Перейти к содержимому


Фото
- - - - -

Вирус в архиве


  • Закрыто Тема закрыта
16 ответов в этой теме

#1 Octagon

Octagon

    Member

  • Posters
  • 190 Сообщений:

Отправлено 03 Январь 2010 - 04:46

Итак. Провели полное сканирование и вылезли архивные файлы с вирусами. Дальше что? Кнопка <Лечить>, серая. Можно только: переименовать, переместить или удалить. Что выбрать? :( Это-же касается и файла с вирусом в файле dbx. Научились проверять архивы, поздравляю. :(

#2 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 03 Январь 2010 - 08:54

А я Вас поздравляю, что наконец-то решили узнать про Доктора немного побольше, чем просто пробовать нажимать кнопАчки.
Архивы Доктор умел проверять всегда. Другое дело, что лечение в них (архивах) не предусмотрено.
Архив можно только удалить целиком, поэтому и кнопка Лечить загреена. Можно вручную удалить из архива инфицированный файл или доверить это дело Спайдеру (при извлечении инфекции из архива Спайдер её убьёт).
dbx - это почтовые контейнеры - разновидность архивных файлов.
Очень рекомендую почитать справку к программе, тогда Ваши удивительные "открытия" перестанут удивлять даже Вас.

#3 Octagon

Octagon

    Member

  • Posters
  • 190 Сообщений:

Отправлено 03 Январь 2010 - 22:44

SergM

Архивы Доктор умел проверять всегда.

Судя по всему в 5-й версии это заработало только в декабре. До этого он архивы не проверял.

при извлечении инфекции из архива Спайдер её убьёт

Так это понятно. Только в архиве инфицированный файл останется. И вообще, играться с файлом, имеющим вирус, работа не для слабонервных. :(

dbx - это почтовые контейнеры - разновидность архивных файлов.

Как сообщение для публики, я это принимаю. :( Но отличие в том, что архив извлекается архиватором и пока туда не лезть, не страшно, а вот как поведёт себя Dr Web при нечаянном открытии в Outlook Express, проверять не хочется. Для того и важно иметь возможность удаление из почтовых архивов, чтобы удалить вирусы, которые попали раньше, чем о них узнала вирусная лаборатория.

А я Вас поздравляю, что наконец-то решили узнать про Доктора немного побольше

Мда. Интересно сие слышать от модератора. А где Ваш патриотизм? :( Но вообщем, действительно, сказать больше нечего...

#4 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 03 Январь 2010 - 23:55

SergM

Можно вручную удалить из архива инфицированный файл или доверить это дело Спайдеру (при извлечении инфекции из архива Спайдер её убьёт).

Спасибо за подсказку, архив с вирусом уничтожен,а нужный файл извлечен ручками..
Осталось совсем нечего с помощью Ультра ИСО запихнуть его обратно в образ..
Спасибо!

#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 04 Январь 2010 - 03:04

SergM

Архивы Доктор умел проверять всегда.

Судя по всему в 5-й версии это заработало только в декабре. До этого он архивы не проверял.

Шутить изволите? :( Если у кого-то не была настроена проверка архивов, то это не значит, что ее не было. :(

dbx - это почтовые контейнеры - разновидность архивных файлов.

Как сообщение для публики, я это принимаю. :( Но отличие в том, что архив извлекается архиватором и пока туда не лезть, не страшно, а вот как поведёт себя Dr Web при нечаянном открытии в Outlook Express, проверять не хочется. Для того и важно иметь возможность удаление из почтовых архивов, чтобы удалить вирусы, которые попали раньше, чем о них узнала вирусная лаборатория.

ЕМНИП, будет применено действие для "Почтовых файлов".
С уважением,
Борис А. Чертенко aka Borka.

#6 Octagon

Octagon

    Member

  • Posters
  • 190 Сообщений:

Отправлено 07 Январь 2010 - 02:01

Borka

Если у кого-то не была настроена проверка архивов, то это не значит, что ее не было.

Да мне последнее время не до шуток. :) И не говорите, сама чудесным образом настроилась и начала работать при полном сканировании, игнорируя опции пользовательской оболочки. :) Может где-нибудь и есть предел детскому саду? Ведь резкое увеличение времени полного сканирования произошло только с декабря.

А базы Outlook (Express) сканер только недавно научился проверять.

И в конце концов, хотя бы научитесь договариваться перед тем как наводить тень на плетень. :)

#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 07 Январь 2010 - 02:34

Borka

Если у кого-то не была настроена проверка архивов, то это не значит, что ее не было.

Да мне последнее время не до шуток. :) И не говорите, сама чудесным образом настроилась и начала работать при полном сканировании, игнорируя опции пользовательской оболочки. :) Может где-нибудь и есть предел детскому саду? Ведь резкое увеличение времени полного сканирования произошло только с декабря.

А базы Outlook (Express) сканер только недавно научился проверять.

И в конце концов, хотя бы научитесь договариваться перед тем как наводить тень на плетень. :)

Не очень понял... :) Во-первых, как уже было сказано, архивы Доктор проверять умеет о-очень давно. Во-вторых, настройка "Проверять архивы" влияет, как это ни странно, именно на проверку архивов. В-третьих, базы Outlook Express (aka *.dbx) проверяются при включенной настройке "Проверять почтовые файлы", поскольку "архив" !== "почтовый файл".
Что не так, и о каком детском саде идет речь?
С уважением,
Борис А. Чертенко aka Borka.

#8 Octagon

Octagon

    Member

  • Posters
  • 190 Сообщений:

Отправлено 07 Январь 2010 - 11:49

Borka

Не очень понял...

Ясно. Видимо у вас модераторов идёт распределение труда. Прочитайте плииз здесь и до конца. Тогда станет ясно предыстория.

Во-первых, как уже было сказано, архивы Доктор проверять умеет о-очень давно. Во-вторых, настройка "Проверять архивы" влияет, как это ни странно, именно на проверку архивов. В-третьих, базы Outlook Express (aka *.dbx) проверяются при включенной настройке "Проверять почтовые файлы", поскольку "архив" !== "почтовый файл".

Я тоже так считал. :) Поэтому расценил случившееся, как баг программиста. Ну забыл разработчик учесть значения флага/ов. Но на деле всё оказалось гораздо серьёзнее. А дальше опять таки давайте логически порассуждаем, т.к. ход мыслей у нас одинаковый: если данная проблема возникла только в декабре и причина оной в длительной проверке архивов, то значит до декабря они просто не проверялись. :)

#9 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 302 Сообщений:

Отправлено 07 Январь 2010 - 14:41

бред...

#10 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Январь 2010 - 17:26

Octagon
Потрудитесь сменить тон и вести дискуссию цивилизованно.

Замечание.
Модератор.

Судя по всему в 5-й версии это заработало только в декабре. До этого он [drweb] архивы не проверял.

Разумеется проверял. В декабре, с выходом новой версии ядра, drweb дополнительно научился проверять почтовые базы формата .dbx . Что и вызвало конкретно у Вас

резкое увеличение времени полного сканирования

, поскольку, судя по логу, у Вас очень большие почтовые базы Outlook и архивы этих баз.

Поэтому расценил случившееся, как баг программиста.

Бага нет, есть сознательное решение, описанное в документации - Полная проверка делается с максимально возможными настройками сканера, независимо от текущих значений опций сканирования.

Вы можете в Выборочной проверке задать проверку всех дисков с угодными Вам опциями.

К сожалению, при современных размерах дисков, архивов и почтовых баз Полная проверка занимает значительное время.

#11 Engineer

Engineer

    Member

  • Posters
  • 257 Сообщений:

Отправлено 07 Январь 2010 - 18:23

Скажите, а зачем вообще нужна полная проверка всех жестких дисков сканером? Да, спайдер сначала может не знать вирус и пропустить его. Следовательно вирус будет на компе. Но когда спайдер будет знать этот вирус, то он его отловит. А если спайдер его знает, но не ловит - значит он в неактивном состоянии, тогда какой смысл тратить на проверку компа кучу времени? IMHO.

#12 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 07 Январь 2010 - 19:53

Во-первых, как уже было сказано, архивы Доктор проверять умеет о-очень давно. Во-вторых, настройка "Проверять архивы" влияет, как это ни странно, именно на проверку архивов. В-третьих, базы Outlook Express (aka *.dbx) проверяются при включенной настройке "Проверять почтовые файлы", поскольку "архив" !== "почтовый файл".

Я тоже так считал. :) Поэтому расценил случившееся, как баг программиста. Ну забыл разработчик учесть значения флага/ов. Но на деле всё оказалось гораздо серьёзнее. А дальше опять таки давайте логически порассуждаем, т.к. ход мыслей у нас одинаковый: если данная проблема возникла только в декабре и причина оной в длительной проверке архивов, то значит до декабря они просто не проверялись. :)

Вы даже не читаете, что Вам пишут. :)
С уважением,
Борис А. Чертенко aka Borka.

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 07 Январь 2010 - 19:55

Но когда спайдер будет знать этот вирус, то он его отловит.

К сожалению, не всегда он это сможет. :)
С уважением,
Борис А. Чертенко aka Borka.

#14 Engineer

Engineer

    Member

  • Posters
  • 257 Сообщений:

Отправлено 07 Январь 2010 - 21:11

К сожалению, не всегда он это сможет. sad.gif

В смысле? Не сможет отловить или не сможет убить заразу? Если сможет обнаружить, но не сможет убить, то тогда просто сканер запустить именно на этот файл и все.

Сообщение было изменено KonstantinM: 07 Январь 2010 - 21:30


#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 07 Январь 2010 - 22:35

К сожалению, не всегда он это сможет. sad.gif

В смысле? Не сможет отловить или не сможет убить заразу? Если сможет обнаружить, но не сможет убить, то тогда просто сканер запустить именно на этот файл и все.

Не сможет убить.
С уважением,
Борис А. Чертенко aka Borka.

#16 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 302 Сообщений:

Отправлено 09 Январь 2010 - 23:08

Octagon

потрудитесь читать, что Вам отвечают. закрыто.

#17 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 09 Январь 2010 - 23:12

userr

Потрудитесь сменить тон и вести дискуссию цивилизованно.

1. Абсолютно не вижу ничего в своём тоне?

Присмотритесь. Инсинуации, даже завуалированные и утонченные, здесь не пройдут.

Бага нет, есть сознательное решение, описанное в документации - Полная проверка делается с максимально возможными настройками сканера, независимо от текущих значений опций сканирования.

Вы можете в Выборочной проверке задать проверку всех дисков с угодными Вам опциями.

1. Для начала отмечу, что это означает, что только после 1.5 года от дня выхода полного релиза, программа научилась проверять почтовые файлы.

Сознательно передёргиваете или невнимательно читаете? программа научилась проверять почтовые файлы Outlook Express - да, недавно. Но OE далеко не единственный в мире почтовый клиент.

... но при этом не была доработана интерактивная среда.

Это всего лишь Ваше личное мнение.

3. Выборочная проверка не панацея, т.к. есть достаточно ПК, в которых при выборочной проверке будут пропущены вирусы и кто знает, насколько опасные или критичные.

если при выборочной проверке выбрать все диски, то очевидно ничего пропущено не будет.
Для реальной защиты достаточно всегда держать включенным монитор (спайдер) и регулярно запускать Быструю проверку.