Текущее время: 30 авг, 2025, 12:43






 Страница 4 из 4 [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
 Сообщение 05 апр, 2010, 12:46     Re: Антивирусные программы, способы борьбы с вирусами
 
Не в сети
Аватара пользователя

С нами с: 09.07.2008
Сообщения: 23844
Изображения: 24
Откуда: Moscow
Протви винлокера и подобных, если не охота ручками ковыряться в реестре - скачиваем с DrWeb диск LiveCD, запускаемся с него, и с него стартуем антивирус на проверку всего диска.
Другой вариант - снимаем винчестер и подключаем вторым к другому, незараженному компьютеру, проверяем диск уже с него.
А если охота ковыряться в реестре - то к примеру делаем диск с ERD Commander, стартуем с него, и запускаем его редактор реестра, там чистим автозапуск, как это везде в инете описано.
Запускать антивирусы, чистить реестр с зараженного компьютера - обычно бесполезно - вирус сидит в памяти и постоянно прописывает себя в реестр на автозапуск. Какой процесс это делает, можно увидеть с помощью утилиты File Monitor, или Process Monitor.



_________________
Денис
-
Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС
-
 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 05 апр, 2010, 16:57     Re: Антивирусные программы, способы борьбы с вирусами
 
Не в сети

С нами с: 25.06.2009
Сообщения: 75
Откуда: Москва
Что скажете насчет Outpost Firewall Pro 2009? Он помогает при таких вирусах?



_________________
Удивим врага - пойдем в бой трезвыми!
 
 Профиль Отправить личное сообщение  
 
 Сообщение 05 апр, 2010, 17:18     Re: Антивирусные программы, способы борьбы с вирусами
 
Не в сети
Аватара пользователя

С нами с: 09.07.2008
Сообщения: 23844
Изображения: 24
Откуда: Moscow
К нему нужен еще и полноценный антивирус - файловый монитор.
Это только файрвол, в нем нет вирусных сигнатур.



_________________
Денис
-
Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС
-
 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 23 май, 2010, 14:42     Re: Антивирусные программы, способы борьбы с вирусами
 
Не в сети

С нами с: 24.03.2009
Сообщения: 1701
Откуда: Москва
Поставил Trend Micro Internet Security, и всё было неплохо, но недавно таки хрень пробилась и повесила баннер.
Безуспешно опробовал все способы описанные выше в итоге с другого компа вышел в Инет и воспользовался ссылкой к Касперу [url]http://support.kaspersky.ru/viruses/deblocker[/url]
Просто ввел номер СМС и сообщения и получил 2 числа (у меня 2 СМС требовали). Ввел в баннер и фсё.

Установил Каспера - проверился - убил подозрительный экзешник. (DrWeb овская ппроверялка ничего не находила).
Так что я опять на форуме.



_________________
Удачи,
Андрей
------------------------
VW Tiguan T&F TDI
 
 Профиль Отправить личное сообщение  
 
 Сообщение 24 янв, 2011, 17:51     Re: Антивирус не хотите ли?
 
Не в сети
Аватара пользователя

С нами с: 24.06.2008
Сообщения: 11720
Изображения: 140
Откуда: Ульяновск
Сын моего шефа вчера поймал баннер.
Пришлось сегодня повозиться.
Пошел по пути предложенном Денисом в свое время :)
[quote="konsvet"]
1. Если есть интернет, вбиваем в яндекс код и номер, вываливает кучу сообщений, где уже есть код ответа :)[/quote]
Вбил, и сайт Касперского выдал мне около 50 вариантов пароля, вбивать меня плющило :).

Далее я убедился, что разработчики этой дряни сделали шаг вперед, по сравнению с прошлым годом. Баннер висел на весь экран, CD не откликался, в безопасном режиме висел тот-же баннер. Поддержка командной строки работала, но taskmgr моментально вылетал. Где висит хрень не ясно. Методом тыка обнаружил, что Windjws+D сворачивает банер, и у меня появляется возможность добраться до меню пуск. Далее флешка с Вебом, находим эту хрень и удаляем. Но при перезагрузке путь на хрень остается и комп ругается.

И опять читаем Дениса:
[quote="konsvet"]нахожу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Значение Shell должно быть - explorer.exe
Обычно этот смс-вирус просто ставится в автозапуск, добавив после explorer.exe свой файл (который мы и удаляем из автозагрузки.
[/quote]
Находим, трем и вуаля!



_________________
Не обижай курящих-им и так жить меньше! (с)
 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 24 янв, 2011, 19:58     Re: Антивирусные программы, способы борьбы с вирусами
 
Не в сети
Аватара пользователя

С нами с: 24.06.2008
Сообщения: 11720
Изображения: 140
Откуда: Ульяновск
[quote="SLAVIk"]похоже опять эпидемия[/quote]
Да фик с ним! Обидно то, что штатный антивирь их не видит, до того, как уже заработало.



_________________
Не обижай курящих-им и так жить меньше! (с)
 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 24 янв, 2011, 20:07     Re: Антивирусные программы, способы борьбы с вирусами
 
Не в сети

С нами с: 23.06.2010
Сообщения: 7702
Изображения: 10
Откуда: Выборг
штатный антивирь его не ловит, потому что это не вирус. он воспринимается, как будто юзер типа заставку поменял (ну или что то вроде этого). сам не ловил, но способ прочёл. самый крайний вариант загрузить Life версию винды (ну или линя) и вычистить в ручную (точный адрес папки надо искать в тырнетах, я его ессно не помню).



_________________
место сдаётся под умную фразу.
 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 24 янв, 2011, 20:17     Re: Антивирусные программы, способы борьбы с вирусами
 
Не в сети
Аватара пользователя

С нами с: 24.06.2008
Сообщения: 11720
Изображения: 140
Откуда: Ульяновск
[quote="denis1009"]потому что это не вирус[/quote]
Да понятно, но могли бы уже прекращать процесс, если он грузит всю машину.



_________________
Не обижай курящих-им и так жить меньше! (с)
 
 Профиль Отправить личное сообщение Персональный альбом  
 
Показать сообщения за:  Поле сортировки  
 Страница 4 из 4 [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  

cron


Размещение рекламы на сайте adybov.ru