Денис-НН Опубликовано 8 ноября, 2011 Поделиться Опубликовано 8 ноября, 2011 ДКВ, попробуйте помониторить размеры папок и проследить, куда свободное место пропадает. Если есть подозрения на вирусы, можете провериться в соседнем разделе форума. Ссылка на комментарий Поделиться на другие сайты Поделиться
ДКВ Опубликовано 8 ноября, 2011 Автор Поделиться Опубликовано 8 ноября, 2011 AVZ не пробовал. Но после отката пока "посевные площади" не меняются (тьфу, тьфу, тьфу). До отката уходило примерно 0,2 гектара за час работы. Не знаю, что это было, но, надеюсь, всё позади... Ссылка на комментарий Поделиться на другие сайты Поделиться
ДКВ Опубликовано 9 ноября, 2011 Автор Поделиться Опубликовано 9 ноября, 2011 Ещё один интересный момент. После отката восстановились те три "вредные" программы, что я удалял. Так вот, после восстановления "киски" я попробовал запустить одну из них. Тут же Касперский заверещал: "Хозяин, там троян! Пусти, я его укокошу!" А раньше-то где ты был? Ссылка на комментарий Поделиться на другие сайты Поделиться
Urotsuki Опубликовано 9 ноября, 2011 Поделиться Опубликовано 9 ноября, 2011 Ещё один интересный момент. После отката восстановились те три "вредные" программы, что я удалял. Так вот, после восстановления "киски" я попробовал запустить одну из них. Тут же Касперский заверещал: "Хозяин, там троян! Пусти, я его укокошу!" А раньше-то где ты был? Зависит от того где находились эти файлы или времени добавления их в базы. Покажите отчет обнаруженных угроз (Отчеты -> Подробный отчет -> Обнаруженные угрозы -> Сохранить). Ссылка на комментарий Поделиться на другие сайты Поделиться
ДКВ Опубликовано 9 ноября, 2011 Автор Поделиться Опубликовано 9 ноября, 2011 Прилагаю отчёт. Ссылка на комментарий Поделиться на другие сайты Поделиться
Urotsuki Опубликовано 10 ноября, 2011 Поделиться Опубликовано 10 ноября, 2011 Прилагаю отчёт. Это троянская программа Packed.Win32.Krap.hc в "c:\program files\portalgraphics\opencanvas5e\oc5.exe"? Если да, то то она еще с мая прошлого года должна определяться - http://www.securelist.com/ru/descriptions/...d.Win32.Krap.hc PS: ДКВ, отредактируйте свое сообщение и удалите это вложение с отчетом, т.к. там много вредоносных и фишинговых ссылок в нем. Ссылка на комментарий Поделиться на другие сайты Поделиться
ДКВ Опубликовано 10 ноября, 2011 Автор Поделиться Опубликовано 10 ноября, 2011 PS: ДКВ, отредактируйте свое сообщение и удалите это вложение с отчетом, т.к. там много вредоносных и фишинговых ссылок в нем. А как это сделать? Я тут, кажется, не ту кнопку нажал... Программа определена как троянская. Естественно, всё это удалено. Сообщение от модератора Mark D. Pearlstone Отредактировал. Ссылка на комментарий Поделиться на другие сайты Поделиться
Urotsuki Опубликовано 11 ноября, 2011 Поделиться Опубликовано 11 ноября, 2011 А как это сделать? Если не могли уже отредактировать сообщение, то можно было просто удалить из прикрепленных файлов. Я тут, кажется, не ту кнопку нажал... Кнопку "Не согласен" под этим моим сообщением? Или почему вы не согласны с ним? Программа определена как троянская. Естественно, всё это удалено. Вы не ответили, этот файл вы запускали или нет? Если да, то может быть вы просто не запускали полную проверку или проверку важных областей, и поиск руткитов у вас отключен, вот эти файлы и лежали спокойно там, пока к ним не произошло обращение. Ссылка на комментарий Поделиться на другие сайты Поделиться
ДКВ Опубликовано 11 ноября, 2011 Автор Поделиться Опубликовано 11 ноября, 2011 (изменено) Файл запускал минимум однажды. Проверку компа (полную) делаю не реже раза в два месяца, а проверку важных областей - почти каждую неделю. Кроме того, каждую программу перед первым запуском я прогоняю через "киску". И только после сообщения "Угроз не обнаружено" запускаю. Потому и удивлён. А кнопку нажал случайно. Никаких несогласий. Изменено 11 ноября, 2011 пользователем ДКВ Ссылка на комментарий Поделиться на другие сайты Поделиться
ДКВ Опубликовано 12 ноября, 2011 Автор Поделиться Опубликовано 12 ноября, 2011 SergeiNikol при выполнении отката средствами виндовс с высокой вероятностью повреждается чёрный список лицензий. Вероятно причина в работе самозащиты касперского. С какой целью не выполняй откат шансы повредить базы велики. А если перед откатом Касперского выгрузить? Ссылка на комментарий Поделиться на другие сайты Поделиться
Денис-НН Опубликовано 12 ноября, 2011 Поделиться Опубликовано 12 ноября, 2011 Не проверял. Очень редко откат делаю, система стабильная. Ради любопытства два раза делал откат просто так, что бы проверить ошибку с касперским - ошибка воспроизвелась. Можно попробовать отключить самозащиту и выгрузить КИС перед выполнением отката. Ссылка на комментарий Поделиться на другие сайты Поделиться
ДКВ Опубликовано 12 ноября, 2011 Автор Поделиться Опубликовано 12 ноября, 2011 (изменено) Я вот тоже не помню, делал ли откат с момента установки "киски" (декабрь 2010). Но с таким столкнулся впервые. Ещё раз благодарю за отсылку к статье. Просто так что-нибудь пробовать как-то стрёмно (система работает достаточно стабильно), так что подожду, когда опять нужда заставит, тогда и попробую поэкспериментировать... Изменено 12 ноября, 2011 пользователем ДКВ Ссылка на комментарий Поделиться на другие сайты Поделиться
ДКВ Опубликовано 14 ноября, 2011 Автор Поделиться Опубликовано 14 ноября, 2011 Тему, наверно, можно уже закрыть? Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения