Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Касперский антивирус 6.0 beta 
:(
    Опции темы
Амортизатор
Дата 19.11.2005, 12:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 17.4.2005
Где: в Караганде

Репутация: нет
Всего: 8



Сей зверь говорит, что bcb.exe - опасная программа. Вот я и думаю, заражен ли exe-ник, или Каспер глючит? Может, у кого нибудь то же самое было?
PS Файл я не патчил


--------------------
Поехали!
PM MAIL   Вверх
BreakPointMAN
Дата 19.11.2005, 12:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 725
Регистрация: 15.9.2004
Где: Saratov

Репутация: 6
Всего: 24



Вообще-то не совсем по теме ветки, ну да ладно, я не модератор, а пока модераторов нет - что именно тебе дядя Касперский говорит? По-хорошему ругаться не должен... Я разных дистрибутивов много ставил - и Касперского, и Билдера - все норм было.


--------------------
"Разруха не в клозетах, а в головах." © Ф.Ф. Преображенский (М.Булгаков, "Собачье сердце")
PM WWW ICQ   Вверх
Амортизатор
Дата 19.11.2005, 14:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 17.4.2005
Где: в Караганде

Репутация: нет
Всего: 8



Видишь ли, он не говорит прямо, что это вирус или файл заражен вирусом. Просто говорит, что это опасная программа и что не мешало бы ее удалить. Впрочем, он говорит то же самое в отношении spy'ев и прочих мелких вредителей.
Возможно, это глюки бета-версии антивируса.


--------------------
Поехали!
PM MAIL   Вверх
BreakPointMAN
Дата 19.11.2005, 15:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 725
Регистрация: 15.9.2004
Где: Saratov

Репутация: 6
Всего: 24



Амортизатор, возможно, глюки бета-версии... smile


--------------------
"Разруха не в клозетах, а в головах." © Ф.Ф. Преображенский (М.Булгаков, "Собачье сердце")
PM WWW ICQ   Вверх
_hunter
Дата 21.11.2005, 11:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 8564
Регистрация: 24.6.2003
Где: Europe::Ukraine:: Kiev

Репутация: 24
Всего: 98



понятно что говорит: там и код записи в память процесса есть и всякие запуски внешних программ и запуск с отладочными привелегиями...


--------------------
Tempora mutantur, et nos mutamur in illis...
PM ICQ   Вверх
Амортизатор
Дата 24.11.2005, 20:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 17.4.2005
Где: в Караганде

Репутация: нет
Всего: 8



Вот тебе на! Да здравствует эвристик Касперского! KAV в очередной раз оправдал себя. exe-ник билдера, на который подозрительно косился эвристик, оказался заражен опаснейшим вирусом Invader - об этом я узнал только что, после того, как Каспер обновил в 20:00 базы. 3 минуты хватило доблесному вирусоборцу, чтобы вернуться к подозрительному субъекту и нейтрализовать его (файл вылечен и не пострадал совсем).
Вот информация с www.viruslist.ru об этом вирусе.

Цитата

Virus.Boot-DOS.Invader
Резидентные очень опасные вирусы. Перехватывают INT 8, 9, 13h, 21h и поражают .COM- и .EXE-файлы (кроме COMMAND.COM) по алгоритму вируса "Jerusalem" и boot-сектора флоппи-дисков и винчестера. У дискеты форматируют дополнительный трек, при поражении винчестера записываются сразу после MBR. В зависимости от своих счетчиков могут совершать холостой цикл при каждом прерывании по таймеру (INT 8), стирать информацию на дисках, исполнять мелодию, расшифровывать и выводить тексты:
"Invader.a,b.c,d":  by Invader, Feng Chia U., Warning: Don't run ACAD.EXE!
"Invader.e,f.g,h.i": by ABT Group at Feng Chia Univ., Taiwan. Mar/27/90
"Plastique":        PLASTIQUE 5.21 (plastic bomb) Copyright © 1988-1990
by ABT Group (in association with Hammer LAB.)

WARNING: DON'T RUN ACAD.EXE! Также содержат текст "ACAD.EXECOMMAND.COM.COM.EXE"


Это сообщение отредактировал(а) Амортизатор - 24.11.2005, 20:47


--------------------
Поехали!
PM MAIL   Вверх
_hunter
Дата 24.11.2005, 20:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 8564
Регистрация: 24.6.2003
Где: Europe::Ukraine:: Kiev

Репутация: 24
Всего: 98



эээ... вы не под досом часом сидите, батенька? какие еще прерывания?..


--------------------
Tempora mutantur, et nos mutamur in illis...
PM ICQ   Вверх
Амортизатор
Дата 24.11.2005, 20:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 17.4.2005
Где: в Караганде

Репутация: нет
Всего: 8



Да, компьютер работает 6 часов в день под досом. Это DOS-вирус, само собой, см описание выше.


--------------------
Поехали!
PM MAIL   Вверх
_hunter
Дата 25.11.2005, 13:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 8564
Регистрация: 24.6.2003
Где: Europe::Ukraine:: Kiev

Репутация: 24
Всего: 98



тогда вообще ничего не понял. что он делал в файле билдера ( вряд ли дос fat32 видит )? чем он тебе мешал? что это за антивирь, который вирус n-летней давности определяет только с недавно обновленными данными ( учитываю отсутствие повторной эпидемии ( да и первой не было ) )


--------------------
Tempora mutantur, et nos mutamur in illis...
PM ICQ   Вверх
Neitron
Дата 25.11.2005, 13:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 580
Регистрация: 3.10.2005
Где: Москва

Репутация: нет
Всего: 5



Цитата(_hunter @ 25.11.2005, 13:01)
( вряд ли дос fat32 видит )

Батенька, видит.


--------------------
Хороший программист никогда ничего не делает хорошо с первого раза. Он понимает важность патчей.
Ⓘ ⓁⒾⓀⒺ ⓂⓄⓏⒾⓁⓁⒶ
PM MAIL   Вверх
_hunter
Дата 25.11.2005, 15:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 8564
Регистрация: 24.6.2003
Где: Europe::Ukraine:: Kiev

Репутация: 24
Всего: 98



это какой? 7.1? так это уже не дос был...


--------------------
Tempora mutantur, et nos mutamur in illis...
PM ICQ   Вверх
Neitron
Дата 25.11.2005, 15:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 580
Регистрация: 3.10.2005
Где: Москва

Репутация: нет
Всего: 5



_hunter
А что? smile Дисковая операциооная система.


--------------------
Хороший программист никогда ничего не делает хорошо с первого раза. Он понимает важность патчей.
Ⓘ ⓁⒾⓀⒺ ⓂⓄⓏⒾⓁⓁⒶ
PM MAIL   Вверх
Амортизатор
Дата 25.11.2005, 20:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 17.4.2005
Где: в Караганде

Репутация: нет
Всего: 8



Непонятное что-то творится... ДОС уже не грузится, при загрузке винда вылетает - проблема с загрузкой каких-то dll, судя по всему, драйвера видеокарты. В безопасном режиме переустановил драйвер. Теперь вроде с этим нормально, но система сильно тормозит. А Касперский вновь находит этот вирус, теперь уже во всех углах - около 56 зараженных файлов. Теперь уже он не может их вылечить.
Тут, кажется, можно сделать единственный вывод - под ДОСом вирус основательно отымел системный раздел Windows и саму ДОС заодно. Ничего подобного от с примитивного вируса 10-летней давности я не ожидал.
Или может в системе хозяйничает современный вирус, которого Каспер (и НОД с Нортоном) не видят?


--------------------
Поехали!
PM MAIL   Вверх
BreakPointMAN
Дата 25.11.2005, 22:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 725
Регистрация: 15.9.2004
Где: Saratov

Репутация: 6
Всего: 24



Амортизатор, надо просто вовремя применять презервати... ой... превентивные меры, вообщем. Сидишь в сети - будь добр пользоваться антивирусом и фаерволом. Притаскиваешь что-то на дискетах/flash'ке/CD-R/CD-RW - проверяй все сканером. Скачиваешь что-то с сети - проверяй... И не будет траблов. Сколько сижу в сети и разных прог запускаю - всегда все ОК. Были трояны, были вири... если есть руки, растущие из правильного места, и если есть FAR с редактором реестра - ничего не страшно..........


--------------------
"Разруха не в клозетах, а в головах." © Ф.Ф. Преображенский (М.Булгаков, "Собачье сердце")
PM WWW ICQ   Вверх
Амортизатор
Дата 26.11.2005, 00:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 17.4.2005
Где: в Караганде

Репутация: нет
Всего: 8



BreakPointMAN, так ведь я не про свой комп-то говорю... 100 лет я этот дос не видел.smile.
Короче, тут сеть из 4 компов (досовская), образуют кассовую систему. Винда только на одном из них, на том самом, с которым проблемы. Выход в интернет есть, но не думаю, что им пользуются слишком часто. А на bcb местный админ развлекается... ну и я иногда.


--------------------
Поехали!
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "С++ Builder"
Rrader

Запрещается!

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по С++ Builder обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Настоятельно рекомендуем заглянуть в DRKB (Delphi Russian Knowledge Base) - крупнейший в рунете сборник материалов по Дельфи


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Rrader.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | C++ Builder | Следующая тема »


 




[ Время генерации скрипта: 0.0622 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.