Вопрос по Dr.Web Cureit. Куда перемещаются инфицированные файлы.
Так как у меня накачалось море мусора на ноутбуке, начал проверять Др Веб Cureit. Утилита уже нашла много зараженных файлов, какие-то оно предлагает переместить, а какие -то вылечить. Вопрос : программа нашла инфицированные контейнеры, но не предлагает удалить, эти вирусы, а просто переместить. Куда оно будет перемещать, ибо эти файлы совсем не нужны, только что и делают как загружают зараженный контент (пример: VuuPc_vo2, Bundle_CpUminer)
Голосование за лучший ответ
C:\Documents and Settings\******\DoctorWeb\Quarantine, где звездочки — имя пользователя.
Alexander19Знаток (453) 8 лет назад
А зачем оставлять эти файлы на ноутбуке, без удаления, они жже запускают левые процессы и программы? Спасибо за ответ
DERWIND Просветленный (27712) Нет они блокированы
%USERPROFILE%\DoctorWeb
По умолчанию все заражённые файлы перемещаются в карантин. Но можно перед сканированием в настройках утилиты сделать изменение на «Удалить».Тогда в процессе сканирования всё будет автоматически удаляться.
Что такое вирус «инфицированный контейнер»?
«Инфицированный контейнер» находит Доктор Веб (Dr.Web CureIt!). Почему у вируса нет имени?
Это один вирус или группа? Чем опасен?
комментировать
в избранное бонус
1958И рина [17.3K]
5 лет назад
Этот вирус – разновидность троянца «без тела».
Он не располагается в теле компьютера в виде файла. Свою нелегальную работу вирус ведёт в оперативной памяти. «Любит записываться» в нескольких контейнерах, часто – в системном реестре Windows в виде нескольких записей с нечитаемыми символами (потому антивирус называет найденную часть его не именем, а «инфицированным контейнером»). В одном месте может быть шифрованное тело, в другом – скрипт для чтения и загрузки в оперативку.
Таким образом, занесённый вирус обнаруживается Доктором Вебом в нескольких (приблизительно в трёх-пяти) «контейнерах».
Другие антивирусы, возможно, способны дать название этому троянцу, а Dr. Web нет. Мой Advanced System Care Free его не видит совсем.
Инфицированный контейнер доктор веб что это

Настройки, которые не поддерживаются при проверке станций, работающих под ОС семейства UNIX и OS X, заключены в квадратные скобки [ ] .
В разделе Действия задается реакция Сканера на обнаружение зараженных или подозрительных файлов, вредоносных программ, а также инфицированных архивов.

Dr.Web Agent Сканер автоматически применяет действия, заданные для обнаруженных вредоносных объектов.
Предусмотрены следующие действия над обнаруженными угрозами:
• Лечить – восстановить состояние инфицированного объекта до заражения. Если объект неизлечим или попытка лечения не была успешной, будет применено действие, заданное для неизлечимых объектов.
Данное действие возможно только для объектов, зараженных известным излечимым вирусом, за исключением троянских программ и зараженных файлов внутри составных объектов (архивов, файлов электронной почты или файловых контейнеров).
• Удалять – удалить зараженные объекты.
• Перемещать в карантин – переместить зараженные объекты в каталог Карантина на станции.
• Информировать – отправить в Центр управления уведомление об обнаружении вируса (о настройке режима оповещений см. в п. Настройка оповещений ).
• Игнорировать – пропустить объект без выполнения каких-либо действий, в том числе не присылать оповещения в статистике сканирования.
Действия Сканера над обнаруженными вредоносными объектами
Перемещать в карантин
действие разрешено для данного типов объектов
действие установлено как реакция по умолчанию для данного типов объектов
Для задания действий над обнаруженными угрозами служат следующие настройки:
• Выпадающий список Инфицированные задает реакцию Сканера на обнаружение файла, зараженного известным вирусом.
• Выпадающий список Подозрительные задает реакцию Сканера на обнаружение файла, предположительно зараженного вирусом (срабатывание эвристического анализатора).

При сканировании, включающем каталог установки ОС, рекомендуется выбрать для подозрительных файлов реакцию Информировать .
• Выпадающий список Неизлечимые задает реакцию Сканера на обнаружение файла, зараженного известным неизлечимым вирусом, а также когда предпринятая попытка излечения не принесла успеха.
• Выпадающий список Инфицированные контейнеры задает реакцию Сканера на обнаружение зараженного или подозрительного файла в составе файлового контейнера.
• Выпадающий список Инфицированные архивы задает реакцию Сканера на обнаружение зараженного или подозрительного файла в составе файлового архива.
• Выпадающий список Инфицированные почтовые файлы задает реакцию Сканера на обнаружение зараженного или подозрительного файла в формате электронной почты.

При обнаружении вирусов или подозрительного кода внутри составных объектов (архивов, файлов электронной почты или файловых контейнеров) действия по отношению к угрозам внутри таких объектов выполняются над всем объектом, а не только над зараженной его частью. По умолчанию во всех этих случаях предусмотрено информирование.
• Выпадающий список Инфицированные загрузочные секторы задает реакцию Сканера на обнаружение вирусов или подозрительного кода в области загрузочных секторов.
• Следующие выпадающие списки задают реакцию Сканера на обнаружение соответствующего нежелательного ПО:

При задании действия Игнорировать не будет произведено никаких действий: в Центр управления не будет отправлено уведомление, как в случае включенной опции Информировать при обнаружении вируса.
Установите флаг [ Перезагружать компьютер автоматически ] для автоматической перезагрузки компьютера пользователя после окончания сканирования, если в процессе проверки были обнаружены инфицированные объекты, для завершения лечения которых требуется перезагрузка операционной системы. Если флаг снят, перезагрузка компьютера пользователя не будет осуществляться. В статистике сканирования станции, получаемой Центром управления, будет сообщено о необходимости перезагрузки станции для завершения лечения. Информация о состоянии, требующем перезагрузку, отображается в таблице Состояния . При необходимости администратор может перезагрузить станцию из Центра управления (см. раздел Антивирусная сеть ).
Установите флаг Показывать ход проверки , чтобы отображать в Центре управления индикатор и строку состояния процесса сканирования станции.
Инфицированный контейнер (заявка № 200777)
![]()

Junior Member Регистрация 15.11.2010 Сообщений 4 Вес репутации 49
Инфицированный контейнер
Нужно распечатать файл во вложении (Записка.doc), при попытке открыть НОД 32 ругается на вирус (предлагает удалить либо игнорировать угрозу). Проверил dr.Web, тоже обнаруживает угрозу, лечить не хочет, перемещает. Можно этот файл как то открыть без угрозы заразиться?
Последний раз редактировалось thyrex; 24.05.2016 в 18:48 .
Будь в курсе! Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

24.05.2016, 16:40 #2
![]()
Cyber
Регистрация 11.05.2011 Сообщений 2,285 Вес репутации 376
Уважаемый(ая) Tinkivinki, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.