Они все вспоминали и вспоминали Полипос ... - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
A.

Они все вспоминали и вспоминали Полипос ...

Recommended Posts

A.

В раздел "юмора" самое-то ...

http://info.drweb.com/show/3140/ru

Обзор вирусной обстановки за август 2007 года от компании «Доктор Веб»

1 сентября 2007 года

Следует отметить тот факт, что антивирус Dr.Web, в отличие от многих других антивирусов, не только детектирует, но и, что немаловажно, лечит файлы, поражённые Win32.Virut.5. Учитывая масштабность распространения «штормовых» спам-писем, промедление с детектированием и лечением недопустимо. Определённым образом вспоминается ситуация прошлого года, когда по пиринговым сетям распространялся полиморфный файловый вирус Win32.Polipos и длительное время, кроме Dr.Web его никто не детектировал и не лечил поражённые им файлы.

http://info.drweb.com/show/3146/ru

Перевыпущены базы сигнатур drw43384.vdb, drw4339a.vdb, drw4339b.vdb

7 сентября 2007 года

Компания "Доктор Веб" сообщает о выпуске исправленных еженедельных дополнений к вирусной базе антивируса Dr.Web - drw43384.vdb, drw4339a.vdb, drw4339b.vdb.

Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Win32.Virut.5.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Тут я всё же отвечу.

Факт ложных срабатываний имел место быть.

Но это не значит, что с помощью Dr.Web не были вылечены от этого вируса многие компьютеры.

Это 2 практически независимых между собой новости.

Да, вирус сложный, но тем не менее. Подкорректировали соответствующие записи, и теперь и лечит, и нет ложных срабатываний. В отличие от того же НОДа, который даже не детектит.

Кстати, очень интересно, как с лечением этого вируса у КАВ?

Кстати, видел, пробегала уже запись Win32.Virut.7 сегодня, так что вирус вполне актуальный.

А по поводу лечения Полипоса до сих пор обращаются с вопросами клиенты из некоторых стран. И благодарны за вылеченные компьютеры. Подробности, к сожалению, сообщать не имею права.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
В раздел "юмора" самое-то ...

http://info.drweb.com/show/3140/ru

Обзор вирусной обстановки за август 2007 года от компании «Доктор Веб»

1 сентября 2007 года

Следует отметить тот факт, что антивирус Dr.Web, в отличие от многих других антивирусов, не только детектирует, но и, что немаловажно, лечит файлы, поражённые Win32.Virut.5. Учитывая масштабность распространения «штормовых» спам-писем, промедление с детектированием и лечением недопустимо. Определённым образом вспоминается ситуация прошлого года, когда по пиринговым сетям распространялся полиморфный файловый вирус Win32.Polipos и длительное время, кроме Dr.Web его никто не детектировал и не лечил поражённые им файлы.

http://info.drweb.com/show/3146/ru

Перевыпущены базы сигнатур drw43384.vdb, drw4339a.vdb, drw4339b.vdb

7 сентября 2007 года

Компания "Доктор Веб" сообщает о выпуске исправленных еженедельных дополнений к вирусной базе антивируса Dr.Web - drw43384.vdb, drw4339a.vdb, drw4339b.vdb.

Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Win32.Virut.5.

A. - а вы уже добавили новую модификацию Win32.Virut.5 и уже сделали лечение файлов? Или проще (гламурнее? ;) ) пальцами на камеру тыкать? ;)http://www.securitylab.ru/upload/iblock/d4...0dfe39c5a9d.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
    • SQx
      Приветствую,
      Мне попалась интересная тема, в которой пользователь модифицировал %path% переменные, что привело в Bsod 0xc000021a
      https://www.sysnative.com/forums/threads/windows-11-pro-10-0-26200-8457-kb5089549-bsod-0xc000021a-dism-0x800f0915-after-update.46083/

      Хотел уточноть, если возможно для uVS добавить возможность мониторить %path% в WinRE среде и если оно превышает лимит, или содержит вторичный вызов %path% в значение, то показать как предупреждение.
      Получается так, что у пользователя  фактическое значение %PATH% содержало всего 23 333 символа, но из-за того что оно содержало вызов к %path% в значение, я предпологаю это вызвала превышение лимита (32,767 символов). т.е. виртульально содержала 46 667 символов из-за того что дублировался вызов. Поправьте если я не прав.
      https://learn.microsoft.com/en-us/windows/win32/fileio/maximum-file-path-limitation?tabs=registry

      Прикрепил hive реестра пользователя для примера.
        env_hiv.zip
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.17.
    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
×