[QUOTE=Geser;166810]
И потом, зачем все темы были закрыты? МНе кажется легче исать замечания в той-же теме.[/QUOTE]
Мы обсуждали это в закрытом разделе, и решили, что так будет лучше.
Printable View
[QUOTE=Geser;166810]
И потом, зачем все темы были закрыты? МНе кажется легче исать замечания в той-же теме.[/QUOTE]
Мы обсуждали это в закрытом разделе, и решили, что так будет лучше.
Я бы вместо vms at drweb.com и советов по запароливанию архива просто дал ссылку на [url]http://support.drweb.com/sendnew/[/url] - там и форма для немедленной отправки, и фирменная инструкция по отправке почтой.
Принято. Спасибо!
[QUOTE=Geser;166810]Как лечить файловый вирус?
Вероятно стоит добавить что курит перед записью на диск нужно разархивировать. Иначе он разархивирует себя во временную папку на диске и будет заражен. Или я ошибаюсь?[/QUOTE]
Думаю, это будет не лишним. Хотя насколько я в курсе, в сканере Доктора есть процедура самолечения. :unsure:
Возможно, и есть. Но практика показывает, что заражается.
[QUOTE=anton_dr;167150]Возможно, и есть. Но практика показывает, что заражается.[/QUOTE]
Чем?
Файловыми вирусами. Вирутом например.
[QUOTE=Alex_Goodwin;167206]Файловыми вирусами. Вирутом например.[/QUOTE]
Секундочку! Заражается как? Как лежащий на диске файл? Как файл, из которого запущен процесс? :unsure:
[url]http://virusinfo.info/showthread.php?t=15890[/url]
[QUOTE=Alex_Goodwin;167281][url]http://virusinfo.info/showthread.php?t=15890[/url][/QUOTE]
Спасибо за ссылку, читаю.
Как интересно получается...
А где главная рекомендация - работать НЕ ПОД АДМИНОМ?
Поддерживает ли AVZ win64 или поддержка частично.
[QUOTE=regidrer;174069]Поддерживает ли AVZ win64 или поддержка частично.[/QUOTE]Частично и на свой страх и риск.
[quote=Maxim;174346]Частично и на свой страх и риск.[/quote]
Что частично я понял, а можно поподробнее про страх и риск.Можно ли выполняти скрипты
Скорее всего, не будут работать антируткит, AVZGuard, AVZPM, Boot Cleaner - всё, что требует установки драйвера.
К теме [url=http://virusinfo.info/showthread.php?t=16646]Удаление антивирусов[/url].
Для Dr.Web надо ещё проверить наличие следующих ключей:
HKEY_CLASSES_ROOT\CLSID\{59AAA44D-55D0-4cb7-AFC0-E3124456DEAF}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{59AAA44D-55D0-4cb7-AFC0-E3124456DEAF}
В новой версии они отвечают за отображение апплета в Панели управления, поэтому зачистка нужна. Можно просто убить все упоминания {59AAA44D-55D0-4cb7-AFC0-E3124456DEAF}
Можно также удалить ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\DrWeb32W.Exe - хотя он особо есть не просит.
И последнее - поискать в реестре и удалить все упоминания {e7593602-124b-47c9-9f73-a69308edc973} - это следы расширителя проводника drwsxtn.dll. Рекомендуется делать это с помощью самой библиотеки такой консольной командой:
regsvr32 /u drwsxtn.dll
Каталог с библиотекой должен быть текущим.
Я руководствовался этим, но топик уже довольно старый, новая версия видимо не попала...
[url]http://forum.drweb.ru/index.php?showtopic=40538&st=0&p=238973&#entry238973[/url]
Поправьте, что нужно... у меня прав редактирования нет :smile:
Простите столкнулся с таким вопросом. У человека в ветке реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CDROM стоит AutoRunAlwaysDisable, Выше AutoRun со значением 1. АВЗ показывает, что включен автозапуск с СД. Физически запуск не производится. Стоит ли изменить значение AutoRun на 0 или нет?
Спасибо за понимание.
Если только для красоты.
IMHO, надо Олега попросить переделать работу с автозапуском. Надо давить автозапуск не с сидюка, а вообще, - следовательно, через политики.
Модераторы,
[quote]в этой теме [url]http://virusinfo.info/showthread.php?t=16646[/url] исправьте ссылку на AVIRA Removal tool с [url]http://dl.antivir.de/down/windows/tool_de.com[/url] на
[url]http://dl.antivir.de/down/windows/tool_en.com[/url] т.к. ваша ссылка ведет на немецкую версию удалялки, моя на англ.[/quote]
Исправьте пожалуйста :)