Консультация № 180852
19.11.2010, 03:58
54.97 руб.
0 40 3
Здравствуйте, уважаемые эксперты! У меня произошла неприятность с ноутбуком. Сегодня, во время игры в Виндосовский "Солитер" Dr.web обнаружил троян и заблокировал файл DSOUND.dll, как я понимаю файл виндосовских игр. После этого, все игры, входящие в операционную систему перестали запускаться, выдавало ощибку и было написано, что указанный выше файл не найден. После перезагрузки компьютера некоторое время все было нормально, игры запускались, но через какое-то время Dr.Web опять выдавал информацию о трояне и блокировал файл. Я запустила проверку Dr.Web, который обнаружил в данном файле вирус, и на вопрос "Что делать?", я на всякий случай ответила, что при невозможности излечения, переместить этот вирус в карантин, т.е. в папку "infected.!!!". Теперь в этой папке находятся два файла: DSOUND.dll и descript.ion. Самое плохое то, что теперь при перезапуске ноутбука в самом начале загрузки вылезает все та же ошибка, что файл DSOUND.dll не обнаружен и приложение закрыто, и помимо этого сразу вылезает другое сообщение, что произошла ошибка и Аудио панель тоже будет закрыта, ну или как-то так. Теперь помимо того, что не запускаются виндосовские игры, ещё и нет звука в фильмах, роликах, играх и т.п., есть только звуки операционной системы. Что теперь с этим делать? Операционную систему переустанавливать я не хочу, т.к. у меня Виста, которая была установлена в ноутбуке при покупке и меня она очень устраивала. Диска с операционной системой не было. До сегодняшнего дня у меня все прекрасно работало, не было никаких ошибок и проблем. Восстановление системы не помогло, Dr.Web также выдает информационное окно о том, что обнаружен вирус DSOUND.dll в папке "infected.!!!". Удалять совсем этот вирус я боюсь, так как тогда уже точно ничего нельзя будет восстановить. Хотела попробовать вернуть файлы из карантина на место, но во первых не знаю в какую папку, да и думаю, что Dr.Web, все равно их будет блокировать. Помогите пожалуйста, очень жалко терять все, что у меня есть на ноутбуке, очень много полезных программ, фильмов и др. информации. Пожалуйста, объясните все очень подробно, пошагово, поскольку не очень хорошо разбираюсь в тонкостях операционной системы. Спасибо заранее всем ответившим.

Приложение:
Windows Vista, SP 1, Dr.Web лицензия.

Обсуждение

Неизвестный
19.11.2010, 13:29
общий
Это именно ложное срабатывание, вирустотал сказал что такой файл он знает (по хэш сумме определил) и что НИ ОДИН из 43 имеющихся на сайте антивирусов на него не среагировал, впрочем можно нажать "Reanalyse" и повторить сканирование...
Вердикт - файл можно смело восстанавливать и добавлять в исключения антивируса
Неизвестный
19.11.2010, 13:42
общий
Файл попробовала восстановить. Перезагрузила компьютер, сначала прошло нормально, ошибку не выдало. Звук тоже появился. Через некоторое время опять появилось сообщение от Dr.Webа о том, что обнаружен Troian.PWS.Wsgame.origin в папке "infected.!!!" и перемещен в карантин, а после запуска "Солитера", опять антивирус заблокировал его только уже в sistem 32, и игры опять не запускаются. Я отправила запрос в службу поддержки Dr.Web, жду ответ. Что ещё делать не знаю.
Неизвестный
19.11.2010, 13:44
общий
Пришел ответ со службы поддержки:
Уважаемый elsa777,

Это сообщение автоматически сформировано в ответ
на Ваш запрос относительно:
"SUBMITTED ORIGIN FALSE ALARM".
Детальная информация о Вашем запросе представлена ниже.

В данный момент никаких действий от Вас не требуется.
Вашему запросу назначен идентификатор [drweb.com #2050933].

Пожалуйста, включайте строку:

[drweb.com #2050933].

в поле Subject всей Вашей корреспонденции по данной теме.
Для этого вы можете просто ответить на это или любое
другое письмо по данной теме.

Спасибо за сотрудничество.

Что теперь нужно делать? И что могут сделать они после проверки?
Неизвестный
19.11.2010, 13:47
общий
JayK, простите, я не сразу обратила внимания на запись в конце, как добавить файл в исключение антивируса?
Неизвестный
19.11.2010, 13:56
общий
ну по идее при следующем обновлении антивируса он уже не должен реагировать на данный файл, но сроки тут естественно зависят от разработчиков, поскольку с доктор вебом дела предпочитаю не иметь как точно добавить файл в исключения не скажу, но по логике если этого нельзя сделать из карантинного списка антивируса то надо сначала отключить автоматическое реагирование на угрозы (ну как то так:) а потом когда он выкинет окошко с вариантами действий в отношении данного файла выбрать что-то типа "пропустить"...
Неизвестный
19.11.2010, 13:59
общий
Да, и ещё, нужно удалять этот файл из папки "infected.!!!" ? А то антивирус его там находит, выдает опасность и перемещает в карантин. Очень нервирует. И если я удалю его оттуда, не будет у меня опять ошибки?
Неизвестный
19.11.2010, 14:03
общий
папка infected это по ходу и есть карантин... в общем есть он там или нет для системы неважно, главное чтобы лежал в system32
Неизвестный
19.11.2010, 14:06
общий
ps кто нибудь мне может сказать почему у меня мое имя в конце каждого поста появляется?
Неизвестный
19.11.2010, 14:06
общий
То есть оттуда его можно удалить ? В sistem32 этот файл есть. Я сейчас добавила в исключения этот файл, сейчас проверю, будет ли реагировать.
давно
Студент
316792
713
19.11.2010, 14:08
общий
А если потом пост отредактировать тоже остается?
давно
Студент
316792
713
19.11.2010, 14:11
общий
Я сейчас добавила в исключения этот файл, сейчас проверю, будет ли реагировать.

Не должен
Неизвестный
19.11.2010, 14:14
общий
перезагрузитесь и можно удалять...
Неизвестный
19.11.2010, 14:14
общий
Действительно, пока не реагирует, но мне так и не ответили, можно его теперь выкинуть из карантина, чтоб не вылезало это красное предупреждение?. Очень нервирует.
Неизвестный
19.11.2010, 14:16
общий
Адресаты:
а нету его в окне редактирования и автозаполнялки вроде все выключил...
давно
Студент
316792
713
19.11.2010, 14:20
общий
Действительно, пока не реагирует, но мне так и не ответили, можно его теперь выкинуть из карантина, чтоб не вылезало это красное предупреждение?. Очень нервирует.

Если все нормально работает, то можно.
давно
Студент
316792
713
19.11.2010, 14:21
общий
А если в пустой документ вставить буфер, там будет не JayK случайно?
Неизвестный
19.11.2010, 14:26
общий
Адресаты:
по ходу это рыжелис с полсотней плагов в багаже бесчинствует...
Неизвестный
19.11.2010, 14:27
общий
да нет, вот вышеприведенный пост написан из под виртуалки (чистой) в IE(чистом)
и буфер пустой
давно
Студент
316792
713
19.11.2010, 14:35
общий
А в ответе не было. Может с кодом сайта, что-то?
Неизвестный
19.11.2010, 14:37
общий
Спасибо всем, вроде бы пока все работает. Из папки "infected.!!!" я файл DSOUND.dll удалила, но там остался ещё вот этот: descript.ion. Что это за файл, и можно ли его тоже удалить?
Неизвестный
19.11.2010, 14:40
общий
это файл с описанием объектов в данной папке, открывается блокнотом, нужен для того чтобы при наведении мыши на описываемый файл появлялось всплывающая подсказка с инфой, никакой полезной нагрузки обычно не несет...
Неизвестный
19.11.2010, 14:41
общий
Адресаты:
да мене вот тоже интересно, просто меня на сайте уже около года не было.... не исчезнет у админов поинтересуюся
Неизвестный
19.11.2010, 14:46
общий
Понятно, спасибо, тогда пусть остается.
давно
Профессор
23061
930
19.11.2010, 15:04
общий
Alexander Babich, прошу прощения за оценку, не туда нажала. Я Ваш ответ оценила ла 5


Попробуйте связаться с Администрацией или Модераторами.
Я не уверен, но может быть в таком случае вам помогут исправить ошибку.

Об авторе:
The human is a fallen angel sometimes thinking back on the sky
Неизвестный
19.11.2010, 15:06
общий
Ссылка рабочая, только что проверил dsound.rar размер 2.3мб, не пойму только что мешало отправителю ссылки разместить файл здесь в форуме, можно файл до 4 мб прикреплять


Ссылка не рабочая =) Просто оказалось что в конце ссылки стоит ник автора сообщения, если убрать - то рабочая=)
Неизвестный
19.11.2010, 18:42
общий
У меня ссылка выглядит как в прикрепленном файле, из за этого имени я даже не увидел, и кликнув по ссылке нормально открылась
Прикрепленные файлы:
d4b650a570c731ff5c5bf34d9d91465a.jpg
давно
Профессор
23061
930
19.11.2010, 19:44
общий
Адресаты:
Выберите дату до того момента, когда у вас появилась эта проблема и нажмите кнопку Далее. На ноутбуке будет восстановлена операционная система этой даты, а значит и нормальные системные файлы будут помещены на свое место и Вы сможете снова играть в любимые игры.
Удачи!


Вы уверены, что Ольга Андреева сможет снова играть в любимые игры? При восстановлении системы вирусная база антивируса будет той же и значит антивирус будет реагировать так же. Собственно она (автор вопроса) это и подтвердила. Хотя в самом вопросе она написАла, что восстановление не помогло :

Восстановление системы не помогло,





Об авторе:
The human is a fallen angel sometimes thinking back on the sky
Неизвестный
20.11.2010, 01:02
общий
Ещё раз всем спасибо за помощь. Мне пришел ответ от Dr.Web:

Уважаемый elsa777,
Ваш запрос был проанализирован. Это срабатывание является ложным. Ошибка была исправлена.

Спасибо за сотрудничество.
--
С уважением,
Служба вирусного мониторинга ООО "Доктор Веб"

Так что все исправили, буду надеяться, что подобных проблем больше не возникнет. Всем удачи!
давно
Мастер-Эксперт
680
2811
21.11.2010, 19:11
общий
21.05.2011, 08:36
Будьте внимательны, пожалуйста, при выставлении оценок. Дело в том, что Ваша оценка окончательна и изменению не подлежит.
Эксперту Alexander Babich скорректирован рейтинг в сторону увеличения, в том объеме, какой бы он получил, если бы Вы ему выставили 5. Ответ эксперта F®ost удален.

Оценка изменена 21.05.2011 - теперь эта опция доступна
Неизвестный
21.11.2010, 19:47
общий
Ещё раз прошу прощения.
Форма ответа