русский
Germany.ruForen → Архив Досок→ Computer & Co

DrWeb

71  
INFECTED завсегдатай20.03.04 12:03
INFECTED
NEW 20.03.04 12:03 
Zuletzt geändert 20.03.04 12:04 (INFECTED)
Поставил сегодня новый антивирусник, <DrWeb>. Остался очень даволен, после сканирования системы обнаружил кучу всякого дерьма! кое-какие торяны >ДрВеб> удалил автоматически, а какое-что осталось! Кликая на троян который остался не удалённым и выбирая опцию "удалить" появляется сообщение что такая опция не выбрана в <ini> файле.... кто-нибудь знает о чём идёт речь?
смотрите прикреплённый файл!
#1 
quench коренной житель20.03.04 12:09
NEW 20.03.04 12:09 
in Antwort INFECTED 20.03.04 12:03
ini файл имеет свойство ТОЛЬКО ЧТЕНИЕ.
Удаление его сдесь не уместно, так как он может быть нужным для других
процессов, посмотри его сожержимое в Блокноте.
Дай посмотреть ини-файл.
http://bn.hotbox.ru/009558.html ®
#2 
INFECTED завсегдатай20.03.04 12:19
INFECTED
20.03.04 12:19 
in Antwort quench 20.03.04 12:09
[Windows]
HeuristicAnalysis = Yes
CheckPackedFiles = Yes
CheckArchives = Yes
CheckEMailFiles = Yes
TestMemory = No
ScanSubDirectories = Yes
TestBootSectors = Yes
LngFileName = "Russian.dwl"
FilesTypes = EXE,COM,DLL,SYS,VXD,OV?,BAT,BIN,DRV,PRG,BOO,SCR,CMD,386,FON,DO?
FilesTypes = XL?,WIZ,RTF,CL*,HT*,VB*,JS*,INF,PP?,OBJ,LIB,PIF,AR?,ZIP,R??,GZ
FilesTypes = Z,TGZ,TAR,TAZ,CAB,LHA,LZH,HLP,MD?,INI,MBR,IMG,CSC,CPL,MBP,SH,SHB
FilesTypes = SHS,SHT*,MSG,CHM,XML,PRC,ASP,LSP,MSO,OBD,THE*,EML,NWS,SWF,MPP,OCX
FilesTypes = VS*,DVB,CPY,TBB
UserMasks = "*.EXE","*.COM","*.DLL","*.SYS","*.VXD","*.OV?","*.BAT","*.BIN"
UserMasks = "*.DRV","*.PRG","*.BOO","*.SCR","*.CMD","*.386","*.FON","*.DO?"
UserMasks = "*.XL?","*.WIZ","*.RTF","*.CL*","*.HT*","*.VB*","*.JS*","*.INF"
UserMasks = "*.PP?","*.OBJ","*.LIB","*.PIF","*.AR?","*.ZIP","*.R??","*.GZ"
UserMasks = "*.Z","*.TGZ","*.TAR","*.TAZ","*.CAB","*.LHA","*.LZH","*.HLP"
UserMasks = "*.MD?","*.INI","*.MBR","*.IMG","*.CSC","*.CPL","*.MBP","*.SH"
UserMasks = "*.SHB","*.SHS","*.SHT*","*.MSG","*.CHM","*.XML","*.PRC","*.ASP"
UserMasks = "*.LSP","*.MSO","*.OBD","*.THE*","*.EML","*.NWS","*.SWF","*.MPP"
UserMasks = "*.OCX","*.VS*","*.DVB","*.CPY","*.TBB"
ScanFiles = ByFormat
InfectedFiles = Cure
SuspiciousFiles = Report
IncurableFiles = Delete
ActionInfectedArchive = Report
ActionInfectedMail = Report
ActionInfectedContainer = Report
RenameFilesTo = #??
MoveFilesTo = "infected.!!!"
ExcludePaths =
VirusBase = "*.vdb"
LogToFile = Yes
OverwriteLog = No
LogScanned = No
LogPacked = Yes
LogArchived = Yes
LogFileName = "Drweb32w.log"
LogFormat = ANSI
ShowProgressBar = Yes
ScanPriority = 25
TestStartup = Yes
AutoSaveSettings = No
PromptFloppy = No
PromptOnAction = Yes
PromptOnInfectedAction = Yes
PromptOnIncurableAction = Yes
PromptOnSuspiciousAction = Yes
PromptOnInfectedArchiveAction = Yes
PromptOnInfectedMailAction = Yes
PromptOnInfectedContainerAction = Yes
PlaySounds = No
UseDiskForSwap = Yes
AlertWav = "alert.wav"
CuredWav = "cured.wav"
DeletedWav = "deleted.wav"
RenamedWav = "renamed.wav"
MovedWav = "moved.wav"
FinishWav = "finish.wav"
ErrorWav = "error.wav"
UpdateAllFiles = No
OnUpdateRun = ""
ScanFDD = No
ScanHDD = Yes
ScanCD = No
ScanNet = No
LimitLog = Yes
MaxLogSize = 512
RestoreAccessDate = No
WaitAfterScan = No
LogStatistics = Yes
EnableDeleteArchiveAction = No
[SpIDerGuard98]
CheckEMailFiles= No
CheckArchives= No
HeuristicAnalysis= Yes
CheckPackedFiles= Yes
LngFileName= "Russian.dwl"
TestMemory= No
UpdateFlags= "drwtoday.vdb"
UpdatePeriod= 30
[SpIDerGuardNT]
CheckEMailFiles=No
CheckArchives= No
HeuristicAnalysis= Yes
CheckPackedFiles= Yes
LngFileName= "Russian.dwl"
TestMemory= No
UpdateFlags= "drwtoday.vdb"
UpdatePeriod= 30
[DOS]
HeuristicAnalysis= Yes
CheckPackedFiles= Yes
CheckArchives= Yes
CheckEMailFiles=Yes
TestMemory= No
ScanSubDirectories= Yes
TestBootSectors= Yes
LngFileName= "Russian.dwl"
[SpIDerMailHome]
LngFileName= C:\Programme\DrWeb for Windows\Russian.dwl
#3 
quench коренной житель20.03.04 12:21
NEW 20.03.04 12:21 
in Antwort INFECTED 20.03.04 12:19, Zuletzt geändert 20.03.04 12:22 (quench)
его нельзя удалять.
А это тот файл?
А как его название ?
это доктора файл
http://bn.hotbox.ru/009558.html
#4 
INFECTED завсегдатай20.03.04 12:26
INFECTED
NEW 20.03.04 12:26 
in Antwort quench 20.03.04 12:21
он называется <DRWEB32> только удалять я его не собирался... просто чтобы мне удалить те найденные и не удалённые трояны, надо изменить что-то в этом самом <ini> файле....
посмотри ещё раз прикрепённый файл, там помечен троян на который я кликнул, выбрал опцию "Удалить" и после чего получил сообщение....
#5 
quench коренной житель20.03.04 12:29
NEW 20.03.04 12:29 
in Antwort INFECTED 20.03.04 12:26
EnableDeleteArchiveAction = No
поcтавь YES
только смысла не вижу, удалять весь архив нужно.
зачем тебе архив если его содержимое изменено ?
http://bn.hotbox.ru/009558.html ®
#6 
INFECTED завсегдатай20.03.04 12:31
INFECTED
NEW 20.03.04 12:31 
in Antwort quench 20.03.04 12:29
так как тогда удалить весь архив?
есть такие файлы из обнаруженных на которые я кликаю и никакой реакции вообще нет....
#7 
quench коренной житель20.03.04 12:33
NEW 20.03.04 12:33 
in Antwort INFECTED 20.03.04 12:31
найди его на диске и удали
http://bn.hotbox.ru/009558.html ®
#8 
INFECTED завсегдатай20.03.04 12:45
INFECTED
NEW 20.03.04 12:45 
in Antwort quench 20.03.04 12:33
а где находится <Ordner> <C:\System Volume Information> что-то я его не нахожу, хоть и сделал так что и невидимые папки тоже были видны.....
#9 
quench коренной житель20.03.04 13:06
NEW 20.03.04 13:06 
in Antwort INFECTED 20.03.04 12:45
а отображение системных файлов ты разрешил ?
Потовряю,System Volume Information имеются на каждом диске.
Сейчас не могу на немецкой версии посмотреть, может на немецкой иначе обзываются.
http://bn.hotbox.ru/009558.html ®
#10 
INFECTED завсегдатай20.03.04 13:14
INFECTED
NEW 20.03.04 13:14 
in Antwort quench 20.03.04 13:06
ещё одна фигня такая... я не вижу саму иконку антивирусника в правом нижнем иглу екрана... по идее он там всегда должен находится.... в настройках функции такой не нашел.... отсюда вопрос: если его не видно в трее, работает ли он? активен ли он в таком случае?
#11