Вопрос хороший, думаю тайной не будет если я скажу, что любой файл 2007-ого офиса - всего лишь зип архив xml файлов. Дампнуть зип легко, вычитать xml просто. Всё должно быть идеально. Нечего тут бояться. http://forum.drweb.com/public/style_emoticons/default/smile.pngвот файл настроек и логПожалуйста, положите файлылоги в архиве
E:\111111111Virus\3\virus_lists_vx.netlux.org_NEWWWWWWWWWWWW\virus_lists_vx.netlux.org\vx.netlux.org\Backdoor.Win32.Cmjspy.am
E:\111111111Virus\3\virus_lists_vx.netlux.org_NEWWWWWWWWWWWW\virus_lists_vx.netlux.org\vx.netlux.org\IRC-Worm.Win32.Golember.v
E:\111111111Virus\3\virus_lists_vx.netlux.org_NEWWWWWWWWWWWW\virus_lists_vx.netlux.org\vx.netlux.org\IRC-Worm.Win32.Golember.z
в отдельную папку, запустите сканер, убедитесь, что включена эвристика, сохраните настройки, выборочно проверьте эту папку. Приведите целиком лог сканера этого сеанса проверки, с шапкой и загрузкой баз, убрать можно только ключ, если хотите. Приведите файл настроек drweb32.ini из папки доктора. скриншотов настроек не надо.
Подскажите, пожалуйста, заводятся ли вирусы в новых вордовских и екселевских файлах формата docx, xlsx?
Если да, где можно о них почитать?
Тест
Автор
smeegul
, янв 17 2009 14:57
23 ответов в этой теме
#21
Отправлено 23 Январь 2009 - 01:22
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#23
Отправлено 23 Январь 2009 - 15:49
Иногда, весьма редко, я видел баг, когда при включенной проверке файлов в архивах вирус в некоем файле не виден, а при отключенной проверке файлов в архивах вирус обнаруживается. Попробуйте отключить проверку файлов в архивах в сканере.вот файл настроек и лог
В любом случае эти файлы надо отправить на багтрекер drweb.
#24
Отправлено 23 Январь 2009 - 22:22
Иногда, весьма редко, я видел баг, когда при включенной проверке файлов в архивах вирус в некоем файле не виден, а при отключенной проверке файлов в архивах вирус обнаруживается. Попробуйте отключить проверку файлов в архивах в сканере.
а не наоборот? http://forum.drweb.com/public/style_emoticons/default/smile.png
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых