Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 158 из 531<  1 ... 155  156  157  158  159  160  161 ... 531  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Member
Статус: Не в сети
Регистрация: 13.06.2006
Любое обсуждение (даже без ссылок) нелегального использования запрещено!

Прежде чем задавать свой вопрос воспользуйтесь поиском!

Часто задаваемые вопросы и ответы.

Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой?
Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.

Вопрос: Какой антивирус самый лучший?
Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.

Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других?
Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.

Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.

Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.


Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).


Партнер
 

Member
Статус: Не в сети
Регистрация: 27.05.2006
Откуда: Saransk
чудеса прям

Добавлено спустя 10 часов 23 минуты 23 секунды:
Вчера у друга убрал смс-блокировщик и заодно принес его к себе, скормил его Авире она промолчала, после чего отправил его к ним в ВирЛаб. Сегодн утром пришел ответ что файл чистый и аналитики не обнаружили в нем ничего зарещенного. :(

_________________
Я рвусь от новостей так быстро мир стал другой.


Последний раз редактировалось mp3corp 05.10.2010 8:36, всего редактировалось 2 раз(а).

 

Member
Статус: Не в сети
Регистрация: 21.08.2007
mp3corp писал(а):
скормил его Авире она промолчала

что значит скормил? ты прогнал его сканером или запустил на исполнение? ;)

_________________
Смерть - это не конец жизни, жизнь - это начало смерти!


 

Member
Статус: Не в сети
Регистрация: 18.08.2010
GReY писал(а):
NetEagle это уже год как исправлено

Уж не знаю, что было год-полтора назад, но до сих пор проблема остается.
Комп для корпоративного веба должен быть с 1 Гигом на борту и 3-х Гц процом.
И даже такая конфигурация на XP не гарантирует работу без периодических тормозов при стандартных настройках.
StrateG-1
сижу на 6-ке


 

Member
Статус: Не в сети
Регистрация: 27.05.2006
Откуда: Saransk
StrateG-1 прогнал сканером.

_________________
Я рвусь от новостей так быстро мир стал другой.


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
mp3corp отправь на virustotal.com

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Member
Статус: Не в сети
Регистрация: 27.05.2006
Откуда: Saransk
GReY в посту выше ссылка.
14 из 42, на ложняк непохоже.

_________________
Я рвусь от новостей так быстро мир стал другой.


 

Member
Статус: Не в сети
Регистрация: 21.08.2007
NetEagle
странные какие то проблемы у тебя...

mp3corp писал(а):
в посту выше ссылка

у меня вместо результатов открывается стартовая страница вирустотала.

_________________
Смерть - это не конец жизни, жизнь - это начало смерти!


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
mp3corp не вижу никакой ссылки :oops:

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Member
Статус: Не в сети
Регистрация: 27.05.2006
Откуда: Saransk
GReY http://www.virustotal.com/file-scan/report.html?id=5506c3466106fab270890d1dc6379184ceaa518cff204d8867145988ef08bd9d-1286250690

Добавлено спустя 3 минуты 27 секунд:
StrateG-1ссылку поправил

_________________
Я рвусь от новостей так быстро мир стал другой.


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
Вчера на работе интересный экземпляр лечил. Вирусняк в реальном времени отслеживает изменения ключика userinit и как только его исправляешь он его опять перезаписывает. Он добавляет туда еще три файлика. Причем они постоянно разные генерируются. Авира и CureIt убивают эти файлики, но сам процесс по их генерации не нашли. До этого стоял нод, соответственно он тоже все пропустил. Времени после двух полных проверок оставалось мало, поэтому не стал выяснять что к чему, загрузился с winPE, поудалял файлики, которые оказались прописаны в userinit. Причем под виндой было видно три экзешника с неудобочитаемыми названиями, а под winPE два таких и один userint.exe (или usrinit.exe - точно не помню). Вот последний реально оказался на диске, я его и потер. Заодно на всякий случай заменил userinit.exe и svchost.exe на заведомо чистые.

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Member
Статус: Не в сети
Регистрация: 27.05.2006
Откуда: Saransk
schg после перезагрузки изменения значения ключа userinit так и остались?

_________________
Я рвусь от новостей так быстро мир стал другой.


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
mp3corp
нет, после манипуляций через WinPE все стало нормально. А после полных сканирований Avira и CureIt и ручного изменения ключа и перезагрузки все оставалось по-прежнему.

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Member
Статус: Не в сети
Регистрация: 27.05.2006
Откуда: Saransk
schg немного странно, файлы пути к которым добавлялись в ключ userinit по логике должны были просто стартовать с ситемой и выполнять свой функции, а вот само тело вируса кот. добавляло в ключ эти пути по логике должно было остаться и продолжать свою работу... хотя кто его знает :spy: Ну все равно хорошо что так все закончилось :-P

_________________
Я рвусь от новостей так быстро мир стал другой.


 

Member
Статус: Не в сети
Регистрация: 18.08.2010
schg
старый фокус - легко лечится по сетке.
Правишь реестр, грохаешь временные файлы, а потом стандартный скан свежим антивирусом - вуаля :)


 

Advanced member
Статус: Не в сети
Регистрация: 13.04.2003
Откуда: Салават
mp3corp писал(а):
ссылку поправил


прикольно. раз Kaspersky и DrWeb детектируют, значит не ложный опёнок

_________________
О браузерах без субъективизма http://people.overclockers.ru/GReY/16906/Obektivnyj_test_brauzerov


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
mp3corp
тело тоже должно быть где-то прописано Видимо, это и был файлик userint.exe. Правда не совсем понятно, когда же он сам себя туда прописывает, если при работе винды там другие файлы прописаны, которые антивирусами удаляются. Как вариант он прописывается там, когда получает сообщение о завершении работы системы. Но что с ним было бы, если вытащить шнур питания... Или заражены были дополнительно userinit.exe или svchost.exe. Остается только догадываться, ибо проверять уже не на чем.

NetEagle
Я не обслуживаю сеть. Мне просто иногда приносят компы на лечение.

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Member
Статус: Не в сети
Регистрация: 27.05.2006
Откуда: Saransk
schg писал(а):
когда же он сам себя туда прописывает, если при работе винды там другие файлы прописаны, которые антивирусами удаляются.

вот поэтому и подумал что есть еще какой то файл кот. и выполняет функции модификации ключа.

_________________
Я рвусь от новостей так быстро мир стал другой.


 

Member
Статус: Не в сети
Регистрация: 14.08.2004
Откуда: Ижевск
schg писал(а):
Вчера на работе интересный экземпляр лечил. Вирусняк в реальном времени отслеживает изменения ключика userinit и как только его исправляешь он его опять перезаписывает. Он добавляет туда еще три файлика. Причем они постоянно разные генерируются. Авира и CureIt убивают эти файлики, но сам процесс по их генерации не нашли. До этого стоял нод, соответственно он тоже все пропустил. Времени после двух полных проверок оставалось мало, поэтому не стал выяснять что к чему, загрузился с winPE, поудалял файлики, которые оказались прописаны в userinit. Причем под виндой было видно три экзешника с неудобочитаемыми названиями, а под winPE два таких и один userint.exe (или usrinit.exe - точно не помню). Вот последний реально оказался на диске, я его и потер. Заодно на всякий случай заменил userinit.exe и svchost.exe на заведомо чистые.

Это тот, про который я чуть выше описывал....Четвертый комп за неделю.
Причем он в реестр ключик userinit прописывает при тебе же...Ты редактируешь,он прописывает на твоих глазах...ICQ,Skype работают.Отрубает браузеры IE,FireFox...Браузер от Google работает(может они его и запустили).Причем на одном компе SPYBOT был установлен и защита на реестр...Все пофигу...И Commodo он же вырубил..

Добавлено спустя 4 минуты 21 секунду:
Скорей всего сидит в System Volume Information...У меня только после удаления этой папки начинает работать...


 

Member
Статус: Не в сети
Регистрация: 27.05.2006
Откуда: Saransk
G297 в диспетчере левых процессов не замечал, или этот вирус с какой нить виндовой службой грузиться?

_________________
Я рвусь от новостей так быстро мир стал другой.


 

Member
Статус: Не в сети
Регистрация: 13.08.2010
Откуда: Новосибирск
Руткит, он и скрывает присутсвие процессов в потоках, тоже совсем недавно лечил такой комп, и тоже из-под live cd.

_________________
Ryzen 7 9700X (PS120evo)\MAG X870 TOMAHAWK\T-Create Expert 6000MHz CL30 32 ГБ\Palit RTX 5070\KC2500 250GB, AC2000 1000GB, HDD 1000 SATA3\БП SF 850W Leadex Gold III


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 158 из 531<  1 ... 155  156  157  158  159  160  161 ... 531  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan