Может не не вирус, но все таки
#1
Posté 21 septembre 2008 - 03:16
Подскажите, пожалуйста, что с этим делать можно
#4
Posté 21 septembre 2008 - 11:23
Вирь? http://www.virustotal.com/ru/analisis/292f64d7bfcdf7...
Судя по всему, вопрос не относится к сообщению Рекси.
А почему на virustotal отправляете файл в архиве?
--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback
#5
Posté 21 septembre 2008 - 11:30
#6
Posté 21 septembre 2008 - 11:31
Возможно, чтобы уменьшить размер отправляемого файла.А почему на virustotal отправляете файл в архиве?
Я, например, так делаю, если файл больше 100-200 кб. Экономия. :)
--
Freelancer
#7
Posté 21 septembre 2008 - 11:36
#8
Posté 21 septembre 2008 - 11:38
Я, например, так делаю, если файл больше 100-200 кб. Экономия. :)
Платный исходящий трафик?
Кстати, я не уверен, что virustotal распаковывает архивы сам, а потом отдаёт антивирусам на проверку.
Вполне возможно, он отдаёт архивы антивирусам, и не у всех из них могут быть выставлены настройки, которые предписывают им заходить в архивы.
В данном случае я бы порекомендовал отправить распакованный файл. Если определяем только мы и Икарус, то я бы отправил в вирлаб с пометкой "ложное срабатывание".
Кстати, дата сканирования 2008.04.15. К чему этот результат тут - не понятно, сначала бы пересканировать.
--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback
#9
Posté 21 septembre 2008 - 11:57
#11
Posté 21 septembre 2008 - 17:14
Нет. Модемный интернет. :))Платный исходящий трафик?
--
Freelancer
#12
Posté 21 septembre 2008 - 17:43
Так проверьте eicar.zip и узнаете :). С другими типами архивов действительно проблемы.Кстати, я не уверен, что virustotal распаковывает архивы сам, а потом отдаёт антивирусам на проверку. Вполне возможно, он отдаёт архивы антивирусам, и не у всех из них могут быть выставлены настройки, которые предписывают им заходить в архивы.
#13
Posté 21 septembre 2008 - 18:58
по поводу цифр и букв на синем дисплее, прочитать не удается, он очень быстро перезагружается.
#14
Posté 21 septembre 2008 - 19:21
он очень быстро перезагружается.
Идем в Пуск > Выполнить > regedit.exe > OK
Находим ветку:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlCrashControl
---------------------------------------------------------------------------------
Чтобы отключить данное действие путем изменения реестра, установите для параметра реестра AutoReboot типа DWORD значение 0. Меняем на ноль, нажимаем ОК, закрываем редактор реестра, после этого воспроизводим BSOD, записываем ошибку. Грузимся идем сюда Рекси, Может не не вирус, но все таки и сюда, если интересно BSOD
---------------------------------------------------------------------------------
Делаем резервную копию реестра с ERUNT?
#15
Posté 21 septembre 2008 - 20:09
Издеваетесь, коллега? ;-)Идем в Пуск > Выполнить > regedit.exe > OK
Правым пальцем по "Мой компьютер" -> "Свойства" -> "Дополнительно" -> "Загрузка и восстановление" -> "Параметры": снять птицу "Выполнить автоматическую перезагрузку". Также выбрать "Дамп памяти ядра".
---
С уважением,
Borka.
#16
Posté 21 septembre 2008 - 20:18
#18
Posté 21 septembre 2008 - 21:51
Так проверьте eicar.zip и узнаете :). С другими типами архивов действительно проблемы.
Так у Antowe4ka там rar ;)
А так у меня на такие экспериме эксперименты времени нет, поэтому стараюсь отсылать таким образом, чтобы производить меньше действий и получить насколько возможно объективный результат :)
А помнится virustotal от меня загибался. Любил я проверить, например, как антивирусы детектят "почтовые бомбы" - несколькогигабайтные файлы, например, состоящих из одних нулей, запакованные в архивы различных мастей. Не у всех антивирусов с этим хорошо, некоторые честно распаковывают :)
--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback
#19
Posté 21 septembre 2008 - 21:52
А! Так вот кто ДоС ему делал! :PА помнится virustotal от меня загибался.
---
С уважением,
Borka.
#20
Posté 21 septembre 2008 - 22:30
А! Так вот кто ДоС ему делал! :P
Это было с год назад. И в течение не более часа. Зато сколько ценных сведений ;)
Ну, правил использования я не нарушал. А отправил-то всего около 5 файлов. Какой же это ДоС :)
--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback
1 utilisateur(s) li(sen)t ce sujet
0 membre(s), 1 invite(s), 0 utilisateur(s) anonyme(s)