Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Creative5
HV kasutaja
liitunud: 15.03.2006
|
05.07.2006 00:15:08
Viirus ja Nod32 setup |
|
|
Täna järsku viskab ette ise et leidis täna mingi viiruse - NewHeur_PE_ virus.
Pilt
Ma lollipeaga panin selle akna kinni ja mõtlesin et teen pärast scanni -siis leaib üles-eemaldab käsitsi. Ei leidnud ta scannides midagi!
Kust ma ta üles leian? Ja mida see Explorer.exe tähendab?
-------------------------------------------------------------------------------------
(Ma oman Nod32 ja kui panen ta kord nädalas C: ketast skannima siis ta ei leia siiamaani mitte üht viirust! Ma ju tean et kari "ahve" istub arvutis ja irvitavad näkku. Panen scann ja ei midagi.)
Ennem ka nii olnud et jõulude ajal kui mul polnud Nod32 siis leidsin juhuslikult mõned kahtlased filed (Windows kaustast) ja kopeerisin need jälgimiseks oma teise kausta. No ja sain veebruaris Nod32-he ja tegin full scann ja ei leidnud midagi.
Ükspäev läksibn vaatama niisama seda unustustehõlma vajunud kausta ja siis ta ärkas järsku! Näitas kõik need fuiled viirustena üles-kustutasin ära. Punasedd aknaid muudkui tuli ja avanes. Aga miks ta neid viirusi siis scannides ei leidnud? Mida ma valesti teen?
Võhiklikus
Aidake palun!
viimati muutis Creative5 08.08.2006 19:15:11, muudetud 1 kord |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
0 |
|
tagasi üles |
|
 |
tramburai
HV kasutaja

liitunud: 06.04.2003
|
05.07.2006 00:27:06
|
|
|
Võib-olla ei otsi NOD32 igalt poolt. Vaikimisi seadetega pole ta eriti karm. Soovitaks järgida siin http://www.wilderssecurity.com/showthread.php?t=37509 olevat õpetust ja NOD32 tuunida... Äkki on abi...
Kuid see aken mis lahti tuli - NOD32 ise selle leitud faili pani automaatselt karantiini ehk eemaldas. Explorer.EXE-t mainis NOD32 tõenäoliselt sellepärast, et ta avas tolle nakatunud .gif faili...
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
kalle78
HV kasutaja
liitunud: 24.02.2005
|
05.07.2006 00:31:41
|
|
|
see fail asub sul küpsistes. ehk temporary internet files. Kustuta need käsitsi ära view hidden files. Local disk ->dokuments and settings->kasutaja->local settings -> temporary internet files -> ctrl+a -->del ->ok
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
d3t
HV Guru

liitunud: 14.05.2004
|
05.07.2006 11:22:29
|
|
|
ega jah, muud polegi soovitada. Aga tahaks rõhutada seda veel ka, et kui all pakub, submit files, siis olek store, kui sa seda ka teeksid. Ning ega ükski AV ei ole karm, selleks tuleb ta luua... Ehk siis, seadista ta õieti ära..
_________________ next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine |
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
72 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
05.07.2006 16:21:05
|
|
|
Üldiselt tuleks kasuks kui lugeda mida NOD32 konkreetselt ütleb. Antud juhul ei ütle ta näiteks sugugi, set tegu on viirusega, vaid et "heuristika andmetel *võib* tegu olla uue viirusega". Heuristika üks tuntuimaid omadusi on valeidentifikatsioonide tekitamine (see on ka peamine põhjus miks ta on skännerites siiamaani teisejärguline omadus, hoolimata juba ammu välja käidud mõttest et signatuuripõhine skännimine on tegelikult vananenud tehnoloogia).
Seega tasuks antud faili suhtuda kahtluse, aga mitte paanikaga. Põhjus miks ta tavaliselt seda ei leia on tõesti tõenäoliselt sätetes (kindlasti ei kasuta sa "In-depth scan"i mis ei ole midagi muud kui tavaline skänn lihtsalt kõik proge võimalused põhja keeratud). "Submit" on samuti väärt mõte.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
10.07.2006 12:46:07
|
|
|
Heh, aknas on Commentsis öeldud ju selgelt - fail pandi karantiini ja akna võib sulgeda. Kindluse mõttes kustuta fail karantiinist ära ja ela edasi. NOD32 tegi oma töö ära.
Kui sa aga oled paranoiline, siis võid ajutiselt mõne muu viirusetõrje installeerida (olemasolev lülita välja või uninstalli selleks ajaks) ja vaadata, kas need leiavad midagi. Edu.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
Ezh
HV kasutaja
liitunud: 26.02.2002
|
01.08.2006 13:15:04
|
|
|
NOD32 heuristik lihtsalt eksib. Proovi Kaspersky-ga skännida võib-olla leiab midagi üles.
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
StuffMaster
Kreisi kasutaja

liitunud: 07.10.2002
|
08.08.2006 17:40:48
|
|
|
Ma arvan, et NOD32 kustutas selle faili ära või pani karantiini.
|
|
Kommentaarid: 59 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
54 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|