05 апр, 2010, 12:46 Re: Антивирусные программы, способы борьбы с вирусами
С нами с: 09.07.2008 Сообщения: 23844 Изображения: 24
Откуда: Moscow
Протви винлокера и подобных, если не охота ручками ковыряться в реестре - скачиваем с DrWeb диск LiveCD, запускаемся с него, и с него стартуем антивирус на проверку всего диска. Другой вариант - снимаем винчестер и подключаем вторым к другому, незараженному компьютеру, проверяем диск уже с него. А если охота ковыряться в реестре - то к примеру делаем диск с ERD Commander, стартуем с него, и запускаем его редактор реестра, там чистим автозапуск, как это везде в инете описано. Запускать антивирусы, чистить реестр с зараженного компьютера - обычно бесполезно - вирус сидит в памяти и постоянно прописывает себя в реестр на автозапуск. Какой процесс это делает, можно увидеть с помощью утилиты File Monitor, или Process Monitor.
_________________ Денис - Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС -
юрок
05 апр, 2010, 16:57 Re: Антивирусные программы, способы борьбы с вирусами
С нами с: 25.06.2009 Сообщения: 75
Откуда: Москва
Что скажете насчет Outpost Firewall Pro 2009? Он помогает при таких вирусах?
_________________ Удивим врага - пойдем в бой трезвыми!
den_s
05 апр, 2010, 17:18 Re: Антивирусные программы, способы борьбы с вирусами
С нами с: 09.07.2008 Сообщения: 23844 Изображения: 24
Откуда: Moscow
К нему нужен еще и полноценный антивирус - файловый монитор. Это только файрвол, в нем нет вирусных сигнатур.
_________________ Денис - Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС -
23 май, 2010, 14:42 Re: Антивирусные программы, способы борьбы с вирусами
С нами с: 24.03.2009 Сообщения: 1701
Откуда: Москва
Поставил Trend Micro Internet Security, и всё было неплохо, но недавно таки хрень пробилась и повесила баннер. Безуспешно опробовал все способы описанные выше в итоге с другого компа вышел в Инет и воспользовался ссылкой к Касперу [url]http://support.kaspersky.ru/viruses/deblocker[/url] Просто ввел номер СМС и сообщения и получил 2 числа (у меня 2 СМС требовали). Ввел в баннер и фсё.
Установил Каспера - проверился - убил подозрительный экзешник. (DrWeb овская ппроверялка ничего не находила). Так что я опять на форуме.
_________________ Удачи, Андрей ------------------------ VW Tiguan T&F TDI
denis1009
24 янв, 2011, 17:51 Re: Антивирус не хотите ли?
С нами с: 24.06.2008 Сообщения: 11720 Изображения: 140
Откуда: Ульяновск
Сын моего шефа вчера поймал баннер. Пришлось сегодня повозиться. Пошел по пути предложенном Денисом в свое время [quote="konsvet"] 1. Если есть интернет, вбиваем в яндекс код и номер, вываливает кучу сообщений, где уже есть код ответа [/quote] Вбил, и сайт Касперского выдал мне около 50 вариантов пароля, вбивать меня плющило .
Далее я убедился, что разработчики этой дряни сделали шаг вперед, по сравнению с прошлым годом. Баннер висел на весь экран, CD не откликался, в безопасном режиме висел тот-же баннер. Поддержка командной строки работала, но taskmgr моментально вылетал. Где висит хрень не ясно. Методом тыка обнаружил, что Windjws+D сворачивает банер, и у меня появляется возможность добраться до меню пуск. Далее флешка с Вебом, находим эту хрень и удаляем. Но при перезагрузке путь на хрень остается и комп ругается.
И опять читаем Дениса: [quote="konsvet"]нахожу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Значение Shell должно быть - explorer.exe Обычно этот смс-вирус просто ставится в автозапуск, добавив после explorer.exe свой файл (который мы и удаляем из автозагрузки. [/quote] Находим, трем и вуаля!
_________________ Не обижай курящих-им и так жить меньше! (с)
denis1009
24 янв, 2011, 19:58 Re: Антивирусные программы, способы борьбы с вирусами
С нами с: 24.06.2008 Сообщения: 11720 Изображения: 140
Откуда: Ульяновск
[quote="SLAVIk"]похоже опять эпидемия[/quote] Да фик с ним! Обидно то, что штатный антивирь их не видит, до того, как уже заработало.
_________________ Не обижай курящих-им и так жить меньше! (с)
Mityai
24 янв, 2011, 20:07 Re: Антивирусные программы, способы борьбы с вирусами
С нами с: 23.06.2010 Сообщения: 7702 Изображения: 10
Откуда: Выборг
штатный антивирь его не ловит, потому что это не вирус. он воспринимается, как будто юзер типа заставку поменял (ну или что то вроде этого). сам не ловил, но способ прочёл. самый крайний вариант загрузить Life версию винды (ну или линя) и вычистить в ручную (точный адрес папки надо искать в тырнетах, я его ессно не помню).
_________________ место сдаётся под умную фразу.
denis1009
24 янв, 2011, 20:17 Re: Антивирусные программы, способы борьбы с вирусами
С нами с: 24.06.2008 Сообщения: 11720 Изображения: 140
Откуда: Ульяновск
[quote="denis1009"]потому что это не вирус[/quote] Да понятно, но могли бы уже прекращать процесс, если он грузит всю машину.
_________________ Не обижай курящих-им и так жить меньше! (с)
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения