Перейти к содержанию
K_Mikhail

Устранено ложное срабатывание антивируса Dr.Web

Recommended Posts

K_Mikhail

Устранено ложное срабатывание антивируса Dr.Web

27 апреля 2010 года

Компания «Доктор Веб» приносит извинения пользователям за причиненные неудобства в связи с ложными срабатываниями, в результате которых системный файл dsound.dll, а также файл oraspawn.dll (у пользователей Oracle версии 9.2.8) ошибочно детектировались как вредоносные и перемещались в карантин.

Эта проблема коснулась только продуктов Dr.Web, установленных на ПК под управлением Windows XP SP3, и была устранена в кратчайшие сроки.

Тем, кто пострадал из-за ложного срабатывания, связанного с dsound.dll, мы рекомендуем обновить вирусные базы, а затем выполнить одно из следующих действий.

1. Найти файл dsound.dll в списке карантина и нажать кнопку «Восстановить» (актуально только для пользователей версии 6.0).

2. Если файл был обнаружен сканером с графическим интерфейсом и было выбрано действие «Переместить», зайти в каталог установленного антивируса, в подпапку Infected.!!!, скопировать файл и разместить его в каталоге c:\windows\system32\.

3. Если файл был переименован, то зайти в папку c:\windows\system32\. Найти переименованный dsound.dll и вернуть ему изначальное имя.

4. Если файл dsound.dll был заблокирован антивирусом, то необходимо перезагрузить компьютер.

5. Попытаться найти файл dsound.dll по одному из указанных путей:

\WINDOWS\system32\dllcache\dsound.dll

\WINDOWS\ServicePackFiles\i386\dsound.dll

\WINDOWS\$NtServicePackUninstall$\dsound.dll

и разместить его в каталоге c:\windows\system32\.

Проблема с oraspawn.dll затронула пользователей Oracle версии 9.2.8 и также была оперативно исправлена. Пользователям необходимо обновить вирусные базы Dr.Web. Кроме того, мы рекомендуем:

1. Найти файл oraspawn.dll в списке карантина и нажать кнопку "Восстановить" (актуально только для пользователей Dr.Web версии 6.0).

2. Если файл был обнаружен сканером с графическим интерфейсом и было выбрано действие «Переместить», зайти в каталог установленного антивируса (в подпапку Infected.!!!), скопировать файл oraspawn.dll в каталог \bin каталога установки Oracle.

Напоминаем пользователям, что сообщить о ложном срабатывании антивируса Вы можете через специальную форму на нашем сайте https://vms.drweb.com/sendvirus/ (категория запроса – «Ложное срабатывание»).

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      такое бывает когда проблемы с BITS, но оно не вешается, а минут через 5-10 выдает ошибку и продолжает работу, лечится удалением базы bits
    • PR55.RP55
      После запуска: на: uVS v4.11.7 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] Программа просто зависла. ( Анализ Автозапуска... ) После перезагрузки системы - программа запустилась нормально...      
    • demkd
      Дополнение:
      В Vista dns лог не работает и работать не будет,
      Win7, Win8 не работает, но возможно получится прикрутить в урезанном виде без фильтрации левых адресов и ответа сервера.
      Работает начиная с Win 8.1.
      Адреса можно вносить в базу проверенных.
    • demkd
      ---------------------------------------------------------
       4.11.7
      ---------------------------------------------------------
       o Твики 39 и 40 обновлены и теперь включают ведение DNS лога.
         В uVS добавлен раздел "DNS лог", в нем находятся адреса, которые запрашивали процессы с момента загрузки системы,
         в окне информации для каждого адреса указан процесс, его pid, дата обращения к DNS и результат, если он был, промежуточные адреса
         в список не включены. Например при запросе IP адреса CXCS.MICROSOFT.NET будет получен адрес CXCS.MICROSOFT.NET.EDGEKEY.NET,
         который в свою очередь будет ссылаться например на E3230.B.AKAMAIEDGE.NET, в итоге в список попадет лишь исходный адрес CXCS.MICROSOFT.NET,
         промежуточные адреса будут отфильтрованы.
         Этот раздел поможет в выявлении зловредов/майнеров и руткитов подключающихся к определенным адресам.
         (!) После включения функции требуется перезагрузить систему,
         (!) только в этом случае вы получите полную информацию с момента загрузки системы.
         (!) Только для активных и удаленных систем начиная с Vista (NT6.0).
         (!) Включение ведения DNS лога требует дополнительно 512mb на системном диске, этого объема хватает на 30-50 минут,
         (!) поэтому рекомендуется проводить анализ или создание образа сразу после перезагрузки.
    • santy
      да, уж. пишут с ошибками, а туда же - про обслуживание на высшем уровне
×