И даже все n-возможное

Опять Adobe... :(
#321
Отправлено 14 Сентябрь 2016 - 23:29
#322
Отправлено 14 Сентябрь 2016 - 23:40
Высылайте в вирлаб именно эти огрыызки из карантина, будет видно где пролетает.
[drweb.com #7212633]
#324
Отправлено 15 Сентябрь 2016 - 14:42
Тогда и мой кусок:
Высылайте в вирлаб именно эти огрыызки из карантина, будет видно где пролетает. С этим флешем и эвристиком такая давняя история...
Вот давно хотел спросить - нельзя ли при восстановлении из карантина восстанавливать копию, не прибивая в карантине оригинал?
В карантине есть чекбокс "показывать резервные копии", но что это такое и где оно это показывается - совсем не понятно.
#325
Отправлено 15 Сентябрь 2016 - 14:55
добавить режим скачать, вай нот. имеем право на жизнь.
>В карантине есть чекбокс "показывать резервные копии", но что это такое и где оно это показывается - совсем не понятно.
резервные копии это копия перед действием, лечить или удалить. она хранится временно и может быть в любой момент замещена действием в карантин. так же резервная копия не прерывает операцию, т.е. если не удалось создать копию перед удалением, то действие будет продолжено, в отличии от действия карантин.
Doctor Web, Ltd.
#326
Отправлено 15 Сентябрь 2016 - 15:01
>Вот давно хотел спросить - нельзя ли при восстановлении из карантина восстанавливать копию, не прибивая в карантине оригинал?
добавить режим скачать, вай нот. имеем право на жизнь.
Ниче не понял. Кого скачать?
#327
Отправлено 15 Сентябрь 2016 - 15:29
Как в ЕС - в браузере загрузить файл из карантина, попросту "Сохранить как".
#328
Отправлено 15 Сентябрь 2016 - 16:06
файл из карантина. аля скопировать.Ниче не понял. Кого скачать?>Вот давно хотел спросить - нельзя ли при восстановлении из карантина восстанавливать копию, не прибивая в карантине оригинал?
добавить режим скачать, вай нот. имеем право на жизнь.
Doctor Web, Ltd.
#329
Отправлено 15 Сентябрь 2016 - 16:56
Высылайте в вирлаб именно эти огрыызки из карантина, будет видно где пролетает.
[drweb.com #7212633]
Ваш запрос был проанализирован. Это срабатывание является ложным. Ошибка была исправлена.
#330
Отправлено 15 Сентябрь 2016 - 17:47
Высылайте в вирлаб именно эти огрыызки из карантина, будет видно где пролетает. С этим флешем и эвристиком такая давняя история...
1-й случай: [drweb.com #7212492] Обработано: SUBMITTED FALSE ALARM
Ваш запрос был проанализирован. Это срабатывание является ложным. Ошибка была исправлена.
Моё предложение: посмотрите сюда.
2-й случай: [drweb.com #7214287] Обработано: SUBMITTED FALSE ALARM
Ваш запрос был проанализирован. Это срабатывание является ложным. Ошибка была исправлена.
Моё предложение: посмотрите сюда.
#331
Отправлено 15 Сентябрь 2016 - 18:14
Мое предложение: использовать сканер на сайте Dr.Web или локальный. И о проблемах на VT писать им, а не вендору.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#333
Отправлено 15 Сентябрь 2016 - 18:34
Логи сканирования файлов из тикетов в студию. С загрузкой баз(!!!). Ни на drweb.com, ни локально проблема с 7212492 не воспроизводится.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#334
Отправлено 15 Сентябрь 2016 - 19:55
Сейчас уже всё хорошо с этими двумя запросами (7212492 и 7214287), они не детектятся. Видимо, базы обновились.
Однако, у меня есть ещё один запрос, точнее два: 7211058 и 7203046 на один и тот же файл, на который оба раза был выдан один и тот же вердикт:
Сообщение было изменено АВаТар: 15 Сентябрь 2016 - 20:00
#335
Отправлено 15 Сентябрь 2016 - 21:32
После сегодняшнего обновления баз у меня все куски в карантине стали чистыми И дистрибутивы нормально стали скачиваться. Проблема решена
Intel i5-12400, 32Gb DDR5, Samsung SSD 1Tb, Windows 11 Pro x64, Dr.Web 12 SS
Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64, Dr.Web 12 SS
Xiaomi Mi 12, HyperOS 1.0
#336
Отправлено 16 Сентябрь 2016 - 11:10
Зачем неправду говорить? #7211058 изначально(!) был решен с вердиктом "Это срабатывание является ложным. Ошибка была исправлена." и только после того, как кто-то решил что срабатывание на VT == срабатыванию свежих баз, был выдан вердикт "фолс не найдет".
Личный сайт по Энкодерам - http://vmartyanov.ru/
#337
Отправлено 16 Сентябрь 2016 - 13:05
v.martyanov, Могу только повторить
Сканер на сайте Dr.Web выдал "probably infected with SCRIPT.Virus".
Он и сейчас это говорит на введённый URL: http://www.script-coding.com/WSH/FileSystemObject.html#5.2.11.
Посмотрите сами.
Я не отрицаю, что
#7211058 изначально(!) был решен с вердиктом "Это срабатывание является ложным. Ошибка была исправлена."
Тикет #7215897
на эту же тему тоже такой вердикт выдаёт:
Я говорю лишь только то, что я этого нигде не вижу:
1). Менеджер карантина
Менеджер карантина.png 59,18К
0 Скачано раз
2). Посещение страницы
Посещение страницы.png 640,04К
0 Скачано раз
Базы свежие 100 пудов. Это хотя бы видно по тому, что
Отправлено Вчера, 19:55
Сейчас уже всё хорошо с этими двумя запросами (7212492 и 7214287), они не детектятся. Видимо, базы обновились.
ЗЫ. Про VT говорить не будем, зарёкся уже.
Сообщение было изменено АВаТар: 16 Сентябрь 2016 - 13:09
#338
Отправлено 16 Сентябрь 2016 - 13:11
#7215897 - проблема с автозакрытием тикета, добавлю в соответствующий баг.
И чтобы о детектах и отключении был предметный разговор - нужны логи сканирования одного конкретного файла. И чтобы в логах была загрузка баз, причем всех.
Сообщение было изменено v.martyanov: 16 Сентябрь 2016 - 13:12
Личный сайт по Энкодерам - http://vmartyanov.ru/
#339
Отправлено 16 Сентябрь 2016 - 14:22
Мой кусок перестал детектиться. Удаляю.
#340
Отправлено 16 Сентябрь 2016 - 16:25
И чтобы о детектах и отключении был предметный разговор - нужны логи сканирования одного конкретного файла. И чтобы в логах была загрузка баз, причем всех.
Вот они: