drweb32w.exe не является приложением Win32 :(
#1
Отправлено 01 Март 2008 - 22:31
#2
Отправлено 01 Март 2008 - 22:46
А содержимое/размер?дата файлов *.exe в папке "веба" "подгоняется" под текущую
"Та же" - это какая: работает, но не находит или дата файлов меняется?При загрузке с CD или USB та же фигня
#3
Отправлено 01 Март 2008 - 22:47
#4
Отправлено 01 Март 2008 - 23:34
Вроде на месте, т.е. выглядит как постоянное использование каким то процессом - "иконки" файлов изменены, содержимое меняется сразу.. вобщем если попробовать создать файл например с названием "cureit.exe" блокнот вылетает..
"Та же" - это какая: работает, но не находит или дата файлов меняется?
Не запускаются единожды измененные файлы DrWeb`a...
#5
Отправлено 01 Март 2008 - 23:41
Если свежий Cureit ни чего не нашел обратитесь в службу тех. поддержки Доктора, прикрепив лог утилиты.
Сейчас проверяется с ядром-09170, сканер 4.44.4.01280 на 1 марта 21:22, напоминаю что пришлось переименовать, с оригинальным названием утилита превращается в нерабочую на любой системе.. :(
Завтра к утру прояснится думаю..
Вот ещё: "Файрволл" засёк процесс пытающийся куда то.. _hldrrr.exe_
#6
Отправлено 02 Март 2008 - 02:00
Бигль, скотина. Надо грузиться с Live CD или с установочного диска в консоль восстановления и удалять сразу целый набор:"Файрволл" засёк процесс пытающийся куда то.. _hldrrr.exe_
windowssystem32driverssrosa.sys
windowssystem32drivershldrrr.exe
windowssystem32wintems.exe
windowssystem32mdelk.exe
#7
Отправлено 03 Март 2008 - 12:04
windowssystem32driverssrosa.sys
windowssystem32drivershldrrr.exe - только эти нашел, засунул в архив, отправил в техподдержку, после удаления система начала себя странно вести(например недавала сменить пароль на вход в инет), пришлось полностью восстановить раздел с бэкапа.. КТО НИБУДЬ может прояснить ситуацию !? Для рядового пользователя это точно хана..
#8
Отправлено 03 Март 2008 - 12:40
--
А культурный шок, это когда http://virusinfo.ru перебрасывает на drweb.ru :)
#9
Отправлено 03 Март 2008 - 12:57
Если вы, по каким либо причинам, не можете обратиться в службу тех. поддержки Dr.WEB,
Вроде пока могу :) Только сегодня лицензия заканчивается.. :( (случайность,блин)
Там всё сложно как то.. Мнеб подошел вариант помочь какой могу информацией DrWeb и им же вылечить, а так с бэкапом быстрей получается..тогда обратитесь http://virusinfo.info/forumdisplay.php?f=46
Когдато же должен он будет детектится, у меня на работе 40 компов под DrWeb`ом, сижу, реально перживаю.. (на них лицензия не скоро кончится..)
P.S. Ура, только что пришло подтверждение от поддержки, будем подождать :)
#10
Отправлено 03 Март 2008 - 13:01
Если сегодня успеете запостить запрос, срок лицензии уже не будет иметь значения.олько сегодня лицензия заканчивается..
Можете, лог утилиты CureIt!, в архиве, прикрепить при ответе?
#11
Отправлено 03 Март 2008 - 14:38
Можете, лог утилиты CureIt!, в архиве, прикрепить при ответе?
Смотря где он хранится, потому как восстановил раздел полностью.. хорошо что до поддержки файл spidernt.exe испорченный дошел, а то ничего не осталось кроме hdlrrr этого..
#12
Отправлено 03 Март 2008 - 21:49
Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
Вирус: Win32.HLLM.Beagle.
Всем спасибо :)
P.S. Нашел источник - "фальшивый" файл из P2P сети (eMule), слишком понадеялся на технику.. Будте бдительны :)
#13
Отправлено 03 Март 2008 - 22:04
#14
Отправлено 06 Апрель 2008 - 00:38
Кстати у него на компе стоял НОД32.
вывод: НОД32 - незаметил вирус
Каспер - нашел, но не смог удалить
Дз.Вэб - справился с задачей
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых