Перейти к содержимому


Фото
- - - - -

Не обезвреживает вирусы

Вирусы

  • Закрыто Тема закрыта
41 ответов в этой теме

#1 Azazaza

Azazaza

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 12 Май 2013 - 21:20

Здравствуйте, мой антивирус перестал обезвреживать вирусы, ситуация похожа на эту http://forum.drweb.com/index.php?showtopic=311975 , но дело в том, что стоит он у меня еще с лета, и работал нормально, а перестал обезвреживать недавно.(Может это зависеть, что нужно антивирус обновить? Если да, то как это сделать вручную?)

 



#2 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 12 Май 2013 - 21:32

Прикрепите сюда отчёт DrWeb.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 12 Май 2013 - 22:27

Azazaza,

прочтите это http://forum.drweb.com/index.php?showtopic=312832



#4 Porshevchik

Porshevchik

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 15 Май 2013 - 21:19

Тема ещё не развита, потому прицеплюсь к ней. Антивирус не обезвреживает вирусы - мало информативно, потому поясню. Win7 x64 max, антивирус обновляется постоянно, в трее всегда отмечен что работает. Так как особо нигде не лазаю, то и за работой антивируса не последить, раньше периодически что-то ловил, а тут как-то тихо и спокойно всё. Понадобилось на ноуте друга переустановить ОС, естественно нужны дрова, ноут старый дров не найти. В итоге поиски привели к необходимости скачки файлов и тут началось: загружаю кучу файлов в архивах и просто инсталяторы, перемещаю, копирую на флешку, попутно скачиваю программы для флешки чтоб сделать USB-Cdrom, нужные программы запускаю у себя на компе, вроде всё нормально. В процессе работы программы по прошивке чипа USB флешки произошло зависание, убил процес, флешка почти умерла, потом оживлю, и на тебе, DrWeb ожил. Антивирус нашёл в директории мозилы troyan.mods.1 , ладно убил, перезагружаюсь, опа, снова он там, ещё раз ребут, и снова там же и, чёрт возьми, сдох контроллер USB выходов на задней панели. Я впанике, прицепил клаву и мышь на второй контроллер, гружусь в безопасном режиме, сканирую, находит три вируса и два кряка(кряки проверены временем, они безвредны), вирусы убил удалением. Ребутнулся, вроде тихо, скачал конкурентную утилиту от каспера, в безобасном режиме запустил, ещё 4 твари, причём не из карантина, а из разных мест. Есть диск с вирусом в архиве, запускаю, думаю как вирусы пролезли в комп, перекидываю архив на диск, антивирус молчит....не понятно. Открываю в раре... молчит. Нажимаю екзешник.... с..а молчит! Екзешник сделал свою работу, записал что хотел и только через минуту среагировал на внедрённый вирус, причем только хвост нашёл, короче убил ядро прямо указа вебу файл для сканирования. В это время жена по учёбе тоже скачала файл, в архиве, при загрузке писалось сканирование, и архив благополучно сохранился, она уточнила что делать, я сказал открыть файл из архива, EXE. И что вы думаете, у ней свежий файл вирус, в классическом варианте, влетел и не споткнулся. Веб убил хвост, а ядро пришлось указать. Запуск екзешника допустил здесь сознательно, так как он изначально был подозрительным, а вот ситуёвина на моем компе неприятной. КАК ПОНИМАТЬ ТАКУЮ РАБОТУ АНТИВИРУСА? почему он сканирует скачиваемые файлы, но ничего не находит и допускает внедрение вируса?



#5 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 15 Май 2013 - 21:26

Если в скачиваемом файле ничего не найдено, то возможны 3 варианта:

1. Скачиваете архив - архивы на лету не проверяются.

2. В скачиваемом файле нет вируса.

3. В скачиваемом файле есть вирус, но DrWeb его пока что не знает.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 Porshevchik

Porshevchik

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 15 Май 2013 - 21:37

1. Почему не проверяет на лету? что надо настроить чтоб сразу проверялся загружаемый файл. ведь идёт же какое-то сканирование сразу после загрузки файла?

2. Правой кнопкой на файле, сканировать DrWeb? находит, вирус есть.

3. В скачиваемом файле вирус есть. DrWeb его находит при полном сканировании, пути проверял. Специально скачивал снова, чтоб убедиться в бездействии антивируса.



#7 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 15 Май 2013 - 21:40

Защита реального времени (SpIDer Guard) архивы не проверяет, ибо это слишком накладно по ресурсам и в общем-то бессмысленно, ибо файлы будут проверены при извлечении из архива.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 Porshevchik

Porshevchik

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 15 Май 2013 - 21:47

Извлечение из архива? но запуск файла производился прямо в архиве, в момент запуска произошла разархивация но сам вирус не был пойман. Так можно как-нибудь настроить проверку всех скачиваемых файлов на вирусы? ведь скачиваю не каждый день, ресурсы не пострадают.



#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Май 2013 - 21:55

раньше была настройка на открытие файла и чтение/запуск....оптимизировали.


Сообщение было изменено mrbelyash: 15 Май 2013 - 21:55

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 15 Май 2013 - 21:56

Извлечение из архива? но запуск файла производился прямо в архиве, в момент запуска произошла разархивация

Для того, чтобы быть запущенным из архива, файл из него сперва извлекается.
В этот момент он будет проверен.

но сам вирус не был пойман.

Такое невозможно.

Так можно как-нибудь настроить проверку всех скачиваемых файлов на вирусы?

Если для скачивания Вы используете какую-нибудь программу-качальщик, то в них, как правило, есть настройки для проверки скачанных файлов антивирусом.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#11 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 15 Май 2013 - 21:57

раньше была настройка на открытие файла и чтение/запуск....оптимизировали.

Ну это к делу отношения не имеет, а вот была или нет проверка архивов - я не помню.

Сообщение было изменено VVS: 15 Май 2013 - 21:57

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Май 2013 - 21:58

 

раньше была настройка на открытие файла и чтение/запуск....оптимизировали.

Ну это к делу отношения не имеет, а вот была или нет проверка архивов - я не помню.

 

очень таки имеет


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 15 Май 2013 - 22:00

 

 

раньше была настройка на открытие файла и чтение/запуск....оптимизировали.

Ну это к делу отношения не имеет, а вот была или нет проверка архивов - я не помню.

 

очень таки имеет

 

Внимательно слушаю... :o


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#14 Porshevchik

Porshevchik

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 15 Май 2013 - 22:02

 mrbelyash, спасибо.

VVS, вы несколько уходите от ответа ))

Я качаю мозилой. антивирус поймал вирус, только не ту основу которая внедрила, а то что внедрилось, архив убит только при полной проверке, либо когда прямо указывал на файл, чтоб просканировать.



#15 Porshevchik

Porshevchik

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 15 Май 2013 - 22:06

Ладно. Проверю ответы завтра. Значит всё что скачиваю, придётся проверять принудительно.



#16 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 15 Май 2013 - 22:07

VVS, вы несколько уходите от ответа ))

Нет, не ухожу.

Я качаю мозилой.

Я в мозиле не спец, так что не знаю, есть ли в ней такая возможность.

антивирус поймал вирус, только не ту основу которая внедрила, а то что внедрилось,

Объясните, plz, что Вы подразумевали в этой фразе.

архив убит только при полной проверке, либо когда прямо указывал на файл, чтоб просканировать.

Да, так и должно быть.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Май 2013 - 22:10

Ладно. Проверю ответы завтра. Значит всё что скачиваю, придётся проверять принудительно.

 

гейт стоит?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 15 Май 2013 - 22:11

Для (из) справки. (но это тоже накладно).

Spoiler


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#19 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 15 Май 2013 - 22:13

Ладно. Проверю ответы завтра. Значит всё что скачиваю, придётся проверять принудительно.

 
гейт стоит?

А если закачка по FTP?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#20 VVS

VVS

    The Master

  • Moderators
  • 19 408 Сообщений:

Отправлено 15 Май 2013 - 22:15

Для (из) справки. (но это тоже накладно).

Это не просто накладно, это работать невозможно.

Ну и - а при чём здесь архивы? O_o


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid




Also tagged with one or more of these keywords: Вирусы

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых