Перейти к содержимому


Фото
- - - - -

Лже срабатывание.Как избавится?


  • Please log in to reply
36 ответов в этой теме

#21 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 26 Ноябрь 2008 - 12:53

Всё прикладываю здесь ввиде архива, внутри два файла из карантина и лог с той машины на которой сработало.

уберите отсюда вирусы пожалуйста.

Полезные ссылки:

Обратиться в тех. поддержку
Если у вас технический вопрос
Если что-то отключено
Как правильно вылечить компьютер от вирусов
Как скопировать скрытые файлы
Удаление Dr.Web вручную

--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.



#22 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 26 Ноябрь 2008 - 13:09

убрал.Сорри!

#23 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 26 Ноябрь 2008 - 13:16

Отправил. Номер тикета drweb.com #710668

#24 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Ноябрь 2008 - 13:24

Номер тикета какой?

#25 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 26 Ноябрь 2008 - 13:46

Номер тикета drweb.com #710668

#26 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Ноябрь 2008 - 14:29

Исправил. Но тут сложно сказать, будет ли он на подобное реагировать... Если будет - шлите еще файлы в ответ на тот тикет, может получится отучить :-)

#27 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 26 Ноябрь 2008 - 14:36

Ага! В почте уже прочитал. А всё таки с исключением файлов из проверки, может подскажете как быть? Что правильно нада написать тама. Вот хотяб на примере моего лога. Тама пути реальные!
Огромное спасибо всем принявшим участие в расмотрении моей проблемы.

#28 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Ноябрь 2008 - 14:38

Я работаю исключительно со сканером командной строки, поэтому про исключение путей ничего, увы, не могу сказать. Попробуйте в саппорт обратится, если тут не подскажут :-)

#29 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 26 Ноябрь 2008 - 16:07

Что правильно нада написать тама. Вот хотяб на примере моего лога.

Кусок лога с детектом покажите.
Ещё: в консоли ES три списка исключаемых путей. В какой из них добавляете?

#30 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 27 Ноябрь 2008 - 14:25

Это какого? От серверной или от клиентской? Имя у лога какое?
В DRWeb Сканер для windows и SPIDER GUARD для windows XP, в них ставлю.
Остальные становятся не доступны т.к. выбираю конкретную машину с winXP

#31 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 27 Ноябрь 2008 - 16:59

Где Спайдер сработал, там и лог берите. spidernt.log в каталоге установки.

#32 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 28 Ноябрь 2008 - 08:41

Вот из лога строки.. Остальные не представляют интереса, они все с "ОК"

26-11-2008 14:09:48 [CL] (PID = 1480) H:KAMERS_ANALOGc25.in0 - инфицирован модификацией Dada.1364
26-11-2008 14:09:48 [CL] (PID = 1480) H:KAMERS_ANALOGc25.in0 - инфицирован модификацией Trojan.Nsanti.Packed

ОНО?

#33 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 28 Ноябрь 2008 - 11:22

Ото ж...
H:KAMERS_ANALOG*.in0 - вот это в исключения ставьте. Разрешите использование масок.

P.S. И где там DISC:VIDEO?

#34 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 28 Ноябрь 2008 - 12:52

Попробую так как Вы советуете. Думаю в понедельник будет видно уже действие лекарства :-)

P.S. И где там DISC:VIDEO?

DISC: = H:
VIDEO = KAMERS_ANALOG

что не понятно? Слишком заумно завернул? :-)

#35 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 28 Ноябрь 2008 - 13:38

DISC: = H:
VIDEO = KAMERS_ANALOG

Вот только Спайдер об этом не знает. :)

#36 gubvbrr

gubvbrr

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 28 Ноябрь 2008 - 14:07

Спайдеру то я как раз обьяснил что по чём..он у меня умный

#37 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Ноябрь 2008 - 14:36

Спайдеру то я как раз обьяснил что по чём..

Как убеждали? ;)

---
С уважением,
Borka.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых