Страница 29 из 33 Первая ... 19252627282930313233 Последняя
Показано с 561 по 580 из 650.

AVZ 4.32

  1. #561
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от mbentefor Посмотреть сообщение
    Вот я после чистки компьютера востановил настройки, выполнив команди восстановления №1, 6, 8, 10, 13, после чего компютер не загрузился
    А зачем Вы это делаете ? Спички детям не игрушка! © Где Ваше обращение в Помогите?
    Цитата Сообщение от antanta Посмотреть сообщение
    Наблюдалось более 9000 случаев, когда после "лечения" антивирус тупо выносит системные файлы.
    Какой антивирус?
    Последний раз редактировалось Rene-gad; 25.05.2010 в 15:06. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #562
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    12
    Вес репутации
    65
    >>Где Ваше обращение в Помогите?
    А зачем? Больше чем я сделаю мне никто не поможет.

    >>Спички детям не игрушка!
    Я уже лет пять как перестал быть пользователем.

  4. #563
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    233
    Цитата Сообщение от mbentefor Посмотреть сообщение
    >>Где Ваше обращение в Помогите?
    А зачем? Больше чем я сделаю мне никто не поможет.

    >>Спички детям не игрушка!
    Я уже лет пять как перестал быть пользователем.

  5. #564
    Junior Member Репутация
    Регистрация
    21.03.2010
    Сообщений
    16
    Вес репутации
    58
    В форме "Просмотр карантина" есть ошибка GUI связанная с сортировкой(кроме 1го столбца, "Файл") элементов в таблице.

  6. #565
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Олег

    Из скрипта для AVZ
    Код:
    DeleteFileMask('C:\DODA\JENE', '*.*', true);
    DeleteDirectory('C:\DODA\JENE');
    Из сделанного после лога МВАМ
    Зараженные папки:
    C:\DODA\JENE (Backdoor.Bot)
    Очистка папки судя по всему тоже не работает
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #566
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от thyrex Посмотреть сообщение
    Олег

    Из скрипта для AVZ
    Код:
    DeleteFileMask('C:\DODA\JENE', '*.*', true);
    DeleteDirectory('C:\DODA\JENE');
    Из сделанного после лога МВАМ


    Очистка папки судя по всему тоже не работает
    DeleteFileMask и DeleteDirectory не сработают, если в папке есть хотя-бы один заблокирвоанный файл (понятное дело, что DeleteFileMask не всегда может удалить все файлы). следовало бы применить отложенное удаление с перезагрузкой и BootCleaner, с последующей повторной попыткой удаления каталога

  8. #567
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    @thyrex
    А ссылку на тему дашь? Я стандартно применяю бутклинер, как сказал Олег, ещё ни один гад не ушёл...

  9. #568
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    А ссылку на тему дашь?
    http://virusinfo.info/showthread.php?t=79856

    Олег, в папке не оказалось никаких посторонних файлов. Иначе бы они всплыли в логе МВАМ. Есть предположение, что проблемной могла оказаться команда удаления папки
    Последний раз редактировалось thyrex; 01.06.2010 в 13:15.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #569
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от thyrex Посмотреть сообщение
    http://virusinfo.info/showthread.php?t=79856

    Олег, в папке не оказалось никаких посторонних файлов. Иначе бы они всплыли в логе МВАМ. Есть предположение, что проблемной могла оказаться команда удаления папки
    Могло оказаться так - в папке был неудаляемый файл, он был внесен в список отложенного удаления, после перезагрузки он убился - а папка осталась ... отложенное удаление убивает только файлы, но не папку

  11. #570
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1302
    АВЗ опять подозревает sptd -
    >>> C:\WINDOWS\system32\Drivers\sptd.sys ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)

  12. #571
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1321
    У хелпера на это должен быть безусловный хватательный рефлекс: в карантин и прислать на препарацию. Потому как это либо новая версия, которая ещё не попала в базу безопасных, либо троянская подделка.

  13. #572
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Цитата Сообщение от Olejah Посмотреть сообщение
    АВЗ опять подозревает sptd -
    Отмечались подделки под sptd. Отловить можно было по несвойственным перехватам, размеру и md5. Но зачем если всё можно автоматизировать?

  14. #573
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Olejah Посмотреть сообщение
    АВЗ опять подозревает sptd
    И не только его. Опять куча файлов попадает под подозрение
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #574
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1302
    Цитата Сообщение от pig Посмотреть сообщение
    Потому как это либо новая версия, которая ещё не попала в базу безопасных, либо троянская подделка.
    В том-то и дело, что гарантированно ни то, ни другое, поэтому и решил уведомить. Это именно файл, на который АВЗ то ругается, а то молчит.

    Цитата Сообщение от gjf Посмотреть сообщение
    Отмечались подделки под sptd. Отловить можно было по несвойственным перехватам, размеру и md5
    Ага, Goldun, кажется, знаем-знаем, но повторюсь - здесь не тот случай.

  16. #575

  17. #576
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Olejah Посмотреть сообщение
    АВЗ опять подозревает sptd -
    Пометка "(CH)" означает не более как CyberHelper ... т.е. машина забавляется, видимо с целью прояснить, легитимен ли SPDT или нет. Причин я не знаю, но видимо под этот драйвер "косили" какие-то злореды. Процесс итерационный и повторяется 1-2 раза в неделю, машина посточнно изучает результативность своих действий и корректирует базы AVZ

    Добавлено через 19 секунд

    Цитата Сообщение от gjf Посмотреть сообщение
    Тогда вопрос к Олегу.
    Не ко мне
    Последний раз редактировалось Зайцев Олег; 02.06.2010 в 12:39. Причина: Добавлено

  18. #577
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Олег, с блокнотом, косынкой и прочим Кибер тоже забавляется?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #578
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от thyrex Посмотреть сообщение
    Олег, с блокнотом, косынкой и прочим Кибер тоже забавляется?
    А что там с ними не так ? Логика то машины железная, раз принято решение, значит оно обосновано ... например по имеющимся довольно обширным данным обнаружено, что программа X либо опознается как чистая (по бортовой базе, по MS-не важно), либо заражения вирусякой и патчена. Имеющиеся данные это подтверждают, выдвигается гипотеза - что это врено и в глобальном масштабе. Выдвинув гипотезу машина формирует эвристику и смотрит, что из того выйдет. Видит, что фигня выходит - и эаристика доработатеся либо снимется ... все в динамике

  20. #579
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Олег, при описанной логике есть вероятность:
    1. Всегда карантинить tcpip.sys, патченный на количество соединений.
    2. Всегда карантинить все исполняемые файлы, заражённые вирутом, салити и прочей файловой заразой.

    Как от этого уходит кибер?

    И как машина понимает, что "фигня выходит"?

  21. #580
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А что там с ними не так ?
    Загадочный всплеск активности Кибера по подозрению этих файлов
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Страница 29 из 33 Первая ... 19252627282930313233 Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01411 seconds with 17 queries