
Win32.HLLW.Autoruner.17766 и BackDoor.IRC.Bot.896
#21
Отправлено 21 Октябрь 2011 - 16:10
и ни одной строки лога. Да Вы поэт...
#22
Отправлено 21 Октябрь 2011 - 16:24
если х64, то там были проблема с нейтрализацией угрозы при рескане.А как же рескан ака фоновое сканирование?
sheff,
А зачем нужно было заражать машину, если просто нужно было собрать логи? В правилах же нет такого пункта.

Regards, ezzo.
#23
Отправлено 21 Октябрь 2011 - 16:45
Мы же не про баги говорим.не по
если х64, то там были проблема с нейтрализацией угрозы при рескане.А как же рескан ака фоновое сканирование?
Борис А. Чертенко aka Borka.
#24
Отправлено 21 Октябрь 2011 - 19:47
Короче, у меня сейчас ДВЕ машины, зараженные этим вирусом.
Ну пришлю я логи. Ну найдут дрвебовцы вирус. Ну убьют. Ну а дальше что?
Завтра он попадает вновь и дрвеб бессилен. Сканирование сканирует память и ничего не находит.
Я пытался заразить машину, заразил, и cureit все убил.
Смысл посылать логи какой?
Пользователь не обязан запускать полный скан системы, если в машину попал вирус, известный антивирусу.
#25
Отправлено 23 Октябрь 2011 - 16:10
Итак, два компьютера в локальной сети, больше компов в локалке нет. Интернет.
Я их чищу, а через несколько дней заражается один, еще через день - другой.
Авторан с флешек отключен. Да и только один вирус из двух пользуется автораном.
hosts правильный. Подозрительных маршрутов нет. Прокси не прописана.
Откуда берется зараза - не понимаю.



#26
Отправлено 23 Октябрь 2011 - 16:14
#27
Отправлено 23 Октябрь 2011 - 16:15



Ну и второй комп.
#28
Отправлено 23 Октябрь 2011 - 16:19
Т.е. включаю комп, грузится винда, грузятся вирусы. А антивирус делает проверку загружаемых компонент до или после таковой загрузки. Неужели не делает?
А разве, если вирус, попадая в компьютер через дырки в ПО, пишет на диск свой образ, чтобы потом подвязаться в реестр, не должен быть пойман дисковым монитором?
Вот что я хочу...
#29
Отправлено 23 Октябрь 2011 - 16:29
Дык, понятно... но... но разве не должен антивирус блокировать знакомый ему вирус, путь к которому прописан в реестре?
Т.е. включаю комп, грузится винда, грузятся вирусы. А антивирус делает проверку загружаемых компонент до или после таковой загрузки. Неужели не делает?
А разве, если вирус, попадая в компьютер через дырки в ПО, пишет на диск свой образ, чтобы потом подвязаться в реестр, не должен быть пойман дисковым монитором?
Вот что я хочу...
Тут видишь ли как....Сеть ведь тоже не сразу подымается..как и антивирус.
А вот файловый монитор во избежании подтормаживания и не комфортности работы немного оптимизирован.
Можно попробывать режим-Параноидальный.
А бороться с дырами ос...на уровне самой же ос не благодарное дело. Здесь все же нужны заплатки.
#30
Отправлено 23 Октябрь 2011 - 16:52
Но все же. Вы же в теме!
Подскажите, файловый монитор делает проверку файлов, которые грузит ОС? Всех файлов?
Пусть запоздалую, но все же делает? Или не делает?
Меня мучает вопрос, почему вирус удаляется при сканировании, но не удаляется просто при загрузке...
Как я полагал, при детектирования вируса должен НАПРИМЕР включаться "специальный алгоритм лечения", который плокирует вирус в памяти, открывает реестр, проверяет соответствующие файлы, удаляет их, правит реестр и инициирует перезагрузку.
Это я называю "антивирус дрвеб знает эту модель вируса и умеет с ним бороться"...
Может я не туда пишу? Есть ли здесь личный кабинет для официальных пользователей дрвеб? Могут ли разработчики сделать мной желаемое?
#31
Отправлено 23 Октябрь 2011 - 17:31
Как я полагал, при детектирования вируса должен НАПРИМЕР включаться "специальный алгоритм лечения", который плокирует вирус в памяти, открывает реестр, проверяет соответствующие файлы, удаляет их, правит реестр и инициирует перезагрузку.
Вот-вот в 7 будет реализовано все это через антируткит

Все что написали-сейчас делается онли сканером с антируткитом на борту.
Вам бы лучше в суппорте спросить...мы менее всего владеем информацией и планами на будущее.
#32
Отправлено 23 Октябрь 2011 - 17:46
"закрыть все", это больше подходит для "защиты от непонятно кого".
#33
Отправлено 23 Октябрь 2011 - 17:54
Ведь на нем тоже проявляется эта ситуация - когда от вируса избавляется только сканирование, инициированное пользователем, а сканирование, инициированное антивирусом при загрузке компьютера не может избавить пользователя от заразы.
Странно, что программисты не могут реализовать этот механизм, ведь антивирус УЖЕ УМЕЕТ бороться с вирусом. Он даже нейтрализует его каким то образом, чтобы дать пользователю спокойно перегрузиться.
Осталось сделать так, чтобы он автоматически запускал УЖЕ ИМЕЮЩИЙСЯ алгоритм при нахождении вируса.
Ну и по прежнему непонятно, почему антивирус не видит вирус в памяти, а файлы опознает. Сканер же пишет, что проверяет память. Так почему же он не пишет, что там что-то находит???
Да, а к чему это я все. Я логи принес...
В этом сообщении логи ДО ЗАРАЖЕНИЯ компьютера.



#34
Отправлено 23 Октябрь 2011 - 17:56



В принципе, от этих логов никакого проку, это мог быть голый комп с чистой виндой, думаю, результат был бы тем же.
По крайней мере это проявляется на трех компах.
#35
Отправлено 23 Октябрь 2011 - 17:58
Helpers, не подскажете ли, есть ли у дрвеба база с описаниями вирусов, может вышеуказанные мною вирусы там уже расписаны и я смогу из описалова найти способ как они приползли...
#36
Отправлено 23 Октябрь 2011 - 18:09
#37
Отправлено 23 Октябрь 2011 - 18:27
Письма выше, это Модератору...
Helpers, не подскажете ли, есть ли у дрвеба база с описаниями вирусов, может вышеуказанные мною вирусы там уже расписаны и я смогу из описалова найти способ как они приползли...
http://vms.drweb.com/virus/?i=752594
#38
Отправлено 23 Октябрь 2011 - 18:48
Неизвестно каким образом вирус приходит на два компьютера, а антивирус, несмотря на то, что знает эти вирусы в лицо, не может их удалить - в памяти вируса не видит, а по реестру загрузку почему то проверять в полном объеме не хочет. А мож еще почему...
#39
Отправлено 23 Октябрь 2011 - 18:51
#40
Отправлено 23 Октябрь 2011 - 19:04