Перейти к содержимому


Фото
- - - - -

trojan.damaget.1

CureIt

  • Please log in to reply
36 ответов в этой теме

#21 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 20 Январь 2012 - 17:44

ХР СП3, Доктор Веб, каталог в темпе, без понятия. Увы. Неужели Вы думаете, что человек специально пойдет за логом сисинфо? Что дала эта информация? :)
С уважением,
Борис А. Чертенко aka Borka.

#22 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Январь 2012 - 17:47

ХР СП3, Доктор Веб, каталог в темпе, без понятия. Увы. Неужели Вы думаете, что человек специально пойдет за логом сисинфо? Что дала эта информация? :)

представленная Вами? почти ничего, ее мало. какой хоть версии drweb? человека можно попросить сделать лог. уж mrbelyash то точно можно попросить.

#23 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 20 Январь 2012 - 17:49

что "это стало так"? я про удаление папок в %temp% при нормальном завершении cureit. А Вы о чем?

И я об этом, что оставались все файлы распакованные в темп. А что вы тогда называете нормальным завершением ?

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#24 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 20 Январь 2012 - 17:52

только что запустил курит на win7 ч64 и все удалилось по закрытии. логи прокмона давайте в момент не удаления. надеюсь у вас файловый менеджер не назодится в этой папке в момент удаления.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#25 Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 20 Январь 2012 - 17:54

А еще когда-то куреит за собой реестр не подчищал, сейчас думаю ничего не изменилось, проверьте.
hkcusoftwareidavlab и hklmsoftwareidavlab, возможно еще ветка doctor web, не уверен.

#26 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Январь 2012 - 17:56

Partizan,
давайте повторим опыт. очистите %temp%. скачайте свежий cureit. запустите, штатно закройте. нормально прошло (с виду)? что в %temp% ?

Сообщение было изменено userr: 20 Январь 2012 - 18:00


#27 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 20 Январь 2012 - 17:57

А еще когда-то куреит за собой реестр не подчищал, сейчас думаю ничего не изменилось, проверьте.
hkcusoftwareidavlab и hklmsoftwareidavlab, возможно еще ветка doctor web, не уверен.

а проверить прежде?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#28 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 20 Январь 2012 - 18:01

Partizan,
давайте повторим опыт. очистите %temp%. скачайте свежий cureit. запустите, штатно закройте. нормально прошло (с виду)? что в %temp%

Давайте ! Но как я сказал - заметил, что темпы уже чистятся..
Ещё вы забыли сказать оключить самозащиту.

Сообщение было изменено Partizan: 20 Январь 2012 - 18:03

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#29 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Январь 2012 - 18:06

Partizan,
давайте повторим опыт. очистите %temp%. скачайте свежий cureit. запустите, штатно закройте. нормально прошло (с виду)? что в %temp%

Давайте ! Но как я сказал - заметил, что темпы уже чистятся..
Ещё вы забыли сказать оключить самозащиту.

нет! ничего не отключать у установленного drweb!

это вот что такое на рисунке? ну почему нельзя сразу дать нормальную полную инфу? :)

Сообщение было изменено userr: 20 Январь 2012 - 18:10
добавлено


#30 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 20 Январь 2012 - 18:09

Partizan, on 20 January 2012 - 20:01, said:
userr said:Partizan,
давайте повторим опыт. очистите %temp%. скачайте свежий cureit. запустите, штатно закройте. нормально прошло (с виду)? что в %temp%
Давайте ! Но как я сказал - заметил, что темпы уже чистятся..
Ещё вы забыли сказать оключить самозащиту.
нет! ничего не отключать у установленного drweb!

ИНАЧЕ НЕ ОЧИЩАЕТСЯ ПАПКА %TEMP%

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#31 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Январь 2012 - 18:17

Partizan, on 20 January 2012 - 20:01, said:
userr said:Partizan,
давайте повторим опыт. очистите %temp%. скачайте свежий cureit. запустите, штатно закройте. нормально прошло (с виду)? что в %temp%
Давайте ! Но как я сказал - заметил, что темпы уже чистятся..
Ещё вы забыли сказать оключить самозащиту.
нет! ничего не отключать у установленного drweb!

ИНАЧЕ НЕ ОЧИЩАЕТСЯ ПАПКА %TEMP%

о как. вот здесь очень подробно - что именно не удаляется из %TEMP%?
а после перезагрузки?

#32 Kinoman

Kinoman

    Advanced Member

  • Posters
  • 884 Сообщений:

Отправлено 20 Январь 2012 - 18:23

Ещё вы забыли сказать оключить самозащиту.

КуреИт все равно самозащиту поднимет отключенную. )

Kinoman, on 20 January 2012 - 18:54, said:
А еще когда-то куреит за собой реестр не подчищал, сейчас думаю ничего не изменилось, проверьте.
hkcusoftwareidavlab и hklmsoftwareidavlab, возможно еще ветка doctor web, не уверен.
а проверить прежде?

А самим проверить прежде? Я уже писал о данном баге, правда это вроде было почему-то в теме по бете 7, видимо разговор о чем-то зашел, я там и экспорт веток прикладывал после завершения куреита. Если будет будет время, повторю эксперимент, нет - то нет. Не хотите - не исправляйте, нет проблем. )

Сообщение было изменено Kinoman: 20 Январь 2012 - 18:24


#33 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 20 Январь 2012 - 18:30

А самим проверить прежде? Я уже писал о данном баге, правда это вроде было почему-то в теме по бете 7, видимо разговор о чем-то зашел, я там и экспорт веток прикладывал после завершения куреита. Если будет будет время, повторю эксперимент, нет - то нет. Не хотите - не исправляйте, нет проблем. )

проверил. есть такое :) поправим. сенкс. я вроде все добавлял, видно про куррентюзера забыл
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#34 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 20 Январь 2012 - 18:44

Partizan, on 20 January 2012 - 20:09, said:
userr said:Partizan, on 20 January 2012 - 20:01, said:
userr said:Partizan,
давайте повторим опыт. очистите %temp%. скачайте свежий cureit. запустите, штатно закройте. нормально прошло (с виду)? что в %temp%
Давайте ! Но как я сказал - заметил, что темпы уже чистятся..
Ещё вы забыли сказать оключить самозащиту.
нет! ничего не отключать у установленного drweb!
ИНАЧЕ НЕ ОЧИЩАЕТСЯ ПАПКА %TEMP%
о как. вот здесь очень подробно - что именно не удаляется из %TEMP%?
а после перезагрузки?

Ну папки рапакованного курейта и не удалялись. (83D18686-309AFE76-DB3283C0-1B9A5A2)
Из корзины три из них можно восстановить, а три другие НЕТ !? И даже копированию не поддаются.

Сообщение было изменено Partizan: 20 Январь 2012 - 18:47

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#35 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 20 Январь 2012 - 19:29

файлы битые. детект верный. хотя и не троян вовсе

Так всё таки вирус.... :) (вирус-антивирус ? так вот ты какой !)

Сообщение было изменено Partizan: 20 Январь 2012 - 19:30

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#36 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 21 Январь 2012 - 00:35

Partizan, on 20 January 2012 - 20:09, said:
userr said:Partizan, on 20 January 2012 - 20:01, said:
userr said:Partizan,
давайте повторим опыт. очистите %temp%. скачайте свежий cureit. запустите, штатно закройте. нормально прошло (с виду)? что в %temp%
Давайте ! Но как я сказал - заметил, что темпы уже чистятся..
Ещё вы забыли сказать оключить самозащиту.
нет! ничего не отключать у установленного drweb!
ИНАЧЕ НЕ ОЧИЩАЕТСЯ ПАПКА %TEMP%
о как. вот здесь очень подробно - что именно не удаляется из %TEMP%?
а после перезагрузки?

Ну папки рапакованного курейта и не удалялись. (83D18686-309AFE76-DB3283C0-1B9A5A2)

так. после перезагрузки тоже? соберите штатные логи. (только лог сканера сотрите сначала, он непомерного размера у Вас.)
отключаете самозащиту - удаляется?
удалите, самозащиту включить, повторить со свежим cureit

#37 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 21 Январь 2012 - 22:01

userr, С 16 декабря 2011 - конечно были перезагрузки.
>проверил. есть такое :) поправим. сенкс. я вроде все добавлял, видно про куррентюзера забыл. (К.Ю).
Удалил из %temp% все папки курейта (6 штук) после снятия самозащиты. Логи наверное уже ни о чём не скажут.
Уже всё работает ,остатков не оставляет - пробовал 3 раза разными (бета и обычным - свежими, и 4-х дневной давности).
Вот так случайно выявили баг (Kinoman, 32 пост). Всем спасибо !

Сиюминутное Ригпа бессущностно и ясно.

drweb.png




Also tagged with one or more of these keywords: CureIt

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых