Перейти к содержимому


Фото
- - - - -

Win32.polipos


  • Please log in to reply
115 ответов в этой теме

#41 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 21 Сентябрь 2009 - 16:37

да я щя только сканирую, а как лог достать? и сюда на форум кидать в архиве?

#42 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 21 Сентябрь 2009 - 16:38

Вы от сети\Интернета отключаетесь на время лечения?
Делайте пару прогонов полного сканирования.
В вирлаб отсылайте некорректно вылеченные.
Есть такое понятие как "лечение удалением", т.е. файл содержит только тело вируса и ни байта полезной информации. так для него лечить = удалить, т.е. лечится система от вирусов, а не сам файл.

#43 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 21 Сентябрь 2009 - 16:39

Вы от сети\Интернета отключаетесь на время лечения?
Делайте пару прогонов полного сканирования.
В вирлаб отсылайте некорректно вылеченные.
Есть такое понятие как "лечение удалением", т.е. файл содержит только тело вируса и ни байта полезной информации. так для него лечить = удалить, т.е. лечится система от вирусов, а не сам файл.

не отключался :)

#44 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 21 Сентябрь 2009 - 16:43

как лог найти с последнего сканирования?)))

#45 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 21 Сентябрь 2009 - 16:44

Вот Вам и ответ на мучающий Вас вопрос про возрождение Феникса.

#46 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 21 Сентябрь 2009 - 16:50

как отправить файлы в вирлаб? правила мне плз)

#47 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 21 Сентябрь 2009 - 16:51

как отправить файлы в вирлаб?

http://vms.drweb.com/sendvirus

#48 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 21 Сентябрь 2009 - 16:51

как лог найти с последнего сканирования?)))

C:\Documents and Settings\Ваше_имя_пользователя\DoctorWeb\drweb32w.log
Можете перед новым сканирование его удалить (самозащиту отключить не забудьте). Создастся новый.

#49 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 21 Сентябрь 2009 - 16:55

а вот проверять только c:/ (системный диск) на d:/ все ровно только находит win32.polipos но ввезде этот находит вирус) или просто полную проверку? долго будет)

#50 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 21 Сентябрь 2009 - 17:12

Делайте полную. Файловый вирус будет активен пока остался хоть одни не пролеченный файл.
Отключитесь от сети.

#51 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 21 Сентябрь 2009 - 18:31

так можно с папки temp (C:\Documents and Settings\Администратор\Local Settings\Temp) все удалять???

#52 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 21 Сентябрь 2009 - 18:33

Не факт, что сможете всё удалить, но удалять всё можно.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#53 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 21 Сентябрь 2009 - 18:34

Не факт, что сможете всё удалить, но удалять всё можно.


а значит можно ток просто не которые используются ж програмамми? так? а то временные файлы же)

#54 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 21 Сентябрь 2009 - 18:37

да не вроде все удаляет) (но я не сразу а по форматам там exe. tmp ...))

#55 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 21 Сентябрь 2009 - 18:40

а что если я дам файл в вирлаб, мне его вылечат, потом что мне заменит вылечиный на старый?

#56 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 21 Сентябрь 2009 - 18:43

да не вроде все удаляет) (но я не сразу а по форматам там exe. tmp ...))

Немного поздно прочитал всю тему...
Вы файлы, которые Вас просили отправили в Вирлаб?

Вы всю тему не верили, что экзешники даже новые могут быть заражены - так вот очень могут быть.

Дальше - какой версией Доктора Вы пользуетесь?
Вы наконец отправили пару заражённых невылеченных экзешников в Вирлаб?
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#57 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 21 Сентябрь 2009 - 18:45

а что если я дам файл в вирлаб, мне его вылечат, потом что мне заменит вылечиный на старый?

А с Вами тяжело :)

В Вирлабе напишут лечение, которое приедет в обновлении. После этого Вы снова найдёте все завирусованные файлы и вылечите их - так, что они будут открываться как в былые времена и не говорить, что не являются приложениями win32.
То есть Доктор научится лечить Ваш вирус.

P.S. Вас ещё много просить отправить завирусованные неиспорченные экзешники в Вирлаб?
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#58 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 24 Сентябрь 2009 - 18:45

-у меня dr. web 5.0!!!!!)

-так... :)
это hhpesdze.sys (Trojan.NtRootKit.2682)
ndisvvan.sys (Контейнер содержит инфицированные объекты)
ndisvvan.sys (возможно Trojan.Packed.498)
ndisvvan.sys/data001 (Trojan.Spambot.origin)
в вирлаб!)?

-а эти:
umdmgr.exe (win32.HLLW.lime.18)
secupdat.dat (trojan.spambot.4588)
ntdrive32.exe (win32.HLLW.lime.18)
[ sensored ]?????) или это ваще не системные? удалить?)

#59 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 24 Сентябрь 2009 - 18:47

Если детектятся - в Вирлаб не надо. Все лечить, неизлечимое - можно удалить.
С уважением,
Борис А. Чертенко aka Borka.

#60 twehtoiwhiuot

twehtoiwhiuot

    Newbie

  • Validating
  • 74 Сообщений:

Отправлено 24 Сентябрь 2009 - 18:48

а файл в вирлаб отправлять в архиве?