Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Как в KIS 2010 прописать файл в исключении?

Приветствую уважаемое сообщество!
Возникла необходимость внести некий файл в исключение, чтобы каспер не
сжирал его всякий раз при проверке компа на вирусы. Точно известно что
данный файл не вирус. KIS 2010 9.0.736. Будьте добры, научите как это
сделоть?
С уважением и благодарностью.
Константин

Ответить   Sun, 28 Mar 2010 20:57:51 +0300 (#1036659)

 

Ответы:

Привет всем!

две недели уже бьюсь, не знаю, что делать.
заблокировался доступ к сайтам:
все антивировские, www.lib.ru, rinkost.ru.
трассировка не доходит даже до модема, у меня маршрутизатор d-link.
с компьютера, который стоит у сына, все эти сайты открываются нормально, а
значит не провайдер виноват.
качать, если ссылка прямая, могу.
проблема проявляется, как в осле, так и в firefox.
на вирусы проверял: nod32 и drweb бесплатная
что найдено, то удалено. проблема осталась.
стенка виндовская отключена, другой нет.
кто, что знает, подскажите пожалуйста!
может кто сталкивался?

Заранее благодарю!
С уважением, Василий!
fvs@m*****.ruутилитка.

Ответить   Mon, 29 Mar 2010 02:34:06 +0700 (#1036728)

 

Salve, василий!

Вы писали 28 марта 2010 г., 23:34:06:

C:\Windows\system32\drivers\etc\hosts - какие есть строки, не
начинающиеся с # ?

Ответить   Mon, 29 Mar 2010 00:06:14 +0400 (#1036738)

 

Original Message From: "Uni Korn" <yond***@r*****.ru>

127.0.0.1 localhost

С уважением, Василий!
fvs@m*****.ru

Ответить   Mon, 29 Mar 2010 04:04:09 +0700 (#1036760)

 

Salve, василий!

Вы писали 29 марта 2010 г., 1:04:09:

Тогда посмотрите не стоят ли какие-нить галки в IE (если им
пользуетесь) на вкладке Сервис - Свойства обозревателя - Подключения -
Настройки сети?

Ответить   Mon, 29 Mar 2010 01:44:36 +0400 (#1036773)

 

Привет всем! И вам, Uni Korn!

Original Message From: "Uni Korn" <yond***@r*****.ru>

нет, там никаких отмеченных флажков я не нашёл.

а пользуюсь я ни только internet explorer, но и firefox.
проблема наблюдается, и там, и там.
от сюда, думаю, что проблема не в браузере.

я не нашёл, где находится в нод32 список блокируемых сайтов, но флажок,
который за это отвечает, я снимал. проблема не исчезла.
да и не будет же он блокировать доступ на свой сайт?

С уважением, Василий!
fvs@m*****.ru

Ответить   Mon, 29 Mar 2010 09:02:51 +0700 (#1036813)

 

Salve, василий!

Вы писали 29 марта 2010 г., 6:02:51:

C выключенным антивирусом ситуация не меняется?

Ответить   Mon, 29 Mar 2010 10:50:29 +0400 (#1036905)

 

Здравствуйте, василий!

Вы писали Mon, 29 Mar 2010 02:34:06 +0700

В файле
c:\WINDOWS\system32\drivers\etc\hosts
Оставь одну строку
127.0.0.1 localhost
Все остальные строки убей.
У меня как было. В начале файла написано все, как обычно - пояснения от
майкрософта. Потом строка
127.0.0.1 localhost
Потом куча пустых строк, не считал сколько, но двигаясь стрелкой вниз не
смог добраться ни до каких надписей. В конце файла тоже пустые строки.
Вирус вписал данные где-то всередине файла. По началу я подумал, что в
нем больше ничего нету. Потом посмотрел его размер, он оказался около 80
килобайт. Думаю львиную долю его объема занимали пустые строки.
Разбираться не стал, снес все, кроме написаной выше строки. И все
естественно заработало. Конечно предварительно надо пролечить от вирусов.

Ответить   Mon, 29 Mar 2010 04:47:19 +0700 (#1036774)

 

Привет всем! И вам, Евгений!

Сделал всё, как вы сказали! проблемка осталась.

а мож кто знает, есть ли утилитки, которые могут определить, какие проги
перехватывают посылаемый запрос на загрузку страницы?
может коряво выразился, но не грузятся страницы, указанных в первом письме,
сайтов. и и по этим адресам не проходит трассировка даже до модема.
что-то же определяет, по каким адресам я обращаюсь и какие из них
блокировать, а какие нет.
может можно вычислить, кто это делает?
С уважением, Василий!
fvs@m*****.ru

Ответить   Mon, 29 Mar 2010 10:03:41 +0700 (#1036826)

 

Salve, василий!

Вы писали 29 марта 2010 г., 7:03:41:

Можно. 8) Например, посмотрев что лишнее висит в памяти и в
автозагрузке.

Ответить   Mon, 29 Mar 2010 10:54:33 +0400 (#1036908)

 

Привет всем! И вам, Uni Korn!

список процессов:
csrss.exe
ctfmon.exe
CTSVCCDA.EXE
CTSysVol.exe
ettsengine.exe
explorer.exe
gAutoPan.exe
gAutoScroll.exe
gDeskMgm.exe
gIMMgm.exe
gKbdTask.exe
gKbStatus.exe
gMGlass.exe
gMouseTask.exe
GoogleToolbarNotifier.exe
gTaskBar.exe
gTaskSwitch.exe
gZoom.exe
ibserver.exe
jfw.exe
jqs.exe
jusched.exe
lsass.exe
nod32krn.exe
nod32kui.exe
nvsvc32.exe
PAStiSvc.exe
rundll32-1.exe
rundll32-2.exe
rundll32.exe
services.exe
smss.exe
spoolsv.exe
svchost-1.exe
svchost-2.exe
svchost-3.exe
svchost-4.exe
svchost-5.exe
svchost-6.exe
svchost-7.exe
svchost.exe
UpdateClientService.exe
UpdateClientUI.exe
winlogon.exe

а на счёт авто загрузки. можно по конкретней?
у меня есть утилита, autoruns называется.
так в ней куча вкладок. какую из них нужно показать?
если не знакомы то вот возьмите, посмотрите.
http://vasilekin.narod.ru/soft/utilits/autoruns.rar
233 кб.
С уважением, Василий!
fvs@m*****.ru

Ответить   Mon, 29 Mar 2010 17:17:09 +0700 (#1037060)

 

Salve, василий!

Вы писали 29 марта 2010 г., 14:17:09:

Вот этот от чего?

Ответить   Mon, 29 Mar 2010 16:09:27 +0400 (#1037156)

 

Привет всем! И вам, Uni Korn!

Original Message From: "Uni Korn" <yond***@r*****.ru>

от вебкамеры.
С уважением, Василий!
fvs@m*****.ru

Ответить   Mon, 29 Mar 2010 20:38:44 +0700 (#1037236)

 

Привет всем! И вам, Uni Korn!

антивирь отключал вобще. всё равно не помогает.
С уважением, Василий!
fvs@m*****.ru

Ответить   Mon, 29 Mar 2010 17:22:23 +0700 (#1037085)

 

Здравствуйте, василий!
Лучше ты этот файл вообще снеси. И создай новый с одной строкой.
А то получится как в досе. Помнишь был символ конца текста. Текстовые
редакторы показывали только то, что написано до этого символа.
Не знаю, есть ли в виндоус такой символ. Но лучше подстраховаться.

Ответить   Mon, 29 Mar 2010 04:51:36 +0700 (#1036776)

 

здравствуйте,константин.
я это делаю так:
запускаю "подозрительный" файл,после чего выходит предупреждение от каспера
о его вредоносности.
там есть несколько предложений:
1. ответить на вопрос: доверяете ли вы этому файлу.
2. сделать доверенным.
3. переместить в группу доверенных.
4. переместить в группу нежелательных

5. разрешить сейчас.
6. запретить и завершить процесс.
по диалогу нужно передвигаться с помощью jaws-курсора и на нужном пункте,на
первой его букве щёлкнуть левой кнопкой мыши,т. е. разделить на
калькуляторном блоке.
если это инсталяционный файл,то перед установкой нужно отключить каспера и
включить после полной инсталяции.
потом запускаете установленную программу,а дальше по вышеуказанной
рекомендации.
с уважением Алекс.

Ответить   Mon, 29 Mar 2010 13:54:54 +0400 (#1037045)