Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10585 • Страница 117 из 530<  1 ... 114  115  116  117  118  119  120 ... 530  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Member
Статус: Не в сети
Регистрация: 13.06.2006
Любое обсуждение (даже без ссылок) нелегального использования запрещено!

Прежде чем задавать свой вопрос воспользуйтесь поиском!

Часто задаваемые вопросы и ответы.

Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой?
Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.

Вопрос: Какой антивирус самый лучший?
Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.

Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других?
Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.

Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.

Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.


Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).


Партнер
 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
bi6a писал(а):
Большинство баннеров не являются вирусами.


они являются malware

kstovo писал(а):
Почему антивирус на это не способен..


большинство способны

StrateG-1 писал(а):
это кстати не сложно. большинство банеров можно снять с помощью процес эксплорера


странно, почему же тогда доктор называет их winlock? ;)

StrateG-1 писал(а):
блокировщик остается в системе


обычно не остаётся, в противном случае вычищается антивирусом

schg писал(а):
Достаточно поправить несколько ключей реестра.


ни один нормальный hips не даст вам этого сделать. и даже ThreatFire не даст

V-super писал(а):
Ни агнитум, ни аваст и глазом не моргнули. А если бы меня кинуло тем самым на вирусный сайт?..


значит вы так их настроили

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
GReY
Не знаю, что такое hisp и threatfire, но drweb security space, NIS, McAffee Internet Security по умолчанию позволяют.
Создай батник с таким текстом:
Код:
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /d "notepad.exe" /f

Если УАК отключен, то после его запуска вместо рабочего стола будет грузиться блокнот. Сделать вместо батника исполняемый файл и прописать вместо блокнота адрес нашего файла нетрудно. А в экзешнике уже можно прописать, чтобы он запускался от админа. Отключение редактора реестра и диспетчера задач можно даже не делать- незнающему не поможет, знающий и с этим справится.
Да, забыл. Чтобы вернуть на место, надо прописать это:
Код:
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /d "Explorer.exe" /f

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Member
Статус: Не в сети
Регистрация: 21.08.2007
schg писал(а):
Я вообще не понимаю, зачем эти коды делают рабочими. Если бы писал я, то фиг бы я эти коды рабочими сделал.

ты про коды разблокировки? если про них то по ходу для того что бы иметь возможность получить денюшку. меня больше интересует от куда доктор и каспер знают как генерить правильные коды разблокировки? может они сами их и пишут?
schg писал(а):
Нет, зачем. Достаточно поправить несколько ключей реестра. Это даже тупо батник может быть.

а поделится куском кода можно?;)

bi6a писал(а):
после того,как кодом отключил,что мешает вычистить систему?

а как узнать где лежал этот файл? у меня на системном разделе не один десяток тысяч файлов! и все их в лицо я не знаю. :tooth:

kstovo писал(а):
КИС больно легко наращивает объемы папкиC:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP11\Bases\cacheЗапросто набирает до 1,5Ггб.

мне тоже интересно, зачем это он столько темпола набирет да и главное на кой он антивирю?! ладно браузер... ради интереса поглядел ти балуется этим доктор... оказалось что он такого не делает. всего 3 папки: одна в програм файлах 20 метров, вторая в ал юзерс 40 метров и третья в моем профиле пару метров.

Добавлено спустя 6 минут 57 секунд:
Squire писал(а):
Linux - лучший и надежнейший антивирус!

линух сейчас набирает популярность. как только доля линукса в % соотношении станет сколько ни будь значимой для вирусописателей, с линуксом будет творится то же что сейчас с виндою.
GReY писал(а):
странно, почему же тогда доктор называет их winlock?

эти порно банеры ведь бывают двух видов: 1 - которые запускаются как окно уже на прогруженном рабочем столе и 2 - которые не дают загрузится винде. вот вторые снять процесс эксплорером уже проблематично! :tooth:

_________________
Смерть - это не конец жизни, жизнь - это начало смерти!


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
StrateG-1 писал(а):
schg писал(а):
Я вообще не понимаю, зачем эти коды делают рабочими. Если бы писал я, то фиг бы я эти коды рабочими сделал.

ты про коды разблокировки? если про них то по ходу для того что бы иметь возможность получить денюшку.

schg писал(а):
Нет, зачем. Достаточно поправить несколько ключей реестра. Это даже тупо батник может быть.

а поделится куском кода можно?;)

bi6a писал(а):
после того,как кодом отключил,что мешает вычистить систему?

а как узнать где лежал этот файл? у меня на системном разделе не один десяток тысяч файлов! и все их в лицо я не знаю. :tooth:

Как нерабочий код может препятствовать в получении денюжки?
Кусок кода выше в сообщении.
Баннер прячется как правило в этих ключах реестра:
- ветка [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр Shell должен быть Explorer.exe или Explorer.exe rundll32.exe (если там прописано другое- удаляем этот прописанный файл и меняем значение на Explorer.exe)
- та же ветка параметр Userinit должен быть C:\WINDOWS\system32\userinit.exe, (с запятой в конце) (если винда не на С, то меняем как надо)
- ветка [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] параметр AppInit_DLLs если там что-то прописано, то надо удалить этот параметр реестра (правда иногда там может сидеть что-то вроде гугл-апдейтера, но впрочем это тоже ненужная вещь) и файл, который там прописан.

Также баннеры как правило отключают диспетчер задач и редактор реестра. Лечится удалением или установкой в ноль параметров DisableRegistryTools и DisableTaskMgr в ветке [HKEY_CURRENT_USER\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System]
Как правило зараженные файлы еще остаются. Рекомендую программу ComboFix для зачистки (от таких вещей чистит хорошо, а сканирует минут 10, а не часа 2, как CureIt).

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Member
Статус: Не в сети
Регистрация: 01.12.2007
Откуда: В.Новгород53рус
schg,добавлю к твоему описанию. Эти ключи можно восстановить с помощью авз.
А баннеры и всякая рекламная муть вычищаются с помощью бесплатного сканера суперантиспайвар.

_________________
"х264 под AMD заточен".@Trump
"Получается ниша Intel Celeron G1610 определена-высокопроизводительная рабочая система".@Kost Troll


 

Member
Статус: Не в сети
Регистрация: 14.01.2007
Откуда: kstovo NN
schg писал(а):
Баннер прячется как правило

Я лично решил проблему очень быстро и не заморачивался, а вот мой знакомый тщательно выследил откуда он загружался.
Как оказалось - у него баннер загружался из папки тоталкоммандера.
И ни многочасовые поиски кюреит, ни кис-11 ему в этом не помогли.
Только "ручной" способ его выручил. :oops: :tooth:


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
Щас еще стала цепляемая байда насчет того, что ваш комп якобы рассылает спам и ему заблокирован доступ в инет. Надо идти в контакт и там чего то отправлять, смс или хер пойми, не помню уже. Лечится легко, может уже обсуждали, не знаю.

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
Недавно обновился AdAware. Появилась защита IE (см. его тулбокс), памяти стал жрать меньше, тормозов вообще не замечено. Русского языка так и не появилось, но в целом поудобнее стал.

StrateG-1 писал(а):
может они сами их и пишут?


нет, они их разбирают и пишут кейгены

StrateG-1 писал(а):
а как узнать где лежал этот файл?


полечить комп антивирем и посмотреть результирующую табличку

StrateG-1 писал(а):
вот вторые снять процесс эксплорером уже проблематично!


только такие мне и попадались

schg писал(а):
Как нерабочий код может препятствовать в получении денюжки?


возрадуйтесь, неделю назад одна знакомая такой подцепила, с нерабочим кодом. пришлось снимать с ноута винт и лечить на своём компе. DrWeb спас, буржуйские антивири - нет

bi6a писал(а):
Эти ключи можно восстановить с помощью авз


у дрвебов есть маленькая программулька, которая востанавливает ключи реестра

Добавлено спустя 14 минут 58 секунд:
schg писал(а):
drweb security space, NIS, McAffee Internet Security по умолчанию позволяют


возможно дело в том, что их запускает доверенное приложение?

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Member
Статус: Не в сети
Регистрация: 21.08.2009
Фото: 0
Народ ! Подскажите кто-нибудь , как в NOD32 SS v4 в фаере добавить исключения на прогу FlyLinc DC++ и на сайт с которым она работает ? Пол нета перерыл , не могу пояснений найти :bandhead: Поставил Комодо , но достал он уже своими вопросами :-x , и обучаться не хотит , гад !

Что конкретно контролирует проактивка ? Если стоит антивирь , её отключить в фаере можно ? Или она сеть контролирует ?

_________________
I7 13700KF Asus TUF Gaming Z790-Plus WiFi
LianLI 360
Kingston Fury KF564C32-16 32 ГБ 6400
Palit RTX4080 GameRockOC 16Gb
Seasonic PRIME Gold 850 W


 

Advanced member
Статус: Не в сети
Регистрация: 24.07.2005
Откуда: БескрайнийСевер
Фото: 3
снёс я майкрософтский антивирус т.к. выключить его нормально кнопочки не нашёл, а в играх он поджирал процессор даже при выключении защиты... :(

_________________
Приходит время, когда вы смотритесь в зеркало и осознаёте, что увиденное там — всё, чем вы когда–либо станете.


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
schg писал(а):
drweb security space, NIS, McAffee Internet Security по умолчанию позволяют


веб ещё только в начале пути по защите системы от вторжения, а NIS и MIS от авторанов практически не защищают, почему-то. кто может защитить посмотрите в отчетах матусека http://www.matousec.com/projects/proact ... esults.php

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Member
Статус: Не в сети
Регистрация: 10.09.2006
V-super
Цитата:
Простой пример.
При установке проги, случайно проморгал галочку "изменить стартовую страницу". Запускаю браузер и он меня кидает на сайт, да ладно хоть не на вирусный. Кто виноват и что делать? Ничего криминального тут вроде бы и нет. Прогу сам ставил, страницу позволил изменить вроде как тоже сам. Ни агнитум, ни аваст и глазом не моргнули. А если бы меня кинуло тем самым на вирусный сайт?..

Ну вернуть пустую страницу не проблема Сервис - Свойства обозревателя - Общие - Пустая. А если бы кинуло на вирусный, то должна сработать защита антивируса. Выскочит окно с предупреждением и предложением не входить, или отключить.


 

Member
Статус: Не в сети
Регистрация: 21.08.2007
schg
спасибо за то что расписал какие ключики поглядеть, но есть пару но: 1 - это будет бесполезно если банер заменяет собою эксплорер. 2 - если банер и дает прогрузить раб стол, но потом блокирует не только редактор реестра и диспетчер задач но и вообще запуск любого приложения! встречал такой на ноуте студентки. помог код.

GReY писал(а):
полечить комп антивирем и посмотреть результирующую табличку

антивирь бывает не помогает. он не помог в случает описанном мною на пару пикселей выше.;)

_________________
Смерть - это не конец жизни, жизнь - это начало смерти!


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
StrateG-1 писал(а):
schg
спасибо за то что расписал какие ключики поглядеть, но есть пару но: 1 - это будет бесполезно если банер заменяет собою эксплорер. 2 - если банер и дает прогрузить раб стол, но потом блокирует не только редактор реестра и диспетчер задач но и вообще запуск любого приложения! встречал такой на ноуте студентки. помог код.

1- что именно ты подразумеваешь под словом это?
Имеешь в виду что вылечить не удасться правкой ключей? Ну да, в этом случае надо либо вынимать хард и править реестр через другой компьютер, либо иметь LiveCD с возможностью редактировать реестр (Microsoft ERD Commander например).

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Member
Статус: Не в сети
Регистрация: 21.08.2009
Фото: 0
Никто не отзовётся чтоль ?

_________________
I7 13700KF Asus TUF Gaming Z790-Plus WiFi
LianLI 360
Kingston Fury KF564C32-16 32 ГБ 6400
Palit RTX4080 GameRockOC 16Gb
Seasonic PRIME Gold 850 W


 

Member
Статус: Не в сети
Регистрация: 21.08.2007
Bergauf писал(а):
Никто не отзовётся чтоль ?

видать ни кто не пользуется.

_________________
Смерть - это не конец жизни, жизнь - это начало смерти!


 

Member
Статус: Не в сети
Регистрация: 12.08.2008
Откуда: Простоквашино
Фото: 7
Darth Vader писал(а):
снёс я майкрософтский антивирус т.к. выключить его нормально кнопочки не нашёл, а в играх он поджирал процессор даже при выключении защиты... :(

это был встроенный "Защитник windows"? :-)


 

Member
Статус: Не в сети
Регистрация: 21.08.2009
Фото: 0
StrateG-1
Прискорбно :weep:

_________________
I7 13700KF Asus TUF Gaming Z790-Plus WiFi
LianLI 360
Kingston Fury KF564C32-16 32 ГБ 6400
Palit RTX4080 GameRockOC 16Gb
Seasonic PRIME Gold 850 W


 

Member
Статус: Не в сети
Регистрация: 22.05.2010
Откуда: Москва
Darth Vader писал(а):
снёс я майкрософтский антивирус т.к. выключить его нормально кнопочки не нашёл, а в играх он поджирал процессор даже при выключении защиты... :(


А мне главное никто не верил, когда я об этом писал две страницы назад. Грузит процессор понапрасну это изобретение мелкомягких.

_________________
Config: Ryzen 9 5900X * Gigabyte X570S UD * 32GB RAM * RTX 3080 10Gb * SSD/HDD | XBOX Series X
Origin:AccurceD
Steam:opv1988

https://pavel-orlov.com


 

Member
Статус: Не в сети
Регистрация: 20.07.2005
Откуда: Днепропетровск
Сегодня видел ПК с KAV2009. В карантине оказался explorer.exe. Как кто думает (из тех, кто видел сабж) - это его личная инициатива или пользователь руками "подсказал"? Очутился он там по причине инфицирования, кажется, трояном-дженерик (или что-то в таком стиле).

_________________
Hallowed be Thy Name, Iron Maiden!


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10585 • Страница 117 из 530<  1 ... 114  115  116  117  118  119  120 ... 530  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan