Страница 1 из 2

Антивирус dr WEB своими действиями портит виндоус

Добавлено: 18 мар 2009, 21:58
ganstown
Короче проблемма в том что хурмина операционка, установил доктора вэба нашел вирусы в том числе и системные причем нашел кучу троянов, ладно подумал я удаляй раз лечить не можешь. Удалил и комп перестал перегружаться и выключаться. переустановил систему всё прекрасно. Установил вэб он автоматом начал сканировать системные папки и нашел опять троянов! Откуда они там могли взяться если к нету не подключался и диск форматировался, этого просто быть не может. Короче он эти файлы лечить не смог и тупо удалил. В итоге система опять перестала перегружаться и выключаться. Пришлось заново форматировать и переустанавливать. Установил касперского обнавленного тот просканировав ничего не нашел. Работает всё нормально. В чем проблемма с вэбом ведь такого не должно быть в принципи :o

Добавлено: 18 мар 2009, 22:04
Uni
да просто не всегда некоторые файлы являются вирусами.. Только антивирусу это не объянишь!!
не только доктор веб такой косячный..
остальные антивирусники не лучше..

Добавлено: 18 мар 2009, 22:19
ganstown
да просто с таким впервые сталкиваюсь ни один другой такое не выдавал. Вроде вэб серьезный антивирусник

Добавлено: 19 мар 2009, 02:07
Explorer
ganstown, главное не паникуй! Все пучком. :D Спишись с Даниловскими ребятами, или форум поюзай Дрвебовский. По любому сто раз уже обсосано! Даю 100% что дело не Дрвебе. Какие файлы за вирус принимает? Назови конкретно. И ещё, инсталляха ДрВеба откуда взята? Дистра винды точно чистая? Скорее всего что заражена именно она.

ЗЫ Спорим я себе Дрвеба поставлю и такой проблемы как у тебя, у меня не возникнет? ;)

Добавлено: 19 мар 2009, 09:14
yojjik
А не с флешки ли устанавливался дрвеб? И проверялась ли та флешка? :)

Добавлено: 19 мар 2009, 12:07
Explorer
А не с флешки ли устанавливался дрвеб? И проверялась ли та флешка?

Тоже вариант кстати.

Добавлено: 19 мар 2009, 12:28
97Rus
Explorer, мне касперский тоже один раз винду убил.... А в твоем случае думаю дело в самом антивируснике..

Добавлено: 19 мар 2009, 13:13
Mr_brаin
проблема не в антивирусе а уже ЗАРАЖЕННОЙ ОС, нужно было сразу ставить антивир и такиъ проблем бы не было.
работаю уже с др.вебом давно нареканий по работе не возникало!
сейчас огромное количесво вирей ходит с флешек.. и разнообразных карт памяти вот тебе и ответ.

Добавлено: 19 мар 2009, 14:25
Archie
Действительно. Флэшки - это зло! С точки зрения переносчиков заразы.

Работаю ассистентом кафедры в нефтегазе. Как то раз пришлось для отчетности взять у экономистов и методистов информацию (*.xls, *.doc). Я как-то даже и в голову не мог взять, что у столь крупного предприятия как Нефтегазовый Университет с его разветвленной коропоративной сетью может не быть хотябы базовой защиты от вредоносного ПО... Короче, потом два дня со своего ноута червей выскребал...

Случай второй. В нашем Центре (слава богу) защита стоит хорошая и админы за этим блюдут как надо. В один из дней, когда я к ним в гости заходил, при мне системщик распаковал нулевую (!) флэшку и при сканирровании на ней был найден червь (!!!)

Ну и самое распространенное - это фотосалоны. Уже не раз слышал от своих коллег о заражении компьютеров с флэшек и карт памяти после посещения ими фотосалонов - печать фотографий с цифровых носителей. Еще один тип предприятий, для которых защита от вредоносного ПО - на последнем месте.
То же самое, кстати, касается и ларьков, оказывающих услуги по закачке мелодий, асек и прочей лабуды на телефоны. Особенно это критично для смартфонов и наладонников\коммуникаторов. Последствия могут быть от простого сглючивания аппарата до съедания средств на Вашем телефонном счете.

Добавлено: 20 мар 2009, 00:06
ganstown
Mr_brаin писал(а):проблема не в антивирусе а уже ЗАРАЖЕННОЙ ОС, нужно было сразу ставить антивир и такиъ проблем бы не было.
работаю уже с др.вебом давно нареканий по работе не возникало!
сейчас огромное количесво вирей ходит с флешек.. и разнообразных карт памяти вот тебе и ответ.


читайте внимательней я писал что антивирус также был установлен после форматирования

Антивирус качал с их сайта а ключ покупал с диском еще(прежняя версия)

Оперционки 2 разных. Первую которую убил была сп3 потом сп2 её снова переустановил . В принципи и касперским доволен просто интересовало что за черт?

Добавлено: 20 мар 2009, 11:51
Archie
ganstown, а теперь - пожалуй самый интересный вопрос ;)
Операциока - лицензионная? Или одна из "сборок" новомодных, коих в интернете - валом...

Добавлено: 20 мар 2009, 12:04
Vaska
ganstown, ну после форматирования и что? Между установкой системы и установкой антивирусника что-нибудь еще устанавливалось, флешки втыкались? Если да, то вот и ответ откуда взялся вирус. Возможно сама сборка заражена, не исключено. А то, что касперский этих вирусов не видит - это еще не значит, что их нет. Для верности лучше попробовать еще парочку антивирей.
А насчет безопасности флешек вот ссылка с описанием программки от Panda. Вроде бы даже работает, хотя как следует еще не проверял.

Добавлено: 21 мар 2009, 14:39
MrTramp
Проблема не нова, именно для таких случаев существует у антивирусов понятие "карантин", чтобы в случае чего, можно было откатиться н исходное состояние...

Ну а в целом народ прав самое главное это чистые по возможности лицензионные дистрибутиы, тогда проблем не возникнет... :up:

Добавлено: 13 май 2009, 17:54
Explorer
ДрВеб на днях убил комп! Но если быть точным, убил он его не своими действиями, я скорее БЕЗдействием! :lol2: В очередной раз спас Касперыч! Открываю флэшку которая до этого использовалась на убитом компе, вижу вирусню. Даю просканить Вебом - не видит в упор! Втыкаю в комп где Касперыч - видит и успешно убивает... Вот такая херня. Отправил в вирлаб ДрВеба файлы. Надеюсь внесут в базы :oops:

Добавлено: 13 май 2009, 17:56
jakik
Согласен, мельчает доктор Веб... Много чего не ловит. :(
Я им отправлял то же как-то. Через месяц херня какая-то от робота пришла, отчитались мол. Вирус так и не определяется даже свежей пятёркой. Каспер же ловит...

Добавлено: 13 май 2009, 18:02
Explorer
Через месяц херня какая-то от робота пришла, отчитались мол. Вирус так и не определяется даже свежей пятёркой

Жесть! :smeh: Кстати мне тоже робот ответил что-то. А от них ничего. В этом плане снова Касперский на высоте. Я и им раза 4 до этого посылал файлы на проверку. Ответ есть в них вредоносный код или нет, приходил в течение 10-20 минут. :up:

Добавлено: 13 май 2009, 19:00
Banan
Explorer писал(а):
Через месяц херня какая-то от робота пришла, отчитались мол. Вирус так и не определяется даже свежей пятёркой

Жесть! :smeh: Кстати мне тоже робот ответил что-то. А от них ничего. В этом плане снова Касперский на высоте. Я и им раза 4 до этого посылал файлы на проверку. Ответ есть в них вредоносный код или нет, приходил в течение 10-20 минут. :up:

Каспер что рулит?, надо попробовать. Просто давненько жестоко он меня под-на-пор-тачил, с тех пор немного недолюбливаю. Или лаба каспера в очередной раз выпустила вредину, которую ловит тока она любимая :yes: Грешат блин создатели антивирей такими каками и все из-за любви к пользователям :lol2:

Добавлено: 13 май 2009, 19:05
Explorer
Banan, не, ну я тоже их недолюбливаю... Вообще-то если честно, то я абсолютно ВСЕ антивирусы недолюбливаю по тем или иным причинам! Но у меня немалый опыт работы с разными антивирусами. Касперский много раз выручал.

Добавлено: 13 май 2009, 19:10
Wirt
ИМХО, Лицензионные операционки вообще сразу летят (часто сталкивался)
А у меня другая проблема, ни аваст, ни касперский, ни дрВеб не могут удалить или вылечить червя, он мне уже все глаза промозолил:
Изображение
местонахождение: C:\WINDOWS\system32\Rundll32.exe Thumbs.lnk,GetPic

если и удается его удалить, то не открываются жеские диски, фотокамеры, фдешки и т.д.

Добавлено: 13 май 2009, 19:16
Explorer
Лицензионные операционки вообще сразу летят

8O А какие не летят тогда? :lol2:
ни аваст, ни касперский ни дрВеб не могут удалить или вылечить червя, он мне уже все глаза промозолил

Снимай логи AVZ и на форум. Например на этот:
http://forum.kaspersky.com/index.php?s= ... owforum=18
Должны помоч.

Добавлено: 13 май 2009, 19:29
Wirt
там долго, а мне служить пора)))

еще и нихрена непонятно :o
я ж не хаккер, а обычный юзер :yes:

Добавлено: 13 май 2009, 19:50
Созидатель
может утилита antiavtorun пожет!? поищи в инете, не найдешь позже намылить могу!

Добавлено спустя 1 минуту 13 секунд:

кинь мыло - намылю!

Добавлено: 13 май 2009, 19:59
kotorap
Люди подскажите я уже запарился...Стоит др.веб полностью обновленный.А диск Д так и не открывает-спрашивает через что открыть.Потом думал уже что слетела винда-переустановил.Сразу установил опять доктора но через день опять такая же фигня.Я понятия не имею что это!Мож вы подскажите? :roll:

Добавлено: 13 май 2009, 20:08
Explorer
kotorap, пробуй вот что. Жми на диск Д правой кнопкой, и выбери "проводник". Затем снеси файл autorun.inf
Если появится вновь - значит новая винда уже тоже заражена и просто так не отделаешься.

Добавлено: 13 май 2009, 20:21
Созидатель
Explorer, тот самый anti_avtorun зачищает на ура!

Добавлено: 13 май 2009, 21:31
kotorap
Explorer, В проводнике его нет :?

Добавлено: 13 май 2009, 22:04
Созидатель
kotorap, скрытые открыты?

Добавлено: 13 май 2009, 22:25
kotorap
Она пишет выберите программу для открытия этого файла=все как обычно а файла autorun.inf там нет :(

Добавлено: 13 май 2009, 22:30
Созидатель
попробуй эту утилиту
http://file.qip.ru/file/87405770/12bbc3 ... torun.html

Добавлено: 13 май 2009, 23:25
kotorap
Созидатель, :good2: :amin: Большое пасибо усе прошло :wink: