
Win32.polipos
#41
Отправлено 21 Сентябрь 2009 - 16:37
#42
Отправлено 21 Сентябрь 2009 - 16:38
Делайте пару прогонов полного сканирования.
В вирлаб отсылайте некорректно вылеченные.
Есть такое понятие как "лечение удалением", т.е. файл содержит только тело вируса и ни байта полезной информации. так для него лечить = удалить, т.е. лечится система от вирусов, а не сам файл.
#43
Отправлено 21 Сентябрь 2009 - 16:39
не отключалсяВы от сети\Интернета отключаетесь на время лечения?
Делайте пару прогонов полного сканирования.
В вирлаб отсылайте некорректно вылеченные.
Есть такое понятие как "лечение удалением", т.е. файл содержит только тело вируса и ни байта полезной информации. так для него лечить = удалить, т.е. лечится система от вирусов, а не сам файл.

#44
Отправлено 21 Сентябрь 2009 - 16:43
#45
Отправлено 21 Сентябрь 2009 - 16:44
#46
Отправлено 21 Сентябрь 2009 - 16:50
#48
Отправлено 21 Сентябрь 2009 - 16:51
C:\Documents and Settings\Ваше_имя_пользователя\DoctorWeb\drweb32w.logкак лог найти с последнего сканирования?)))
Можете перед новым сканирование его удалить (самозащиту отключить не забудьте). Создастся новый.
#49
Отправлено 21 Сентябрь 2009 - 16:55
#50
Отправлено 21 Сентябрь 2009 - 17:12
Отключитесь от сети.
#51
Отправлено 21 Сентябрь 2009 - 18:31
#52
Отправлено 21 Сентябрь 2009 - 18:33
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#53
Отправлено 21 Сентябрь 2009 - 18:34
Не факт, что сможете всё удалить, но удалять всё можно.
а значит можно ток просто не которые используются ж програмамми? так? а то временные файлы же)
#54
Отправлено 21 Сентябрь 2009 - 18:37
#55
Отправлено 21 Сентябрь 2009 - 18:40
#56
Отправлено 21 Сентябрь 2009 - 18:43
Немного поздно прочитал всю тему...да не вроде все удаляет) (но я не сразу а по форматам там exe. tmp ...))
Вы файлы, которые Вас просили отправили в Вирлаб?
Вы всю тему не верили, что экзешники даже новые могут быть заражены - так вот очень могут быть.
Дальше - какой версией Доктора Вы пользуетесь?
Вы наконец отправили пару заражённых невылеченных экзешников в Вирлаб?
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#57
Отправлено 21 Сентябрь 2009 - 18:45
А с Вами тяжелоа что если я дам файл в вирлаб, мне его вылечат, потом что мне заменит вылечиный на старый?

В Вирлабе напишут лечение, которое приедет в обновлении. После этого Вы снова найдёте все завирусованные файлы и вылечите их - так, что они будут открываться как в былые времена и не говорить, что не являются приложениями win32.
То есть Доктор научится лечить Ваш вирус.
P.S. Вас ещё много просить отправить завирусованные неиспорченные экзешники в Вирлаб?
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#58
Отправлено 24 Сентябрь 2009 - 18:45
-так...

это hhpesdze.sys (Trojan.NtRootKit.2682)
ndisvvan.sys (Контейнер содержит инфицированные объекты)
ndisvvan.sys (возможно Trojan.Packed.498)
ndisvvan.sys/data001 (Trojan.Spambot.origin)
в вирлаб!)?
-а эти:
umdmgr.exe (win32.HLLW.lime.18)
secupdat.dat (trojan.spambot.4588)
ntdrive32.exe (win32.HLLW.lime.18)
[ sensored ]?????) или это ваще не системные? удалить?)
#59
Отправлено 24 Сентябрь 2009 - 18:47
Борис А. Чертенко aka Borka.
#60
Отправлено 24 Сентябрь 2009 - 18:48