Они все вспоминали и вспоминали Полипос ... - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
A.

Они все вспоминали и вспоминали Полипос ...

Recommended Posts

A.

В раздел "юмора" самое-то ...

http://info.drweb.com/show/3140/ru

Обзор вирусной обстановки за август 2007 года от компании «Доктор Веб»

1 сентября 2007 года

Следует отметить тот факт, что антивирус Dr.Web, в отличие от многих других антивирусов, не только детектирует, но и, что немаловажно, лечит файлы, поражённые Win32.Virut.5. Учитывая масштабность распространения «штормовых» спам-писем, промедление с детектированием и лечением недопустимо. Определённым образом вспоминается ситуация прошлого года, когда по пиринговым сетям распространялся полиморфный файловый вирус Win32.Polipos и длительное время, кроме Dr.Web его никто не детектировал и не лечил поражённые им файлы.

http://info.drweb.com/show/3146/ru

Перевыпущены базы сигнатур drw43384.vdb, drw4339a.vdb, drw4339b.vdb

7 сентября 2007 года

Компания "Доктор Веб" сообщает о выпуске исправленных еженедельных дополнений к вирусной базе антивируса Dr.Web - drw43384.vdb, drw4339a.vdb, drw4339b.vdb.

Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Win32.Virut.5.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Тут я всё же отвечу.

Факт ложных срабатываний имел место быть.

Но это не значит, что с помощью Dr.Web не были вылечены от этого вируса многие компьютеры.

Это 2 практически независимых между собой новости.

Да, вирус сложный, но тем не менее. Подкорректировали соответствующие записи, и теперь и лечит, и нет ложных срабатываний. В отличие от того же НОДа, который даже не детектит.

Кстати, очень интересно, как с лечением этого вируса у КАВ?

Кстати, видел, пробегала уже запись Win32.Virut.7 сегодня, так что вирус вполне актуальный.

А по поводу лечения Полипоса до сих пор обращаются с вопросами клиенты из некоторых стран. И благодарны за вылеченные компьютеры. Подробности, к сожалению, сообщать не имею права.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
В раздел "юмора" самое-то ...

http://info.drweb.com/show/3140/ru

Обзор вирусной обстановки за август 2007 года от компании «Доктор Веб»

1 сентября 2007 года

Следует отметить тот факт, что антивирус Dr.Web, в отличие от многих других антивирусов, не только детектирует, но и, что немаловажно, лечит файлы, поражённые Win32.Virut.5. Учитывая масштабность распространения «штормовых» спам-писем, промедление с детектированием и лечением недопустимо. Определённым образом вспоминается ситуация прошлого года, когда по пиринговым сетям распространялся полиморфный файловый вирус Win32.Polipos и длительное время, кроме Dr.Web его никто не детектировал и не лечил поражённые им файлы.

http://info.drweb.com/show/3146/ru

Перевыпущены базы сигнатур drw43384.vdb, drw4339a.vdb, drw4339b.vdb

7 сентября 2007 года

Компания "Доктор Веб" сообщает о выпуске исправленных еженедельных дополнений к вирусной базе антивируса Dr.Web - drw43384.vdb, drw4339a.vdb, drw4339b.vdb.

Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Win32.Virut.5.

A. - а вы уже добавили новую модификацию Win32.Virut.5 и уже сделали лечение файлов? Или проще (гламурнее? ;) ) пальцами на камеру тыкать? ;)http://www.securitylab.ru/upload/iblock/d4...0dfe39c5a9d.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×