Технический форум

Технический форум (http://www.tehnari.ru/)
-   Антивирусы (http://www.tehnari.ru/f75/)
-   -   Dr.Web оплошал (http://www.tehnari.ru/f75/t33033/)

Serguey 11.02.2010 00:44

Dr.Web оплошал
 
Больше года пользовался Dr.Web’ом от Корбины и был доволен его работой, а тут вдруг получил от него сообщение, что проскочил вирус.
Я выключил компьютер и спустя некоторое время поставил его на тотальную проверку Dr.Web’ом. Через несколько часов он вдруг остановил свою работу на отметке 56% и сообщил, что виртуальная память компьютера заканчивается и требуется подкачка во время которой могут случиться приостановки некоторых приложений. Я подождал ещё час, но Dr.Web так и не возобновил работу. Я убрал с диска лишние 8 Гб и снова включил проверку. Опять остановка на 56%. Так повторялось четыре раза и каждый раз Dr.Web колодило на одном и том же месте: C:ProgramFiles\DrWeb Av-Desk\spnt0f9c55b1.tmp\data002\data002\data002\data 002\data002\data002\data002\data002\data002\data00 2\
Причём в то время, когда Dr.Web стоит якобы по причине нехватки виртуальной памяти, свободного места на диске 25,7 Гб, загрузка процессора всего на 8-11%, файл подкачки 1,39Гб.
Попробовал вернуться недели на две назад через точку восстановления. Она перестала работать!
Что посоветуете?

Alexander 11.02.2010 00:49

Как вариант проверь через Live CD

MrSTEP 11.02.2010 00:54

Что у вас перестало работать? Отмените это восстановление, если система работает. Пробовали в безопасном режиме проверять?
Да, и еще, проверка через LiveCD или просто с помощью DrWeb CureIt.

Serguey 11.02.2010 02:16

Cпасибо. Скачал по ссылке LiveCD. Там в папке около десятка файлов с неизвестными расширениями и ни одного установочного... Посмотрю, что такое Dr.Web CureIt.

Чёрный_Лёд 11.02.2010 02:42

LiveCD нужно прожечь на диск, потом с него загрузиться и проверить систему с диска...

Артём 11.02.2010 14:40

Цитата:

якобы по причине нехватки виртуальной памяти, свободного места на диске 25,7 Гб,
виртуальная память и свободное дисковое пространство это совершенно разные вещи. Вероятней всего, антивирусу не хватает оперативной памяти, она "съедается" как им самим в процессе сканирования, так и вредоносным процессом(ми) вируса. Совет: в диспетчере задач отключить процессы, не особо нуждающиеся в использовании на время проверки, либо задать соответствующий приоритет нагрузки процессов на оперативную память.

Serguey 11.02.2010 23:27

Прожёг файл через Nero Express на болванку, но всё записалось в таком же виде, как и было и после этого установочный файл не появился.
Проверил размер виртуальной памяти – при рекомендованном файле подкачки в 766 у меня было 1000 мб. Тогда перевёл на «размер по выбору системы».
Снова поставил на проверку DrWeb’ом. Опять полностью затормозилось и остановилось на том же самом месте. Стал (как было рекомендовано) снимать через диспетчер лишние программы. Никакого прогресса. После отключения очередной программы появилась надпись типа – Система завершает работу, сохраните все данные и выйдите из системы.
Пришлось отключить компьютер.
Странно, что файл, о который спотыкается DrWeb, принадлежит самому Dr.Web’у и что отрезок \data 002\ повторён десять раз подряд.
Может такое быть, что вирус проник в сам Dr.Web? Если да, то может мне этот файл просто удалить вручную?

MrSTEP 11.02.2010 23:59

Так вам же сказали, с диска надо _загрузиться_. Да и на болванку надо писать не сам файл, а iso-образ, т.е., например, добавить этот образ в Алкоголь, и выбрав его, нажать кнопку Запись дисков из образов. Далее вставляете диск в привод, и выбираете загрузку с диска (как при установке винды) и работате.
Да и файлы удалять не надо. Давайте все-таки посмотрим, как к ним отнесется Курейт

Serguey 12.02.2010 00:57

Спасибо. Правда, это вариант уже опоздал.
Я попробовал проверить ДокторУэбом только один это файл, который всё тормозит, ну и, конечно, у меня опять всё зависло. В общем я его как больной зуб - удалил не дожидаясь последствий.
Удивительно только как это Dr.Web проморгал такое "проникновение в его лоно"?

MrSTEP 12.02.2010 09:50

Вероятно, базы не были обновлены своевременно.. Ну все-таки, проверьте курейтом. Вы же не будете держать заразу у себя в компьютере


Часовой пояс GMT +4, время: 10:38.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.