Перейти к содержимому


Фото
- - - - -

Скорость сканирования внешнего диска


  • Please log in to reply
19 ответов в этой теме

#1 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Апрель 2015 - 10:47

Имеется внешний винт Transcend на 500 гиг, пострадавший от действия Trojan.Encoder 858. Часть файлов удалось спасти, вовремя отключив винт, зашифровалось где-то 20%, остальные файлы в рабочем состоянии и представляют ценность (бекап). По совету форума Антивирусной Лаборатории подключила внешний винт к нетбуку (предварительно просканированному) и запустила сканер Др.Веба на вирусы. Доктор лицензионный, 10 версия. Сканирование длится уже 12 часов, и в строке "оставшееся время" показывает 14 часов, причём это время постоянно увеличивается. а не уменьшается. Число проверенных файлов на данный момент чуть больше миллиона, на настоящий момент в процессе проверки угроз не обнаружено. На диске занято около 200 Гиг. Вопрос: это нормально, что он так долго сканирует? По идее, внешний винт и должен проверяться дольше внутреннего, но чтобы настолько... Сколько может занять проверка? И ещё один вопрос: какова вообще вероятность, что на этом внешнем винте мог прописаться Trojan.Encoder? Очень волнует возможность использования этого винта и уцелевших файлов с него.


Сообщение было изменено Alix23: 25 Апрель 2015 - 10:49


#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Апрель 2015 - 11:01

236

а смысл все сканировать?

натравите на систему и темп


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Апрель 2015 - 11:22

mrbelyash, это внешний винт, на нём нет системы. Он использовался только для бекапа файлов и как харнилище торрентов.


Сообщение было изменено Alix23: 25 Апрель 2015 - 11:22


#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Апрель 2015 - 11:30

нет смысла сканить зашифрованые файлы


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Апрель 2015 - 13:31

То есть в принципе нет возможности узнать, не является ли теперь внешний винт носителем трояна?

#6 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 25 Апрель 2015 - 14:09

Alix23, у вас проверяется все содержимое составных файлов и архивов. Либо проверяете как есть, либо отключите проверку архивов и прогоните для самоуспокоения.



#7 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 25 Апрель 2015 - 14:54

Alix23, вы запускали сканер со значка агента или напрямую из проводника?



#8 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Апрель 2015 - 15:07

[quote name="maxic" post="765611" timestamp="1429960179"]

А смысл в такой проверке есть?

#9 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Апрель 2015 - 15:08

Alix23, вы запускали сканер со значка агента или напрямую из проводника?


Со значка агента. Выбирала проверку диска D (сьемного).

#10 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 25 Апрель 2015 - 15:09

Alix23, вы думаете, трояны заворачиваются в архивы на зиму и там дремлют? :) То, что в архивах - оно заведомо неактивное. Если вам надо быстро - то делайте. Если тщательно - то с проверкой архивов.



#11 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Апрель 2015 - 15:15

Alix23, вы думаете, трояны заворачиваются в архивы на зиму и там дремлют? :) То, что в архивах - оно заведомо неактивное. Если вам надо быстро - то делайте. Если тщательно - то с проверкой архивов.


Я ничего не думаю, увы. Впервые словила такую дрянь (раньше Доктор никогда не подводил). Поэтому плохо представляю порядок действий для восстановления контроля над машиной.

#12 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 25 Апрель 2015 - 15:16

К сожалению, про архивы утверждение не совсем верное. Есть архивы ZIP с расширением exe, они тоже могут быть запущены. Но у Вас же авторан отключен в Винде?



#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 25 Апрель 2015 - 16:45

К сожалению, про архивы утверждение не совсем верное. Есть архивы ZIP с расширением exe, они тоже могут быть запущены. Но у Вас же авторан отключен в Винде?

И что это меняет? Exe часть проверится.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 25 Апрель 2015 - 18:09

Exe часть проверится.

Ну при запуске да. Так что проблем нет, любой файл проверяется при открытии.



#15 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 25 Апрель 2015 - 18:13

Троян попал на комп без открытия каких-либо файлов, просто во время серфинга по сети. То есть самозапустился. Значит ли это, что он мог прописаться на внешнем винте и оттуда тоже может запуститься самопроизвольно? И ещё, если бы это было так, то уже бы, наверное, произошло? Винт подключен к нетбуку уже сутки. Прошу прощения, если мои вопросы звучат глупо.

Сообщение было изменено Alix23: 25 Апрель 2015 - 18:17


#16 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 25 Апрель 2015 - 19:00

Самопроизвольно ничего не запускается. Кто то должен его стартануть.

На внешний диск он чисто гипотетически мог записать копию, но вероятность около нуля.



#17 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 25 Апрель 2015 - 19:22

Со значка агента. Выбирала проверку диска D (сьемного).

Тогда можно запустить со значка агента еще один сканер, зайти в его настройки и посмотреть, что там насчет проверки архивов на закладке "Исключения". В 10-ой версии эта настройка именно там.

Если все 3 галки стоят, то лучше сейчас проверку прервать, галки снять и запустить заново уже без них. Должно проверить значительно быстрее.

Потом, когда будет время, можно перепроверить на полную глубину для спокойствия. Возможно с более мощного компьютера.



#18 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 632 Сообщений:

Отправлено 25 Апрель 2015 - 19:23

В настройках сканера (вкладка Исключения) снимите галки со всех пунктов.

 

Upd: ННН с языка сорвал :)


Сообщение было изменено Dmitry_rus: 25 Апрель 2015 - 19:24


#19 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 25 Апрель 2015 - 19:29

Exe часть проверится.

Ну при запуске да. Так что проблем нет, любой файл проверяется при открытии.
Запуск тут не причем. При выключенной проверке архивов проверится только стаб, при включеной и само содержимое архива. Если нужно найти опасных сусликов, проверкой архивов можно пренебречь.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#20 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 27 Апрель 2015 - 00:09

Со снятыми галками сканирование заняло три часа. Надеюсь, этого будет достаточно (нашлось 8 угроз). Спасибо большое за помощь!


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых