AnTul
Надеюсь, хотя бы в safe mode проверял? Молчу уже о DrWeb LiveCD.
Надеюсь, хотя бы в safe mode проверял? Молчу уже о DrWeb LiveCD.
Надеюсь, хотя бы в safe mode проверял?
ДрВеб у меня свежий - раз в два дня обновляю.
Но вот того гада, что этот вирус кидает на флэшку - не видит ни один, ни другой. Т.е. запускаю на ноутбуке ДрВеб и AVZ - все чисто! Вставляю в ноутбук флэшку - тут же заражена.
И версии drweb32.dll, drweb32w.exe - как указаны в шапке ?
Так логи пустые.
- не проверял, но думаю, что да.
Т.е. запускаю на ноутбуке ДрВеб и AVZ - все чисто! Вставляю в ноутбук флэшку - тут же заражена. Запускаю тут же на нотебуке любой из этих антивирусов - ругаются, что флэшка заражена. Ясно?
Т.е. ноутбук чистый (по докладу антивирусов), но флэшку тут же кто-то заражает, стоит ее только вставить. И кто-то никак не дает настройки изменить просмотра файлов в проводнике.
крайне мало зловредов могут спрятаться от AVZ, если правильно его использовать. Ты или сам решай свои проблемы, или делай, что тебя просят. Ссылка на virusinfo не зря дана, телепаты в отпуске.
Спайдер работает на ноуте ?
Точная версия ?
Вставил флэшку, проверил сканером, убил зловредов. Тут же снова проверил - есть вирусы ?
решил полным форматированием флешки. зловред прятался на ней как оказалось.
поверь, у меня хватит ума в 5-ти строчках лога разглядеть предупреждения о вирусе.
Я в свое время тоже считал, что крайне мало зловредов могут спрятаться от эвристики ДрВеба. Потом убедился - не так уж и крайне и не так уж и мало.
еще раз - та, что закачиваю каждые два дня вместе с обновлениями антивируса.
Они сказали, что ДрВеб давно этот вирус знает. Но! Того вируса, который висит в памяти и генерирует авторановый - ДрВеб не лечит. Не видит вообще. Скажите, может, его кто отловил руками? Где он лежит и кем он висит? Кто сталкивался - сразу узнает - он не дает в опциях папки сделать системные и скрытые файлы видимыми. Только нажимаешь ОК, снова заходишь в свойства папки - опять галочка "Показывать скрытые файлы" снята.ищи файлы amvo в system32 и *.inf в корне, грузись чего нить (например ERD сщьфтвук) и удаляй файлы, они естественно скрытые. Кто нибудь подскажите как настроить Drweb чтобы обновление было из локальной папки на сервере, пробовал путь прописать на сервер и папку там создал, пишет связь прервана, чего то нехватает?
Кто нибудь подскажите как настроить Drweb чтобы обновление было из локальной папки на сервере
Жаль, что его хваленая эвристика даже не чихнула.
DrWeb LiveCD
он лучший на рынке) - проходу не дают, подкалывают
Без правильных логов AVZ и hijack, без точных имен зловредов по drweb и AVZ, без точных версий компонентов drweb разговора не будет. На _http://virusinfo.info/forumdisplay.php?f=46 помогли тысяче людей, но без правильных логов там разговор даже не начался бы.
Слышал краем уха, что эту гадость НОД недавно научился отлавливать, только после его лечения пришлось ХР переустанавливать
легче сразу систему грохнуть быстрее и проще, чем че-либо лечить
сабж выдает месагу smtpdrv.sys - троян такой-то и т.д.
как это вылечить ?
сабж выдает месагу smtpdrv.sys - троян такой-то и т.д
вот посмотри http://forum.drweb.com/viewtopic.php?t=5354 - по всей видимости вирус у тебя не в единственном числе (+ startdrv.exe и т.п.).получается у меня тож самое, только другой файл все время выскакивает ?
только я не понял как их удалить то раз и навсегда ?
Panzer, в обычном делал, но только диска С.
проверку сканером в обычном, потом в безопасном режиме, делал?
вот такое щас обнаружил.. причем процессов IE гораздо больше, чем на скрине, там их ниже ещё штук 30...
первый раз такое вижу !
Страницы: 123456789101112131415161718192021222324252627
Предыдущая тема: ftp поисковик под linux