
это вирус?
#1
Отправлено 07 Август 2008 - 00:35
http://www.irlink.ru/download/IRLink.3.exe ссылка на программу
сканирую через онлайн проверку,пишет что вирусов нет
скачиваю с сайта,установить не могу,др веб не даёт(C:WINDOWSTempopf5A.tmpIRLink.3.exe - инфицирован Win32.Parite.2),антивирус сразу лечит эту программу,после этого она не работает.
в описании программы написано что антивирусы и фаер волы нужно отключить.
если отключить то программа устанавливается и работает,правдо после перезагрузки,когда включается антивирус,он начинает ругаться,
еле всё поудалял,надеюсь всё.
подскажите это вирус или нет,если нет то как сделать чтоб др веб не удалял его?
#2
Отправлено 07 Август 2008 - 01:05
скачиваю с сайта,установить не могу,др веб не даёт(C:WINDOWSTempopf5A.tmpIRLink.3.exe - инфицирован Win32.Parite.2),антивирус сразу лечит эту программу,после этого она не работает.
Обратитесь в супорт http://support.drweb.com/ с проблемой.
Если программка честная то паралельно http://www.irlink.ru/contact.jsp , чего там раскажут интерестного.
в описании программы написано что антивирусы и фаер волы нужно отключить.
Вот это бесит, уже это охоту отбивает юзать.

как сделать чтоб др веб не удалял его?
Добавте в исключение SpIDer Guard и в Сканер, если есть острая необходимость, пока будут разбираться чего да как (на свой старх и риск).

#3
Отправлено 07 Август 2008 - 02:07
Поэтому http://support.drweb.com/sendnew/ - можно ссылку на дистрибутив отправить. И обязательно укажите, что детектится файловый вирус, хотя программа из официального источника.
#4
Отправлено 07 Август 2008 - 13:10
--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.
#5
Отправлено 07 Август 2008 - 16:41
Программа скачивается.что то сайт их не работает
#6
Отправлено 07 Август 2008 - 17:56
#7
Отправлено 07 Август 2008 - 17:59
http://www.virustotal.com/analisis/1dca0f4...f1f3945323c7c9b
похоже автор собирал софтину на зараженной тачке. а это парит, файловый вирус, та еще гадость.
удалите плиз ссылку на дистрибутив из сообщения.
--
With best regards, Konstantin Yudin
TestLab, Doctor Web, Ltd.
#8
Отправлено 07 Август 2008 - 21:37
что такое дистррибутив,хорошё не буду давать туда ссылку
но походу там этот вирус(если это вирус)то давно,потому что там в отзывах о проге,писали про вирус месяца два назад.
подожду пока сайт не заработает
#10
Отправлено 07 Август 2008 - 22:13
угу. ни какой это не ложняк похоже
http://www.virustotal.com/analisis/1dca0f4...f1f3945323c7c9b
Надо как-то сообщить в вир. лаб. антивируса Ewido о выходе новой модификации вируса Parite :D
#12
Отправлено 07 Август 2008 - 22:40
#13
Отправлено 07 Август 2008 - 22:53
http://new-forum.drweb.com/mod/forum/threa...20573#msg120573как мне узнать вирус или нет?
---
С уважением,
Borka.
#15
Отправлено 20 Август 2008 - 12:41
#17
Отправлено 20 Август 2008 - 22:26
а где этот ответ будет?
#18
Отправлено 20 Август 2008 - 22:29
-------------------------------------------
http://mrbelyash.narod.ru
Искренне Ваш,мистер Беляш
#19
Отправлено 20 Август 2008 - 23:04
petrushka:
где этот ответ будет?
Тут и будет (только вот сколько времени это займет?)
Я думал Вы все отослали, лет 100 назад.
Мне к примеру не актуально, не устанавливаю программ, производитель которых просит отключить фаервол и антивирус, исключения составят только те, которые после установки, заставят CDDVD-ROM выпукивать, $100 банкноты, по 1-ой в минуту (торг уместен).

Вирусная лабораторияpetrushka:
"вирлаба"???
С сайта, продолжает работать и файл детектица по сей день, что собственно и побудило отправить его на мед. осмотр.mrbelyash:
а ты откуда посылал?
20-08-2008 16:46:56 [CL] (PID = 3276) C:Documents and SettingsAdminРабочий столIRLink.3.exe - инфицирован Win32.Parite.2
20-08-2008 16:46:56 C:Documents and SettingsAdminРабочий столIRLink.3.exe - инфицирован Win32.Parite.2 и не может быть исцелен
20-08-2008 16:46:56 [CL] (PID = 3276) C:Documents and SettingsAdminРабочий столIRLink.3.exe - перемещен как 'C:Program FilesDrWebinfected.!!!IRLink.3.exe.35ED365C'


#20
Отправлено 21 Август 2008 - 13:38
Хотелось бы узнать, вы прислали вылеченный файл или нет?