Любое обсуждение (даже без ссылок) нелегального использования запрещено!
Прежде чем задавать свой вопрос воспользуйтесь поиском!
Часто задаваемые вопросы и ответы.
Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой? Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.
Вопрос: Какой антивирус самый лучший? Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.
Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других? Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.
Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.
Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.
Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).
Member
Статус: Не в сети Регистрация: 27.05.2006 Откуда: Saransk
чудеса прям
Добавлено спустя 10 часов 23 минуты 23 секунды: Вчера у друга убрал смс-блокировщик и заодно принес его к себе, скормил его Авире она промолчала, после чего отправил его к ним в ВирЛаб. Сегодн утром пришел ответ что файл чистый и аналитики не обнаружили в нем ничего зарещенного.
_________________ Я рвусь от новостей так быстро мир стал другой.
Последний раз редактировалось mp3corp 05.10.2010 8:36, всего редактировалось 2 раз(а).
Уж не знаю, что было год-полтора назад, но до сих пор проблема остается. Комп для корпоративного веба должен быть с 1 Гигом на борту и 3-х Гц процом. И даже такая конфигурация на XP не гарантирует работу без периодических тормозов при стандартных настройках. StrateG-1 сижу на 6-ке
Member
Статус: Не в сети Регистрация: 10.09.2007 Откуда: МСК/Чайковский Фото: 0
Вчера на работе интересный экземпляр лечил. Вирусняк в реальном времени отслеживает изменения ключика userinit и как только его исправляешь он его опять перезаписывает. Он добавляет туда еще три файлика. Причем они постоянно разные генерируются. Авира и CureIt убивают эти файлики, но сам процесс по их генерации не нашли. До этого стоял нод, соответственно он тоже все пропустил. Времени после двух полных проверок оставалось мало, поэтому не стал выяснять что к чему, загрузился с winPE, поудалял файлики, которые оказались прописаны в userinit. Причем под виндой было видно три экзешника с неудобочитаемыми названиями, а под winPE два таких и один userint.exe (или usrinit.exe - точно не помню). Вот последний реально оказался на диске, я его и потер. Заодно на всякий случай заменил userinit.exe и svchost.exe на заведомо чистые.
Member
Статус: Не в сети Регистрация: 10.09.2007 Откуда: МСК/Чайковский Фото: 0
mp3corp нет, после манипуляций через WinPE все стало нормально. А после полных сканирований Avira и CureIt и ручного изменения ключа и перезагрузки все оставалось по-прежнему.
Member
Статус: Не в сети Регистрация: 27.05.2006 Откуда: Saransk
schg немного странно, файлы пути к которым добавлялись в ключ userinit по логике должны были просто стартовать с ситемой и выполнять свой функции, а вот само тело вируса кот. добавляло в ключ эти пути по логике должно было остаться и продолжать свою работу... хотя кто его знает Ну все равно хорошо что так все закончилось
_________________ Я рвусь от новостей так быстро мир стал другой.
Member
Статус: Не в сети Регистрация: 10.09.2007 Откуда: МСК/Чайковский Фото: 0
mp3corp тело тоже должно быть где-то прописано Видимо, это и был файлик userint.exe. Правда не совсем понятно, когда же он сам себя туда прописывает, если при работе винды там другие файлы прописаны, которые антивирусами удаляются. Как вариант он прописывается там, когда получает сообщение о завершении работы системы. Но что с ним было бы, если вытащить шнур питания... Или заражены были дополнительно userinit.exe или svchost.exe. Остается только догадываться, ибо проверять уже не на чем.
NetEagle Я не обслуживаю сеть. Мне просто иногда приносят компы на лечение.
Member
Статус: Не в сети Регистрация: 14.08.2004 Откуда: Ижевск
schg писал(а):
Вчера на работе интересный экземпляр лечил. Вирусняк в реальном времени отслеживает изменения ключика userinit и как только его исправляешь он его опять перезаписывает. Он добавляет туда еще три файлика. Причем они постоянно разные генерируются. Авира и CureIt убивают эти файлики, но сам процесс по их генерации не нашли. До этого стоял нод, соответственно он тоже все пропустил. Времени после двух полных проверок оставалось мало, поэтому не стал выяснять что к чему, загрузился с winPE, поудалял файлики, которые оказались прописаны в userinit. Причем под виндой было видно три экзешника с неудобочитаемыми названиями, а под winPE два таких и один userint.exe (или usrinit.exe - точно не помню). Вот последний реально оказался на диске, я его и потер. Заодно на всякий случай заменил userinit.exe и svchost.exe на заведомо чистые.
Это тот, про который я чуть выше описывал....Четвертый комп за неделю. Причем он в реестр ключик userinit прописывает при тебе же...Ты редактируешь,он прописывает на твоих глазах...ICQ,Skype работают.Отрубает браузеры IE,FireFox...Браузер от Google работает(может они его и запустили).Причем на одном компе SPYBOT был установлен и защита на реестр...Все пофигу...И Commodo он же вырубил..
Добавлено спустя 4 минуты 21 секунду: Скорей всего сидит в System Volume Information...У меня только после удаления этой папки начинает работать...
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения