Они все вспоминали и вспоминали Полипос ... - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
A.

Они все вспоминали и вспоминали Полипос ...

Recommended Posts

A.

В раздел "юмора" самое-то ...

http://info.drweb.com/show/3140/ru

Обзор вирусной обстановки за август 2007 года от компании «Доктор Веб»

1 сентября 2007 года

Следует отметить тот факт, что антивирус Dr.Web, в отличие от многих других антивирусов, не только детектирует, но и, что немаловажно, лечит файлы, поражённые Win32.Virut.5. Учитывая масштабность распространения «штормовых» спам-писем, промедление с детектированием и лечением недопустимо. Определённым образом вспоминается ситуация прошлого года, когда по пиринговым сетям распространялся полиморфный файловый вирус Win32.Polipos и длительное время, кроме Dr.Web его никто не детектировал и не лечил поражённые им файлы.

http://info.drweb.com/show/3146/ru

Перевыпущены базы сигнатур drw43384.vdb, drw4339a.vdb, drw4339b.vdb

7 сентября 2007 года

Компания "Доктор Веб" сообщает о выпуске исправленных еженедельных дополнений к вирусной базе антивируса Dr.Web - drw43384.vdb, drw4339a.vdb, drw4339b.vdb.

Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Win32.Virut.5.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Тут я всё же отвечу.

Факт ложных срабатываний имел место быть.

Но это не значит, что с помощью Dr.Web не были вылечены от этого вируса многие компьютеры.

Это 2 практически независимых между собой новости.

Да, вирус сложный, но тем не менее. Подкорректировали соответствующие записи, и теперь и лечит, и нет ложных срабатываний. В отличие от того же НОДа, который даже не детектит.

Кстати, очень интересно, как с лечением этого вируса у КАВ?

Кстати, видел, пробегала уже запись Win32.Virut.7 сегодня, так что вирус вполне актуальный.

А по поводу лечения Полипоса до сих пор обращаются с вопросами клиенты из некоторых стран. И благодарны за вылеченные компьютеры. Подробности, к сожалению, сообщать не имею права.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
В раздел "юмора" самое-то ...

http://info.drweb.com/show/3140/ru

Обзор вирусной обстановки за август 2007 года от компании «Доктор Веб»

1 сентября 2007 года

Следует отметить тот факт, что антивирус Dr.Web, в отличие от многих других антивирусов, не только детектирует, но и, что немаловажно, лечит файлы, поражённые Win32.Virut.5. Учитывая масштабность распространения «штормовых» спам-писем, промедление с детектированием и лечением недопустимо. Определённым образом вспоминается ситуация прошлого года, когда по пиринговым сетям распространялся полиморфный файловый вирус Win32.Polipos и длительное время, кроме Dr.Web его никто не детектировал и не лечил поражённые им файлы.

http://info.drweb.com/show/3146/ru

Перевыпущены базы сигнатур drw43384.vdb, drw4339a.vdb, drw4339b.vdb

7 сентября 2007 года

Компания "Доктор Веб" сообщает о выпуске исправленных еженедельных дополнений к вирусной базе антивируса Dr.Web - drw43384.vdb, drw4339a.vdb, drw4339b.vdb.

Перевыпуск данных обновлений осуществлен с целью устранения ложного срабатывания при детектировании Win32.Virut.5.

A. - а вы уже добавили новую модификацию Win32.Virut.5 и уже сделали лечение файлов? Или проще (гламурнее? ;) ) пальцами на камеру тыкать? ;)http://www.securitylab.ru/upload/iblock/d4...0dfe39c5a9d.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×