Не понимаю, почему здесь никто не скажет пользователем, что им лечить без использования антивирусов.. (ответ - восстановить бут сектор раздела).
Нету тела-нету дела.
Что лечить? Малварь давайте.
Отправлено 25 Июнь 2011 - 17:14
Не понимаю, почему здесь никто не скажет пользователем, что им лечить без использования антивирусов.. (ответ - восстановить бут сектор раздела).
Отправлено 25 Июнь 2011 - 17:15
Не понимаю, почему здесь никто не скажет пользователем, что им лечить без использования антивирусов.. (ответ - восстановить бут сектор раздела).
Нету тела-нету дела.
Что лечить? Малварь давайте.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 25 Июнь 2011 - 17:16
При чем здесь холивары?и подобные холивары мне как конечному пользователю тоже мало интересны, пользую оба продукта. я понимаю смысл слова конкуренция, но меня это не интересует.Что такое ВИ - мы не знаем.
на что я ответил, что мы не знаем, что там происходит, этот ресурс принадлежит ЛК. Что там происходит - дело исключительно тамошних хелперов и тех, кто туда обратился. А у нас на форуме только два обращения. Поэтому у нас никто ничего не переливает. Если я правильно понимаю, полученной от Вас информации достаточно для решения проблемы. Но для решения требуется время. Я знаю, что и ЛК, и наши аналитики работают над решением проблемы. Никаких холиваров.Все хелперы и поймавшие продолжают тратить своё время на переливание из пустого в порожнее.
Отправлено 25 Июнь 2011 - 17:17
Беляш согласен?Есть, меняю на пиво :-)А дроппер у Вас есть?Меня на пиво возьмите!
Беляш берет только с дроппером.
Только после пива.э-э, а как насчет лечения?Меня на пиво возьмите!
Отправлено 25 Июнь 2011 - 17:18
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 25 Июнь 2011 - 17:19
Беляш, есть мальварь. Только там не MBR/VBR поражены, вот в чем дело.
Отправлено 25 Июнь 2011 - 17:19
Судя по ВИ, это было еще вчера или позавчера. Число тем, на ВИ растет, однако...ЛК уже добавила детект / лечение в базы (и в пересобранный в 17:08 AVPTool тоже) - Rootkit.Boot.Cidox.a.Потому и долго - что там (ЛК), что здесь (Доктор) - ищут решение проблемы.
Если я правильно понимаю, детект руткита это частичный детект.Не понимаю, почему здесь никто не скажет пользователям, что им лечить без использования антивирусов.. (ответ - восстановить бут сектор раздела).
Отправлено 25 Июнь 2011 - 17:20
"Дать доступ" - это для Александры. Снято всё, что можно...lawpin
Выбирайте из "ждать" и дать доступ. Второе, на мой взгляд, предпочтительнее. Даже, если нет готового решения, никто не поручится зато, что оно родится в процессе.
Отправлено 25 Июнь 2011 - 17:22
Да, с этой целью и писал свой пост."Дать доступ" - это для Александры
Отправлено 25 Июнь 2011 - 17:22
Если я правильно понимаю, детект руткита это частичный детект.
Детект / лечение в базах вышло где-то в 15 часов сегодня.Судя по ВИ, это было еще вчера или позавчера. Число тем, на ВИ растет, однако...
Отправлено 25 Июнь 2011 - 17:23
Что такое VBR?Только там не MBR/VBR поражены, вот в чем дело.
Отправлено 25 Июнь 2011 - 17:24
Что такое VBR?Только там не MBR/VBR поражены, вот в чем дело.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 25 Июнь 2011 - 17:25
ИМХО, если бы всё было так просто, никаких проблем бы не было вообще.Отнюдь нет. Все лечение при отсутствии отдельной библиотеки на диске (прописанной в AppInit_Dlls) - восстановить загрузочную область раздела (той же утилитой bootsect.exe).Если я правильно понимаю, детект руткита это частичный детект.
А как я мог видеть этот детект вчера на ВИ в одной из тем?Детект / лечение в базах вышло где-то в 15 часов сегодня.Судя по ВИ, это было еще вчера или позавчера. Число тем, на ВИ растет, однако...
Отправлено 25 Июнь 2011 - 17:26
Только там не MBR/VBR
Отправлено 25 Июнь 2011 - 17:27
Либо вы видели детект Rootkit.Win32.Cidox.a (а не Rootkit.Boot.Cidox.a), либо кто-то из хелперов сказал, что детект будет добавлен позже.А как я мог видеть этот детект вчера на ВИ в одной из тем?
Отправлено 25 Июнь 2011 - 17:27
Тю, так и сказали бы, что бут-сектор.Volume Boot Record - то, что работает после MBR и куда MBR передает управление.Что такое VBR?Только там не MBR/VBR поражены, вот в чем дело.
Сообщение было изменено Borka: 25 Июнь 2011 - 17:29
Отправлено 25 Июнь 2011 - 17:28
Ага... Тогда возможно.Либо вы видели детект Rootkit.Win32.Cidox.a (а не Rootkit.Boot.Cidox.a), либо кто-то из хелперов сказал, что детект будет добавлен позже.А как я мог видеть этот детект вчера на ВИ в одной из тем?
Отправлено 25 Июнь 2011 - 18:11
Ну т.к. AP Tool собирается каждый раз из (насколько я в курсе) последних доступных баз - то с ним все понятно.ЛК уже добавила детект / лечение в базы (и в пересобранный в 17:08 AVPTool тоже) - Rootkit.Boot.Cidox.a.Потому и долго - что там (ЛК), что здесь (Доктор) - ищут решение проблемы.
Не понимаю, почему здесь никто не скажет пользователям, что им лечить без использования антивирусов.. (ответ - восстановить бут сектор раздела).
Отправлено 25 Июнь 2011 - 22:20
25.06.2011 20:52:35 Задача запущена 25.06.2011 20:52:44 Обнаружено: Rootkit.Boot.Cidox.a C 25.06.2011 20:52:54 Вылечено: Rootkit.Boot.Cidox.a C 25.06.2011 20:52:58 Вылечено: Rootkit.Boot.Cidox.a C
Отправлено 25 Июнь 2011 - 22:22