сообщений: 3
|
|
: 26 Январь 2006, 10:00
|
|
При прохождении сканером в системе обнаружен троян D:\System Volume Information\_restore{22A1C567-9DF6-4623-9F21-450B7A2E0FB0}\RP185\A0117272.vbs is infected with Trojan.MulDrop.497, антивирус AVPGuard его не видит. Какой прогой его ликвидировать?
|
|
|
|
tankist
Репутация: 289
Сообщений: 1801
ну, конечно же, .. верблюды
|
|
Ответ #1 : 26 Январь 2006, 13:25
|
|
если знаешь злодейский файл в летсо, что мешает просто зайти по указанному пути и удалить A0117272.vbs вручную? (выделить его и нажать кнопку <delete>) пс. Я бы, вообще, сделал это со фсей директорией <D:\System Volume Information>. Удлить ее, конечно, не получилось бы, но изрядное колличество де***а прекратило бы занимать место на жестком диске.
|
|
« Последнее редактирование: 26 Январь 2006, 16:40 от Loac »
|
|
О верблюдах - чуть позже...
|
|
|
VOLODbKA
Новичок
Репутация: 0
Сообщений: 31
|
|
Ответ #2 : 27 Апрель 2006, 09:17
|
|
если знаешь злодейский файл в летсо, что мешает просто зайти по указанному пути и удалить A0117272.vbs вручную? (выделить его и нажать кнопку <delete>) пс. Я бы, вообще, сделал это со фсей директорией <D:\System Volume Information>. Удлить ее, конечно, не получилось бы, но изрядное колличество де***а прекратило бы занимать место на жестком диске. В таком случае разумнее будет вообще отключить "Восстановление системы". Извиняюсь за оффтоп.
|
|
|
|
PeaK
Житель форума
Репутация: 0
Сообщений: 550
Такой был Пью
|
|
Ответ #3 : 23 Май 2006, 13:50
|
|
При прохождении сканером в системе обнаружен троян D:\System Volume Information\_restore{22A1C567-9DF6-4623-9F21-450B7A2E0FB0}\RP185\A0117272.vbs is infected with Trojan.MulDrop.497, антивирус AVPGuard его не видит. Какой прогой его ликвидировать?
Обнаружено сканером, но AVP не лечит, а что за сканер тогда использовался? Насколько свежее обновление? Заодно, если кто знает, напишите мне названия антивирусных сканеров, не умеющих лечить? ЗЫ На всякий напишу, трояны не лечатся. Они удаляются. Вылечить можно вирус, так как он внедряется в рабочий фрагмент исполняемого файла, а троян такого не делает, он сам по себе сидит на диске. (симбиозные варианты не рассматриваем)
|
|
« Последнее редактирование: 23 Май 2006, 13:52 от PeaK »
|
|
Ну что? Не ждали?
|
|
|
team24 neXus
Активный пользователь
Репутация: 12
Сообщений: 138
Let's Rock !
|
|
Ответ #4 : 23 Май 2006, 16:44
|
|
установи новый AVP 6.0
|
|
|
|
Expert
Активный пользователь
Репутация: 3
Сообщений: 183
|
|
Ответ #5 : 28 Май 2006, 01:28
|
|
установи новый AVP 6.0
Кстати, в рекламе упоминалась какая-то технология, увеличивающая скорость работы (или уменьшение тормозов в системе?!?) на 20% Это правда? Отправлено: Май 28, 02:27
При прохождении сканером в системе обнаружен троян D:System Volume Information\_restore{22A1C567-9DF6-4623-9F21-450B7A2E0FB0}RP185A0117272.vbs is infected with Trojan.MulDrop.497, антивирус AVPGuard его не видит. Какой прогой его ликвидировать?
А в чём проблема? Диск NTFS ? Зайти в свойства папки (включить сначала просмотр скрытых файлов и папок) и добавить необходимые права. После этого можно хоть проводником найти в ней этот файл и удалить его SHIFT+DEL (чтобы в карзину не полетел).
|
|
|
|
PeaK
Житель форума
Репутация: 0
Сообщений: 550
Такой был Пью
|
|
Ответ #6 : 29 Май 2006, 09:23
|
|
Кстати, в рекламе упоминалась какая-то технология, увеличивающая скорость работы (или уменьшение тормозов в системе?!?) на 20% Это правда?
В цифре не уверен, но обещают ускорить. К чему это приведет - новый алгоритм, это всегда новые уязвимости. Главное что бы касперский не стал снова бэкдором. :-(
|
Ну что? Не ждали?
|
|
|
Karel
Завсегдатай
Репутация: 0
Сообщений: 266
10млрдов 14млнов 20тысяч 68... уф!
|
|
Ответ #7 : 01 Июль 2006, 16:51
|
|
Хочется найти оптимальный способ для лечения компа от вируса(ов) Исходные данные: 1. Комп глючит или проявляет какие-либо признаки вирусованности. 2. На компе нет нормального антивирусника. 3. На компе есть нормальный И-нет. 4. ОС предположительно - только одна, ВинХП. 5. Компы 3 или 4 шт. объединены в сеть.
Надо без лишних телодвижений почиститься и водрузить нормальный антивирусник, например НОД32. В моём арсенале есть и будут предположительно поставлены: Сперва AnVir (монитор автозагрузки и процессов) или Security Task Manager (у кого есть нормальная рабочая версия, - Ретейл или с лекарством?) + "pqremove.com" или "clrav.com" + AdAware. Допустим после них у меня остаются подозрения, что кто-то (из не простых вирусей) там ещё сидит... Имеет ли смысл ставить Нод на условно заражённый комп? Если нет, то как/чем ещё можно почиститься?
Насколько я знаю раньше антивирусники (возможно не все) предполагали, что их ставят на чистый комп и если там всёже был вирус не считали его таковым.. или это вирус такой был.. один помнится умел при его активизации ВЫГРУЖАТЬ монитор антивирусника из памяти и дальше делать своё чёрное дело... По моему с Касперычем мне так однажды не повезло.
|
|
« Последнее редактирование: 01 Июль 2006, 17:46 от Karel »
|
|
Говорят Она существует... - < Стат. :: Л.С. > - А вообще-то.. Призрачно всё в этом мире...
|
|
|
vania-pooh
Житель форума
Репутация: 20
Сообщений: 1278
Ubuntu 8.04 && Windows XP
|
|
Ответ #8 : 02 Июль 2006, 09:27
|
|
значит проблема такая: поставил тут себе на комп касперского 6.0 с нормальной лицензией (откуда ключ стырил не помню, но работает), а вот базы обновлять через инет не желает. подскажите что сделать чтобы обновлял (можно локально, если есть). в системе стоит фаервол (Nvidia Firewall), может в нем дело? если да, то напишите кто знает какой порт надо открывать и т.д. и т.п.
|
Русские не сдаются... поэтому давайте бузить!
|
|
|
SMELLLIKE
Житель форума
Репутация: 53
Сообщений: 1447
in da tv
|
|
Ответ #9 : 02 Июль 2006, 11:27
|
|
У меня тоже проблема. Вроде не чего сложного нет, но со сколькими людьми уже не пытался решить, ничего не получаеться. Дело в том, что на компе у меня НОД32 с устаревшей базой, но обновляться не хочет! Мне уже несколько раз давали новые базы и всёравно тоже самое При чём пыталсмя по всякому, ничего не получаеться, мне даже скрины давали с подробнейшим показом чё куда надо делать, операция и так не сложная, делаю всё как надо и результат 0 (( Есть у кого-нибудь самый последний НОД32 и самый новые базы к ниму?
|
|
|
|
iv_nik
|
|
Ответ #10 : 02 Июль 2006, 11:41
|
|
|
|
|
|
Karel
Завсегдатай
Репутация: 0
Сообщений: 266
10млрдов 14млнов 20тысяч 68... уф!
|
|
Ответ #11 : 02 Июль 2006, 11:47
|
|
Говорят можно на http://www.nod32russia.com/ обновиться. Сам не пробовал, в И-зете обновляюсь. Вопрос такой же задавал (тоже не мог обновляться, как и ты) - ничего вразумительного пока не получил.
|
Говорят Она существует... - < Стат. :: Л.С. > - А вообще-то.. Призрачно всё в этом мире...
|
|
|
vania-pooh
Житель форума
Репутация: 20
Сообщений: 1278
Ubuntu 8.04 && Windows XP
|
|
Ответ #12 : 02 Июль 2006, 15:40
|
|
|
Русские не сдаются... поэтому давайте бузить!
|
|
|
|