Перейти к содержимому


Фото
- - - - -

Чёрный экран после проверки сканером.


  • Please log in to reply
21 ответов в этой теме

#1 techdir

techdir

    Member

  • Posters
  • 256 Сообщений:

Отправлено 31 Октябрь 2014 - 21:23

"Дошли руки" до плановой ручной проверки... Компьютер исправен и работает. Жалоб со стороны пользователя нет. Пока только один компьютер... Быстрая проверка - обнаружено 8 вирусов, все в профиле пользователя, все ехе-шники... трояны, рекламное ПО и "toolbar`ы, лечение.., а там, где невозможность лечения - удаление, обязательная перезагрузка (по требованию Dr.Web). Дело знакомое, перезагружаемся, и всё... Система не работает. Даже не доходит до приветствия OS... В безопасном режиме тоже самое, чёрный экран. Вот это да!

1. как могли появиться вири (в виде явных исполняемых файлов) во временной папке пользователя при постоянно работающем мониторинге (и гуард, и гейт, и майл)

2. даже если и появились, то почему такой эффект от лечения?

3. в техподдержку обращаться? тикетов создал уже достаточно, либо бесконечная переписка, с просьбой предоставить очередной отчёт, либо молчание.

4. за деньги купленный продукт, а покупатель - бесплатный тестер ПО Dr.Web.



#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 854 Сообщений:

Отправлено 31 Октябрь 2014 - 21:40

VVS, это был отчет, если что :D



#3 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 31 Октябрь 2014 - 21:44

1. как могли появиться вири (в виде явных исполняемых файлов) во временной папке пользователя при постоянно работающем мониторинге (и гуард, и гейт, и майл)

IMHO так:

Если на момент скачки виря сам его файл был залочен системой так, что спайдер не смог его удалить, то он (спайдер) заблокирует его запуск.

После такого неактивная тушка останется лежать на диске, пока до неё не доберётся сканер.

2. даже если и появились, то почему такой эффект от лечения?

Не уверен, что это связано именно с лечением.


VVS, это был отчет, если что :D

Мдя, а я-то думал, что отчёт - это такой файл. :D


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#4 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 31 Октябрь 2014 - 21:48

techdir, а как по шагам сейчас выглядит процесс загрузки?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 techdir

techdir

    Member

  • Posters
  • 256 Сообщений:

Отправлено 31 Октябрь 2014 - 22:14

Юмористы вы я посмотрю, посмеяться я и сам уважаю.

 

а как по шагам сейчас выглядит процесс загрузки?

 

Позже отпишусь, пока данные выгружаю :D  Вот перенесу всё, а там поиграемся



#6 usverg

usverg

    Advanced Member

  • Posters
  • 700 Сообщений:

Отправлено 31 Октябрь 2014 - 22:33

techdir, после подобного рода развлечений (правда с нодом) при подозрениях на рабочую заразу сразу использую сканер с загрузочного диска (ибо руткиты такие руткиты ;) ).


But a thing of beauty, I know, will never fade away...


#7 techdir

techdir

    Member

  • Posters
  • 256 Сообщений:

Отправлено 31 Октябрь 2014 - 23:08

после подобного рода развлечений (правда с нодом) при подозрениях на рабочую заразу сразу использую сканер с загрузочного диска (ибо руткиты такие руткиты  ).

Нодом перестал пользоваться лет 10 назад, пропускает, не умеет лечить, иногда тестирую его... пропускает, современных шифровальщиков совсем не видит. А вот сканер с загрузочного диска - это хорошо, это правильно, но при этом нужен физический доступ к компьютеру не на один час... А если компов, ну скажем 20 или 200, или ещё больше? Да ещё в разных концах города или в разных городах?



#8 usverg

usverg

    Advanced Member

  • Posters
  • 700 Сообщений:

Отправлено 31 Октябрь 2014 - 23:26

А что делать... дрвеб у меня однажды все инсталляции адоб ридера 9го снёс из-за ложного срабатывания... Ну при таких объёмах - канал толщиной в руку, тонкие клиенты и полная виртуализация... упроверяться можно, пока на клиенте прошивку не грохнут.


But a thing of beauty, I know, will never fade away...


#9 techdir

techdir

    Member

  • Posters
  • 256 Сообщений:

Отправлено 31 Октябрь 2014 - 23:42

Не совсем понял, о чём речь, если о виртуальных машинах, то Dr.Web в этом случае совсем "ОТДЫХАЕТ". До сих пор агента kerio vpn client блокирует, пока не добавишь в исключения, причём добавлять надо в spider mail. А если при установленном и запущенном брандмауре Вы обнаружите, что Ваши машины в VirtualBox не работают, то ответ техподдержки - брандмауер персональный!



#10 techdir

techdir

    Member

  • Posters
  • 256 Сообщений:

Отправлено 31 Октябрь 2014 - 23:51

Перепробовал всё, сколько позволяют знания и опыт, систему так и не удалось поднять. Словесно утверждую, что виноват Dr.Web, доказательств нет.



#11 usverg

usverg

    Advanced Member

  • Posters
  • 700 Сообщений:

Отправлено 01 Ноябрь 2014 - 00:12

techdir, нет я про нормальные виртуалки Xen/VMWare - там можно использовать схему с приостановкой машины и сканированием её образа - живой диск не нужен.


But a thing of beauty, I know, will never fade away...


#12 techdir

techdir

    Member

  • Posters
  • 256 Сообщений:

Отправлено 01 Ноябрь 2014 - 01:17

usverg, ага, понял, хорошо, что используете VM, а вообще, все производители антивирусов рекомендуют запускать сканер, монитор он только ОУ сканит, чтение-запись, а проверка по требованию, это скажем так-запоздалое решение, это моё мнение



#13 usverg

usverg

    Advanced Member

  • Posters
  • 700 Сообщений:

Отправлено 01 Ноябрь 2014 - 10:55

Ну панацеи нет. Особенно, если вспомнить что-нибудь CodeRed.


But a thing of beauty, I know, will never fade away...


#14 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 854 Сообщений:

Отправлено 01 Ноябрь 2014 - 12:49

techdir, не забудьте, у нас еще есть фоновое сканирование на руткиты с минимальным приоритетом, в каком-то смысле это заменяет быстрое сканирование - имхо.



#15 usverg

usverg

    Advanced Member

  • Posters
  • 700 Сообщений:

Отправлено 01 Ноябрь 2014 - 22:21

maxic, жаль только определение использования приложением "подозрительного" набора функций не очень работает. К примеру, если приложение слинковано одновременно с функциями для перехвата буфера обмена и снятия снимков экрана, то монитор срабатывает на кейлогер; а если те же функции подключаются динамически через указатели - то срабатывания нет.


But a thing of beauty, I know, will never fade away...


#16 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 01 Ноябрь 2014 - 22:31

Перепробовал всё, сколько позволяют знания и опыт, систему так и не удалось поднять.

А System Restore?

Словесно утверждую, что виноват Dr.Web, доказательств нет.

Опишите всё-таки, что происходит при загрузке по шагам.
Про вину DrWeb сомневаюсь хотя бы по той причине, что за много лет описанного Вами симптома не встречал.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#17 usverg

usverg

    Advanced Member

  • Posters
  • 700 Сообщений:

Отправлено 01 Ноябрь 2014 - 22:32

Кстати, а возвращаясь к "чёрным экранам" после сканирования, может стоит прикрутить к бэкапу в Security Space ещё и создание аварийного загрузочного образа системы и проверки проверки статуса загрузки базовой ОС - по типу "не получилось загрузиться - ребут - попытка восстановления из образа"?


But a thing of beauty, I know, will never fade away...


#18 usverg

usverg

    Advanced Member

  • Posters
  • 700 Сообщений:

Отправлено 01 Ноябрь 2014 - 22:35

описанного Вами симптома не встречал
видел я такое - правда с одним условием - нтфс была повреждена руткитом, спасло ntfsfix+chkdsk со стороннего носителя и повторное сканирование.

But a thing of beauty, I know, will never fade away...


#19 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 01 Ноябрь 2014 - 22:46

При повреждении NTFS тоже такое встречал, только там никаких руткитов не было.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#20 usverg

usverg

    Advanced Member

  • Posters
  • 700 Сообщений:

Отправлено 01 Ноябрь 2014 - 22:51

При повреждении NTFS тоже такое встречал, только там никаких руткитов не было.

Деталей не упомню, но зараза своё тело писала в альтернативные потоки данных и, видимо, что-то при лечении пошло "не так".


But a thing of beauty, I know, will never fade away...



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых