Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Вирусня
Наша мега > Мир компьютеров > Компьютеры
Страницы: 1, 2, 3
CopNN
IMHO и никому его не навязываю! Лечить все же лучше в безопасном режиме, если зловред, конечно, это позволит. Объясню почему. Дело в том , что при лечении зловредов с неактивной системой (а следовательно неактивным реестром больной системы), мы конечно убиваем зловредов, но вот реестр остается не вычищенным от ключей, которые эти вредоносные программы в нем прописали, либо подменили настоящие - своими. А это может быть чревато тем, что система просто не загрузится после такого лечения, либо будут наблюдаться жесткие глюки.
К сожалению, я никогда не пользовался такими дисками, как LiveCD от дохтура или нода, так же не сталкивался с Kaspersky Rescue Disk. Если там есть возможность подключения больного реестра или существует др. способ проверки и исправления этого реестра, тогда этим имеет смысл пользоваться, в противном случае, IMHO, только тогда, когда другие способы не прокатывают.
Brat
нынче лидирует Trustpost (trustport.com)

"инфа"
TrustPort Antivirus опять лидирует в тестах Virus Вulletin. Опубликованы результаты июньского сравнительного теста на серверной платформе Windows.

Брно, 28 июня 2011 года. Компания TrustPort a.s. сообщает об очередном успешном прохождении тестов Virus Bulletin. На протяжении года, TrustPort Antivirus постоянно занимает лидирующие позиции в тестах Virus Bulletin, успешно детектируя вирусы и другие вредоносные программы, не допустив при этом ни одного ложного срабатывания. По результатам июньского тестирования антивирусных продуктов, работающих на серверной платформе MS Windows Server 2008R2, TrustPort Antivirus получил награду VB100 и снова стал первым по детектированию.

"Мы, конечно, довольны результатами испытаний, но это не повод успокаиваться и останавливаться на достигнутом" - прокомментировал успех CIO компании TrustPort Владимир Немец(Vladimir Nemec). "Наш долгосрочный план на инновации в технологии интернет-безопасности приносит свои плоды". Решения TrustPort, основаны на уникальных технологиях с использованием нескольких антивирусных движков для сканирования, что гарантирует бескомпромиссную эффективность в фильтрации вредоносных программ.

Тест на реактивное и проактивное обнаружение(RAP test), показывает способность представленных продуктов эффективно обезвреживать вирусные угрозы, даже в случае с вирусами, которые не известны программе и ещё не включены в базу вирусных сигнатур. При обычном сканировании с использованием вирусных баз(Reactive average), TrustPort Antivirus обнаружил 99.81% вредоносных программ, и 94.43% вирусов с помощью эвристических методов(Proactive). С общим итоговым результатом 98.47%, TrustPort занял первое место в тесте.

Для сравнения, антивирусные продукты некоторых известных компаний, также получивших награды VB100, показали следующие итоговые результаты (RAP scores): Agnitum – 88,15%, Avast – 91,21%, Avira – 93,72%, ESET – 93,12%, Kaspersky – 94.25%, Microsoft – 90,75%. Популярные в России продукты Dr.Web и Symantec в тестах не участвовали.

«WildList был пройден отлично, также как и набор чистых файлов, и TrustPort выигрывает награду VB100 в своей уверенной манере», - заявил John Hawes, директор тестовой команды, в своем отчёте. «Все четыре тестирования в этом году TrustPort прошел заслуженно успешно». Неизменно высокое качество продуктов TrustPort было подтверждено и в этот раз.

В тестах использовался продукт TrustPort Antivirus. Те же антивирусные технологии используются в комплексных продуктах TrustPort Internet Security, TrustPort Total Protection и корпоративной линейке продуктов TrustPort Security Elements. Хорошее качество сканирования гарантируется независимо от того, какой из этих продуктов, использует пользователь.

Хотите потрогать защиту? Для получения ключа заходим по ссылке https://portal.trustport.com/promo/uahomepc вводим промо-код UAHPC2011TP заполняем поля и получаем ключик
Brat
Цитата(Brat @ 12 июля 2011, 4:59) *
нынче лидирует Trustpost (trustport.com)

"инфа"
TrustPort Antivirus опять лидирует в тестах Virus Вulletin. Опубликованы результаты июньского сравнительного теста на серверной платформе Windows.

Брно, 28 июня 2011 года. Компания TrustPort a.s. сообщает об очередном успешном прохождении тестов Virus Bulletin. На протяжении года, TrustPort Antivirus постоянно занимает лидирующие позиции в тестах Virus Bulletin, успешно детектируя вирусы и другие вредоносные программы, не допустив при этом ни одного ложного срабатывания. По результатам июньского тестирования антивирусных продуктов, работающих на серверной платформе MS Windows Server 2008R2, TrustPort Antivirus получил награду VB100 и снова стал первым по детектированию.

"Мы, конечно, довольны результатами испытаний, но это не повод успокаиваться и останавливаться на достигнутом" - прокомментировал успех CIO компании TrustPort Владимир Немец(Vladimir Nemec). "Наш долгосрочный план на инновации в технологии интернет-безопасности приносит свои плоды". Решения TrustPort, основаны на уникальных технологиях с использованием нескольких антивирусных движков для сканирования, что гарантирует бескомпромиссную эффективность в фильтрации вредоносных программ.

Тест на реактивное и проактивное обнаружение(RAP test), показывает способность представленных продуктов эффективно обезвреживать вирусные угрозы, даже в случае с вирусами, которые не известны программе и ещё не включены в базу вирусных сигнатур. При обычном сканировании с использованием вирусных баз(Reactive average), TrustPort Antivirus обнаружил 99.81% вредоносных программ, и 94.43% вирусов с помощью эвристических методов(Proactive). С общим итоговым результатом 98.47%, TrustPort занял первое место в тесте.

Для сравнения, антивирусные продукты некоторых известных компаний, также получивших награды VB100, показали следующие итоговые результаты (RAP scores): Agnitum – 88,15%, Avast – 91,21%, Avira – 93,72%, ESET – 93,12%, Kaspersky – 94.25%, Microsoft – 90,75%. Популярные в России продукты Dr.Web и Symantec в тестах не участвовали.

«WildList был пройден отлично, также как и набор чистых файлов, и TrustPort выигрывает награду VB100 в своей уверенной манере», - заявил John Hawes, директор тестовой команды, в своем отчёте. «Все четыре тестирования в этом году TrustPort прошел заслуженно успешно». Неизменно высокое качество продуктов TrustPort было подтверждено и в этот раз.

В тестах использовался продукт TrustPort Antivirus. Те же антивирусные технологии используются в комплексных продуктах TrustPort Internet Security, TrustPort Total Protection и корпоративной линейке продуктов TrustPort Security Elements. Хорошее качество сканирования гарантируется независимо от того, какой из этих продуктов, использует пользователь.

Хотите потрогать защиту? Для получения ключа заходим по ссылке https://portal.trustport.com/promo/uahomepc вводим промо-код UAHPC2011TP заполняем поля и получаем ключик

скачать сей чудный продукт можно отсюда: http://www.trustport.com/download/file/Tru...et_Security.exe
т.е., пошагово:
1) качаем продукт (чуть выше)
2) одновременно заходим на https://portal.trustport.com/promo/uahomepc , где вводим промо-код UAHPC2011TP , а также другие данные, помеченные звездочкой, в т.ч. НАСТОЯЩИЙ свой и-мэйл (думаю, на каждое "мыло" можно получить по ключу... кто хочет - пишите, надыбаю ключик), отправляем данные...
3) заходим на свое мыло, указанное в анкете - вуаля! - ключец имеется (сохраните его куданить в текстовом файле)
4) ... заодно сохраните инструкцию. ...
перегруз
5) читаем дальше и следуем инструкции присланной вам на мыло.....
6) че непонятно - спрашиваем меня в личку или флудим здесь.
5) ....... у вас мощнейший на сегодняшний день антивирь с 2-мя движками (от AVZ и BitDefender) и файрволлом до середины октября 2011 года.
CopNN
Кхм, не хочу никого обидеть, но технологии применяемые в тестах лаборатории Virus Вulletin 100%, по мнению некоторых специалистов, мягко говоря несколько устаревшие и не заслуживают особого доверия. На сегодняшний день, на их же взгляд, наиболее современными и эффективными являются тесты от лаб. Matousec:
Цитата
...По сути эти тесты являются одними из наиболее технологически сложных среди всех существующих и оценивают продукты по тем показателям, которые остаются вне поля других авторитетных тестов, таких как AV-Test и AV-Comparatives. К сожалению, на российском рынке тесты Matousec известны мало, внимание аудитории все больше сфокусировано на давно изжившем себя VB100%.
Источник: http://www.anti-malware.ru/node/677

От себя: хоть я и не особо доверяю каким-либо тестовым лабораториям вообще (купить можно любые тесты), но тесты VB100%, даже при поверхностном изучении выглядят нереально. Comodo IS стоит ниже Microsoft SE или Kaspersky IS на одном уровне и даже несколько ниже Avast НЕ ВЕРЮ!!!
ЗЫ:
Ржунимагу
Недавние тесты от Matousec:
http://www.matousec.com/projects/proactive...nge/results.php
картина практически абсолютно противоположная))))
IMHO:
надо пользовать антивирь+фаер проверенный временем, с которым вы "нашли общий язык" и который, с вашей помощью, пропускает наименьшее количество зловредов на комп)
Sam
Лично мне показалось подозрительным такое высокое положение ESET... dry.gif
Brat
Цитата(CopNN @ 12 июля 2011, 19:15) *
надо пользовать антивирь+фаер проверенный временем, с которым вы "нашли общий язык" и который, с вашей помощью, пропускает наименьшее количество зловредов на комп)

я тут сослепу поставил трастпост с работающим комодо))) недавно только прошарил, шо у меня два продукта пашуть))
Ramm
Уважаемые, знатоки!
Давеча с известного вам форума скачал USB Disk Security. Установил в комп, в Программные файлы.
Объясните тупому, популярно, на пальцах, как работает. Я правильно понимаю принцип действия - завирусованая флешка втыкается в комп и эта программка блокирует попадание вирусни с этой флешки, но вирусы сами не лечит?
Sam
Цитата(RAMM @ 12 июля 2011, 22:30) *
Уважаемые, знатоки!
Давеча с известного вам форума скачал USB Disk Security. Установил в комп, в Программные файлы.
Объясните тупому, популярно, на пальцах, как работает. Я правильно понимаю принцип действия - завирусованая флешка втыкается в комп и эта программка блокирует попадание вирусни с этой флешки, но вирусы сами не лечит?
та пост-то с какой датой был?? Автораны она точно убивала на флэшке. Даже был инструмент "вакцинирования" флэшки, т.е. создавала определенные скрытые файлы с атрибутом "только чтение" и погань не могла прописать себя на флэхе. Вроде даже работало. Но было это года 3 назад. Потом антивирусники научились проверять флэшки "на лету" и актуальность программа утратила. Вроде как-то так.
Deft
Цитата(RAMM @ 12 июля 2011, 20:30) *
Уважаемые, знатоки!
Давеча с известного вам форума скачал USB Disk Security. Установил в комп, в Программные файлы.
Объясните тупому, популярно, на пальцах, как работает. Я правильно понимаю принцип действия - завирусованая флешка втыкается в комп и эта программка блокирует попадание вирусни с этой флешки, но вирусы сами не лечит?

ну да, при втыкании флеши, винда сначала устанавливает драйвера на неё, а если дрова уже однажды ставились, то винда ищет файлы автозапуска и пытается их самостоятельно запустить, на это и был расчет вирусов-авторанов
эта прога тупо блокировала автозапуск (а его ведь можно и отключить в винде) и прогоняла по своим база вирсов, которые далеко не такие объемные как у полноценных антивирусников

да и правильно Дима сказал, нормальный антивирус должен винде по рукам бить ещё на стадии получания виндой списка файлов с флеши
у меня каспер орет про вирусы раньше чем винда спросит чем флеху открыть, или визжит, когда я в тотал командере просто флеху октрываю - посмотреть на список файлов
Мортиша Аддамс
Отчитываюсь...
Воспользовалась утилитой Др.Веба, просканировала... результат: 97 вирусов... ohmy.gif
достаточно, думаю, информативно...
и чему тут удивляться, что комп через рез на третий работал...
потом удалила Нод32, вызвала мальчика с Уфанета, который установил Др.Веба лицензионный....
пока все в норме.. два дня убила на это все.. dry.gif

спросила у мальчика - нужно мне еще чем то комп проверять? ответил, что нет... верить? g.gif
Ramm
Цитата(Deft @ 12 июля 2011, 21:49) *
да и правильно Дима сказал, нормальный антивирус должен винде по рукам бить ещё на стадии получания виндой списка файлов с флеши

Да на работе не совсем нормальный антивирус...
CopNN
Сивер
Проверять может и не нужно, а вот AVZ проверить не плохо бы. Т.е. AVZ-ом устраняем, если таковые имеются, последствия жизнедеятельности зловредов на компе.
Последовательность действий следующая:
1. Запускаем AVZ (файлом "avz.exe", находится в папке с программой, программа инсталляции в систему не требует).
2. Заходим в меню: Файл > Мастер поиска и устранения проблем.
3. Настройки открывшегося модуля оставляем без изменений (т.е.: Категория проблемы - Системные проблемы; степень опасности - Проблемы средней тяжести), нажимаем кнопку "Пуск".
4. После сканирования в окне появится список проблем, которые желательно устранить, поэтому отмечаем галками (слева от появившихся строк) все строки и нажимаем кнопку "Исправить отмеченные проблемы".
5. Нажимаем кнопку "Закрыть", далее закрываем программу и, на всяк случай перезагружаем комп.

ЗЫ: имхо, все таки я бы посоветовал Касперский, более продвинутый антивирь, нежели доктор, а нагрузка на систему та же, да и по деньгам наверно аналогичен оппоненту. Ну эт на будущее wink.gif
Sam
Цитата(CopNN @ 13 июля 2011, 0:22) *
ЗЫ: имхо, все таки я бы посоветовал Касперский, более продвинутый антивирь, нежели доктор, а нагрузка на систему та же, да и по деньгам наверно аналогичен оппоненту. Ну эт на будущее wink.gif
Дело в том, что провайдер "Уфанет" бесплатно устанавливает лицензионный ДрВеб с ежедневными обновлениями. Так что альтернатив тут мало.
С АВЗ она вряд ли сама разберется...
Sam
как отключить автозапуск в том числе USB Flash Drive Windows XP

Отвечает Korsar:
Отключение автозапуска в Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\ AutoplayHandlers\CancelAutoplay\Files] "*.*"=""

Отвечает вот:
Открыть редактор групповых политик (выполнить -> gpedit.msc), далее «политика Локальный компьютер» -> «Конфигурация компьютера» - «Административные шаблоны» - «система» и справа пункт «Отключить автозапуск»; открыть свойства этого пункта и поставить «Включен». А в менюшке «Отключить автозапуск» выбрать «на всех дисководах».

Отвечает Klavier:
Для всех версий XP кроме XP Home Edition: Пуск - Выполнить - gpedit.msc - Конфигурация компьютера - Административные шаблоны - Система - Отключить автозапуск (выберите, где отключать). Далее примените новую политику командой gpupdate в консоли. В Home оснастка управления групповыми политиками отсутствует, однако тот же эффект может быть достигнут ручной правкой реестра: 1) Пуск -> выполнить -> regedit. 2) открыть ветку HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies. 3) Создать новый раздел. 4) Переименовать созданный раздел в Explorer. 5) В этом разделе создать ключ NoDriveTypeAutoRun. Допустимые значения ключа: 0x1 - отключить автозапуск на приводах неизвестных типов, 0x4 - отключить автозапуск съемных устройств, 0x8 - отключить автозапуск несъемных устройств, 0x10 - отключить автозапуск сетевых дисков, 0x20 - отключить автозапуск CD-приводов, 0x40 - отключить автозапуск RAM-дисков, 0x80 - отключить автозапуск на приводах неизвестных типов, 0xFF - отключить автозапуск вообще всех дисков. Значения могут комбинироваться суммированием их числовых значений.


Отключения автозапуска Windows Vista/ Windows 7



1. Нажмите кнопку Пуск , введите Gpedit.msc в окне «Начать поиск» нажмите клавишу ВВОД.

При получении запроса на ввод пароля администратора или подтверждение введите пароль или нажмите кнопку Разрешить.

2. В разделе Конфигурация компьютера разверните по очереди узлы «Административные шаблоны», Компоненты Windows и Политики автозапуска.

3. В области Подробности дважды щелкните элемент «Отключить автозапуск».

4. Щелкните элемент «Включено», а затем выберите вариант «Все диски в поле Отключить автозапуск на», чтобы отключить автоматический запуск для всех дисков.

5. Перезагрузите компьютер.
Мортиша Аддамс
Цитата(Sam @ 13 июля 2011, 9:16) *
С АВЗ она вряд ли сама разберется...



а если с твоей помощью? rolleyes.gif
поможешь? post-934-2.gif

а еще.. а еще я по совету того мальчика сделала очистку диска С.. вот.. освободила около 3 гигов... вот чего я умею.. biggrin2.gif

*кста.. а комп чего то все равно как тормоз работает... dry.gif
MIKAtim
Цитата(Sam @ 13 июля 2011, 11:32) *
как отключить автозапуск в том числе USB Flash Drive Windows XP

Отвечает Korsar:
Отключение автозапуска в Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\ AutoplayHandlers\CancelAutoplay\Files] "*.*"=""

Отвечает вот:
Открыть редактор групповых политик (выполнить -> gpedit.msc), далее «политика Локальный компьютер» -> «Конфигурация компьютера» - «Административные шаблоны» - «система» и справа пункт «Отключить автозапуск»; открыть свойства этого пункта и поставить «Включен». А в менюшке «Отключить автозапуск» выбрать «на всех дисководах».

Отвечает Klavier:
Для всех версий XP кроме XP Home Edition: Пуск - Выполнить - gpedit.msc - Конфигурация компьютера - Административные шаблоны - Система - Отключить автозапуск (выберите, где отключать). Далее примените новую политику командой gpupdate в консоли. В Home оснастка управления групповыми политиками отсутствует, однако тот же эффект может быть достигнут ручной правкой реестра: 1) Пуск -> выполнить -> regedit. 2) открыть ветку HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies. 3) Создать новый раздел. 4) Переименовать созданный раздел в Explorer. 5) В этом разделе создать ключ NoDriveTypeAutoRun. Допустимые значения ключа: 0x1 - отключить автозапуск на приводах неизвестных типов, 0x4 - отключить автозапуск съемных устройств, 0x8 - отключить автозапуск несъемных устройств, 0x10 - отключить автозапуск сетевых дисков, 0x20 - отключить автозапуск CD-приводов, 0x40 - отключить автозапуск RAM-дисков, 0x80 - отключить автозапуск на приводах неизвестных типов, 0xFF - отключить автозапуск вообще всех дисков. Значения могут комбинироваться суммированием их числовых значений.


Ну или проще...

Нажмите для просмотра прикрепленного файла (расширение .txt перед запуском убрать!!!)


Цитата(Сивер @ 13 июля 2011, 13:32) *
а если с твоей помощью? rolleyes.gif
поможешь? post-934-2.gif

а еще.. а еще я по совету того мальчика сделала очистку диска С.. вот.. освободила около 3 гигов... вот чего я умею.. biggrin2.gif

*кста.. а комп чего то все равно как тормоз работает... dry.gif


почисти еще программой CCleaner (если еще не чистила) и пакетом Auslogic BoostSpeed 5.1 (в том числе отключение ненужных служб+корректировка списка автозагрузки+дефрагментация дисков с одновременной оптимизацией - системные файлы в начало диска, ускорение запуска часто используемых программ), может быть поможет)
Мортиша Аддамс
Цитата(Sam @ 13 июля 2011, 15:32) *
боюсь скомпрометировать твой образ верной жены! =)



чует мое сердце, ты больше печешься за свой образ... я тебя компрометирую? biggrin2.gif
ладна.. отбой... уже поговорили.. tongue.gif

Цитата(MIKAtim @ 13 июля 2011, 13:01) *
.... и пакетом Auslogic BoostSpeed 5.1 (в том числе отключение ненужных служб+корректировка списка автозагрузки+дефрагментация дисков с одновременной оптимизацией - системные файлы в начало диска, ускорение запуска часто используемых программ), может быть поможет)


уверен, что со мной разговаривал??? huh.gif
Deft
Цитата(Сивер @ 13 июля 2011, 21:40) *
уверен, что со мной разговаривал??? huh.gif

он предложил поставить программу и в ней эти функции использовать
проще сделать так:
пуск - программы - стандартные - служебные - дефрагментация диска, дефрагментировать диск С, можно и остальные жесткие
это стандартное средство дефрагментации. но есть программы в т.ч. и вышеуказанная, которые важные системные файлы переносит в анчало диска для большей скорости запуска, правда значительной скорости компу это не даст

в вот список автозагрузки посмотреть не мешало бы
пуск - выполнить - пишем msconfig, ввод, вкладка - автозапуск и смотрим сколько там добра smile.gif на чистой винде обычно 2 строчки, часть установленных программ тоже туда прописываются, и вирусы тож, че оттуда удалить можно сказать только по снимкам или списку
Sam
Цитата(Deft @ 13 июля 2011, 23:53) *
в вот список автозагрузки посмотреть не мешало бы
пуск - выполнить - пишем msconfig, ввод, вкладка - автозапуск и смотрим сколько там добра smile.gif на чистой винде обычно 2 строчки, часть установленных программ тоже туда прописываются, и вирусы тож, че оттуда удалить можно сказать только по снимкам или списку
вот вы даете девушкам такие советы. Просто вы уверены, что после того, как ОНА "посмотрит" автозагрузку и имеющееся там "добро" ее винда вообще запустится?
по-моему здесь лучший принцип как у врачей - не навреди, т.е. не сделай хуже. Поэтому я и избегаю лечить компьютеры по-телефону...
Deft
Цитата(Sam @ 13 июля 2011, 23:10) *
вот вы даете девушкам такие советы. Просто вы уверены, что после того, как ОНА "посмотрит" автозагрузку и имеющееся там "добро" ее винда вообще запустится?
по-моему здесь лучший принцип как у врачей - не навреди, т.е. не сделай хуже. Поэтому я и избегаю лечить компьютеры по-телефону...

дак я и сказал - список приведи на вид, ничего там включать-выключать не советовал
Brat
Тормозить комп может и от того, что процессор перегревается...

Также, не понимаю упорного игнорирования чудного продукта Universal Virus Sniffer: я с его помощью и загрузочные баннеры убивал, и активные вирусы.
да, кста, не понимаю, и зачем мой пост о программе с напоминанием удалили нещадно, он кагбэ полезен... был...

Итак, снова, напоминаю и настоятельно рекомендую http://nashamega.com/board/index.php?showt...post&p=1691

зы: НЕ УБИВАТЬ ПОСТ! А лучше - сделать ссылку на программу в начале темы.

как работать с мощным убийцей вирусов uVS - вкрадце FAQ
форум пользователей программой uVS - много полезных советов
несколько способов борьбы со зловредами посредством uVS (смотреть в самом youtube, развернуть на весь экран, ибо в окошке ничо не видно) http://www.youtube.com/watch?v=BcFXSio6Swc

"что такого "уникального" в программе"
Universal Virus Sniffer (uVS)"]Universal Virus Sniffer (uVS) - утилита для облегчения процесса обнаружения и уничтожения еще неизвестных обычным антивирусам вирусов, троянов и руткитов (т.н. 0-day malware).
Допускает работу с активными, неактивными и удаленными системами.
Обратите внимание: uVS не является заменой антивирусному ПО и предназначен прежде всего для специалистов по лечению систем от вирусов.
в отличие от AVZ (антивируса Зайцева), uVS - менее известная программа, разрабатывается с 2009г, c оригинальной и неповторимой методикой, предназначена для ИТ специалистов, и возможно, будет более сложна для пользователей без достаточных знаний о Windows. Функции поддержки пользовательских списков безопасных файлов, сигнатур, критериев поиска вредоносных программ позволяют исследователю создать свой мини - вирлаб, интегрировать личные списки и базы в общие в интересах ИТ-сообщества. Механизм авто_скрипта, развиваемый в uVS, сокращает время, затрачиваемое на анализ зараженной системы и написание рабочего скрипта до разумного минимума. http://defendium.info/showthread.php/807-A...%B5%D1%86%D1%8B
Активно используется на форуме Eset Russia для лечения активного заражения. http://forum.esetnod32.ru/forum6/
Universal Virus Sniffer (uVS), Антивирусная утилита для уничтожения неизвестной заразы
AVZ, uVS, прежде всего – две замечательные антивирусные утилиты российских программистов Зайцева Олега (http://z-oleg.com), Кузнецова Дмитрия (http://dsrt.jino-net.ru) обладают уникальным функционалом, который позволяет в большинстве случаев оперативно излечивать зараженные системы.
AVZ развивается достаточно давно (собственно, на наших глазах), с 2004 г. За это время эволюционировал от быстро сканирующей утилиты, к комплексной программе с менеджерами процессов, служб и драйверов, автозапуска и др., с подсистемой ограничения активности приложений avzguard, драйвером расширенного мониторинга процессов avzpm, антируткитом, ревизором, подсистемами исследования, восстановления, мастером поиска и устранения проблем. Широко применяется специалистами по ИТ-безопасности, и просто опытными пользователями.
uVS - менее известная программа, разрабатывается с 2009г, c оригинальной и неповторимой методикой, предназначена для ИТ специалистов, и возможно, будет более сложна для пользователей без достаточных знаний о Windows. Функции поддержки пользовательских списков безопасных файлов и пользовательской базы сигнатур позволяют исследователю создать свой мини-вирлаб, интегрировать личные списки и базы в общие в интересах ИТ-сообщества.
Уникальные возможности:
01. Три основных режима: работа с активными, неактивными, удаленными системами.
02. Работа с реестром в трех режимах: удаление ссылок на вирусы, устранение проблем после лечения системы антивирусом.
02. Создание образов автозапуска. (например для удаленного помощника).
03. Четвертый режим работы: cимуляция работы в виртуальной системе на основе ее образа.
04. Автоматическая генерация скриптов для лечения реальной системы (при работе с образом системы).
05. Уникальный набор фильтров и встроенный анализатор для быстрого обнаружения неизвестных зловредов.
06. Ведение пользовательской базы вирусов, автоматическое извлечение сигнатур из исполняемых файлов (в т.ч. защищенных)
07. Автоматическое обнаружение активных файловых вирусов и снятие их сигнатур.
08. Быстрое обнаружение и легкое устранение любых файловых руткитов [файл сверки + проверка цифр. подписейпод чистой системой]
09. Возможность использования каталога внешних цифровых подписей (CatRoot) неактивной системы (в т.ч. и в WinPE 2.x-3.x)
10. Обнаружение скрытых DLL в адресном пространстве процесса.
11. Специальный иммунный (к нек. видам блок. запуска) модуль зачистки системы перед запуском uVS. (StartF)
12. Выявление скрытого заражения MBR, Boot секторов и загрузчиков Windows. [файл сверки]
13. Удобное восстановление поврежденных/отсутствующих файлов из дистрибутива Windows.
14. Бэкап реестра с его дефрагментацией и восстановлением.
15. Выявление исполняемых файловых потоков.
16. Виртуализация реестра.
17. Взаимодейтсвие с редактором реестра в т.ч. в x64 и WinPE.


"Как работать с программой - первые неотложные действия"
Скачайте WinPE_uVS и запишите iso-образ WinPE_uVS.iso на CD/DVD с помощью любой программы для записи оптических дисков (например: Infra Recorder (http://infrarecorder.org/?page_id=5), Nero Burning ROM, ISO Recorder, DeepBurner, Roxio Creator или другой программы). Или на флешку. В параметрах BIOS включите загрузку с CD/DVD-ROM (подробную информацию можно получить из документации к материнской плате вашего компьютера). Или USB, если образ записали на флешку. Поместите в CD/DVD-ROM диск с записанным образом WinPE_uVS (или воткните флешку). Перезагрузите компьютер. После перезагрузки на экране появится сообщение Press any key to enter the menu . Нажмите на любую клавишу (если в течение пяти секунд вы не нажали ни на одну клавишу, то компьютер автоматически загрузится с жесткого диска). С помощью курсора мыши выберите кнопку GO. Выполните запуск программы uVS нажав на зеленый ярлык. В появившимся меню обязательно выбираем каталог Windows (где установлена Ваша система). Подробная инструкция по использованию программы здесь.

==============================

Выполняем запуск программы uVS нажав на зеленый ярлык:
http://dl.dropbox.com/u/17655378/usb/uvs7.png

Выбираем папку WINDOWS (если ее нет на диске C:\ она обязательно должна быть на других дисках)
http://dl.dropbox.com/u/17655378/usb/uvs8.png

Перед тем как начать - нажимаем клавишу F1
Эта клавиша устанавливает флаги на "Скрыть проверенные" и "Скрыть известные"
http://dl.dropbox.com/u/17655378/usb/uvs3.png

Файлы подписанные производителем Microsoft Corporation системные, их не трогайте.
Чтобы узнать подробности о файле, нажмите по нему два раза мышкой и посмотрите описание.

Образ автозапуска: http://dl.dropbox.com/u/17655378/usb/uvs14.png
Чтобы обследовать все файлы системы, в меню выбираем "Файл" - "Сохранить полный образ автозапуска..." и сохраняем в любом месте.
В дальнейшем Вам необходимо отправить файл образа (в архиве) на форум, для обследования.

Важно знать, что любой блокировщик использует подмену пути к Explorer.exe и после перезагрузки вместо рабочего стола видно только баннер.
Поэтому делаем следующее - в меню выбираем "Дополнительно" далее "Твики.." и кликаем по кнопке №12 "Сброс ключей Winlogon в начальное состояние"
http://dl.dropbox.com/u/17655378/usb/uvs11.png

Приступаем к поиску вируса, см. рисунок:
978

Во вкладке "Подозрительные и вирусы" Вам станут видны только подозрительные файлы, и узнать какой из них вирус Вы сможете нажав по нему два раза мышкой, посмотрев описание.
Теперь когда вирус нам известен, необходимо добавить его сигнатуру, чтобы найти ВСЕ его копии.
Жмем правой кнопкой мыши по файлу и выбираем:
http://dl.dropbox.com/u/17655378/usb/uvs10.png

Списываем имя файла вируса, например 22CC6C32.EXE
http://dl.dropbox.com/u/17655378/usb/uvs9.png

Теперь нажимаем кнопку "Проверить список" или клавишу F7
После чего появятся все расположения вируса и останется нажать на кнопку "Убить все вирусы"
В момент удаления копии файлов вируса переименовываются и помещаются в папку ZOO на диске C:\$uvs

Отправка найденных вирусов: http://dl.dropbox.com/u/17655378/usb/uvs15.png
В папке ZOO вирусы не активны, а так же заблокированы системой. Поэтому используйте эту папку по назначению, пришлите ее содержимое (в архиве) на форум по указанной Вам ссылке.

Баннер удален но Windows не загружается:
Если у Вас Windows XP, некоторые вирусы могут заменять системные файлы собой, что приводит к завершению сеанса Windows обратно на выбор пользователя. Для решения этой ситуации, выберите синий ярлык с системными файлами:
http://dl.dropbox.com/u/17655378/usb/uvs13.png


загрузочный диск/флешку с готовым uVS можно качнуть здесь:
http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso
Sam
Я даже сталкивался с таким мнением:
"Если значки в трее* висят, то они память не жрут!"

------------
*это я так перевел различные варианты названия "места возле часов"
venvid
Кромсая последнюю сборку Alkid наткнулся на занимательную прожку RamsonHide. Может помочь подобрать пароль к винлокерам, изменить некоторые настройки. Как говорится - MustHave rolleyes.gif

А пока копаю свеже-скаченную сборку Мультизагрузочный USB HDD от SFS 2.0 (2011) Rus и попутно обновляю Alkid dry.gif
MIKAtim
Цитата(Sam @ 14 июля 2011, 1:10) *
вот вы даете девушкам такие советы.


я потому и посоветовал Auslogic boostspeed потому что там все наглядно, что немаловажно - по русски, с советами и подсказками....

ну а так конечно можно написать....

запусти regedt32, зайди в ветку:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
потом в ветку:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

еще не забудь посмотреть ветки:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

удали оттуда ненужные строковые параметры..... закрой редактор реестра и попробуй перезагрузиться, если Windows не загрузилась, значит ты что-то не то удалила.....

каждому свое, Sam wink.gif
Ramm
Роутер + MSE - и похрен на всякие вирусы, баннеры и прочую хреноту. Вот. yes.gif
Brat
Цитата(RAMM @ 20 июля 2011, 20:48) *
Роутер + MSE - и похрен на всякие вирусы, баннеры и прочую хреноту. Вот. yes.gif

нууу, если на сцыкотно - полазай здесь:
"Предупреждаю остальных форов: не хотите заразить комп - не открывайте ссылки)) Это для Лехи)"

потом расскажешь, как тебе MSE с роутером помогли ... после того, как комп к ремонтникам свозишь wink.gif
Ramm
Ну полазил Сань, и чо??? dunno.gif
Brat
Цитата(RAMM @ 31 июля 2011, 15:20) *
Ну полазил Сань, и чо??? dunno.gif

дык они уже устарели))) их любой антивирь ща определит))) а ты по свежим полазай wink.gif
zio
Цитата(Brat @ 1 авг 2011, 14:56) *
дык они уже устарели))) их любой антивирь ща определит))) а ты по свежим полазай wink.gif

Кста вчера какой-то троян дома проявился - нод 4-й его благополучно завалил..
после курицей прочекал - чисто
zvv
Антивирус Avira классифицировал как вредоносное программное обеспечение свой собственный файл AESCRIPT.dll. Файл был причислен Avira к программам-шпионам. Это произошло из-за ошибки в базе сигнатур антивируса. Разработчик устранил ошибку, выпустив обновление для Avira.
Sолнце
Хелп! Каспер чудит.... обновление автоматическое при запуске. Включаю комп - он начинает обновляться, доходит до 16% и все.... так и болтается этот дурацкий глобус((( естественно никакого обновления баз не происходит. Нажмите для просмотра прикрепленного файла
CopNN
Цитата(Sолнце @ 17 ноя 2011, 21:15) *
Хелп! Каспер чудит....

А откатить базы на более ранний период и затем вновь повторить обновление, не помогает?
Sолнце
Цитата(CopNN @ 18 ноя 2011, 1:23) *
А откатить базы на более ранний период и затем вновь повторить обновление, не помогает?

Отвечает - Сбой в задаче "Откат обновления"
CopNN
Цитата(Sолнце @ 18 ноя 2011, 5:49) *
Отвечает - Сбой в задаче "Откат обновления"

Вообще я продуктами кашперовского пользуюсь только на работе и то вынужденно, т.к. там другие антивири обновлять неоткуда, поэтому затрудняюсь как-то прокомментировать этот глюк. Я бы, для начала, проверил комп в безопасном режиме на вирусы. Если все чисто, то просто переустановил бы сабж (удаляем через установку/удаление программ проблемный софт, в нашем случае КИС7, перезагружаем комп, через поиск ищем "хвосты" от программы, напр. по ключевому слову: "Kasperski" или "KIS", удаляем и устанавливаем его заново), обычно помогает.

ЗЫ: AVPTool можно скачать отсюда: >>>>>, забирай самый свежий (см. дату выпуска)
kruger
Есть свободный ключ для КИС 2011/2012, срок действия 365 дней. Ключ для продления коммерческой лицензии. Изначально предназначен для 2 ПК. Первая активация на моем ПК. Заинтересовавшимся обращаться в личку.
МаЛяВкА
а Троян ваще лечится? так хочется один файл поиметь, но вот блин приходит с трояном..
И вот что я подумала, может это спецом так? Расскажу поподробнее..Вообщем это один аудиокурс, обучающий..он присылается заказчику только после оплаты.Так вот моей подруге он пришел нормальный..У нее тоже Каспер..Она мне пересылает и бац - троян! и как итог - удаляет его прога! я то хотела сэкономить! 8000 курс то! просто что самое прикольное у нее тоже Каспер, но никакого трояна нет! И главное что курс состоит из файла ехе и ворд..так вот..ворд нормальный! как думаете, мож это защита от халявщиков? она мне много что пересылает и нормально..Но вот это второй курс и оба с трояном..
Shaoline
Цитата(МаЛяВкА @ 4 июня 2012, 15:28) *
а Троян ваще лечится? так хочется один файл поиметь, но вот блин приходит с трояном..

А проверить негде ? Ну другой комп, такой чтобы не жалко было, если винда полетит - есть под рукой ? Если нет - не поленись, поставь виртуальную машину, и проверь на ней. Надежно и практично.
CopNN
Цитата(МаЛяВкА @ 4 июня 2012, 15:28) *
а Троян ваще лечится? ..

Троян - это не вирус, в классическом понимании этого слова, а вредоносная программа, которая не может лечиться, только удаляться полностью, так как там нечего лечить, априори. Любая другая полезная программа так же может быть заподозрена антивирем как троян, т.к. в ней может присутствовать трояноподобный код. Основной принцип работы трояна заключается в том, чтобы изнутри открыть доступ к ресурсам компьютера извне. Полезной программе это может быть необходимо для обмена данными с сервером производителя, а может и для сбора какой-либо иной информации. Обычно, взломанные программы у антивирусов классифицируются как HackTool (инструмент взлома) - это и понятно, а вот как троян - настораживает. Вижу два варианта: либо у твоей подруги зараженный компьютер и вместо программы она присылает тебе трояна (заражает, точнее заменяет исполняемые файлы) в чистом виде, либо программа, в легальном варианте, имеет трояноподобный код (т.е. внедренный разработчиками) для целей, в том числе указанных выше. Я бы поискал данную программку на проверенных ресурсах и, прежде чем качать, почитал бы комменты к ней.
МаЛяВкА
Цитата(Shaoline @ 4 июня 2012, 22:24) *
А проверить негде ? Ну другой комп, такой чтобы не жалко было, если винда полетит - есть под рукой ? Если нет - не поленись, поставь виртуальную машину, и проверь на ней. Надежно и практично.

где б такой найти))
Цитата(CopNN @ 4 июня 2012, 22:35) *
Троян - это не вирус,

оо..я думала вирус!
Цитата(CopNN @ 4 июня 2012, 22:35) *
Вижу два варианта: либо у твоей подруги зараженный компьютер и вместо программы она присылает тебе трояна (заражает, точнее заменяет исполняемые файлы) в чистом виде, либо программа, в легальном варианте, имеет трояноподобный код (т.е. внедренный разработчиками) для целей, в том числе указанных выше. Я бы поискал данную программку на проверенных ресурсах и, прежде чем качать, почитал бы комменты к ней.

вот самый прикол что у нее все нормально. может правда код какой там?
Дело в том что на проверенных ресурсах этой проги нет, это мужик дает свои методики, его курс платный и в инете его нет вообще. 6 мес стоит 8т руб, год 13600 руб.

когда ты оплачиваешь деньги Автор присылает тебе ссылку для скачивания..ты ее качаешь ,ну и там конечно соглашаешься с условиями что никому и никогда не дашь эту методику бесплатно..авторство и т.д..вот..она скачала..у нее все нормально..стоит ей переслать ее и тырндец..

Программа Symantec Endpoint Protection обнаружила угрозу во вложении, полученном от katerina Gavrish <anna_dn@inbox.ru>.
Вложение: da03.exe
Обнаружена угроза безопасности: Trojan.ADH
Выполнено действие: Исправлен путем удаления
Состояние файла: Исправлен путем удаления


да, а дома у меня Каспер и тож самое пишет
CopNN
Цитата(МаЛяВкА @ 5 июня 2012, 9:58) *
...
Программа Symantec Endpoint Protection обнаружила угрозу во вложении, полученном от katerina Gavrish <anna_dn@inbox.ru>.
Вложение: da03.exe
Обнаружена угроза безопасности: Trojan.ADH
Выполнено действие: Исправлен путем удаления
Состояние файла: Исправлен путем удаления
...

Trojan.ADH - SEP классифицирует подобные файлы, как не имеющие электронной подписи/сертификата, оно и понятно, раз софтина доморощенная) Однако, х.з. чо там разраб внедрил, какой защитный механизм? Вижу два варианта: либо отказаться от затеи качнуть на халяву, т.к. можно оказать "медвежью услугу" Катерине, либо, качнув данную программку с отключенным антивирем, заблокировать ей в штатном фаерволе всю сетевую активность, дабы не дать возможность софтине связаться с разработчиком, затем добавить ее, в антивире, в исключения для проверки и пользовать на свой страх и риск)

ЗЫ: троян не вирус, он может быть значительно хуже... )
Deft
Цитата(МаЛяВкА @ 5 июня 2012, 9:58) *
оо..я думала вирус!

тем не менее это потенциально вредоносная программа
вирус ломает, портит и т.п.
троян только открывает возможность вломиться к тебе из интернета,
вспомни троянского коня, его пропустили, а ночью из него вылезли люди и открыли ворота для остальных
так же и трояны, может просто калитку откроют, а может и что-то отправят из компа
впрочем многие программы часто что-то скрытно или с разрешения пытаются отправить в интернет, а вот открыть дыру для входа не часто

в твоём случае, прога возможно отправляет разработчику инфу о повторном использовании программы на другом компе, а то и возможно дает разработчику доступ для заблокирования программы или лицензии, это к вопросу о "медвежьей услуге" Катерине, о которой говорил CopNN постом выше

так что либо не использовать, либо исключить её выход в интернет с помощью антивирусов и фаерволлов, либо использовать на компе не имеющем доступ в интернет

можно отправить прогу на сайты антивирусов для изучения вируса smile.gif может скажут, что она делает
МаЛяВкА
CopNN,Deft, спасибо вам!
Не буду тогда пытаться скачать, а то и правда разработчик инфу о повторном использовании программы получит и Кате достанется.
Санчо
Кто знает как решить проблему? попалась вирусня, антивирусом потом все вылечили, но остался баг - при нажатии на яндексе на логотип "яндекс" в браузере Нажмите для просмотра прикрепленного файла .. и не только на логотип, вобще на любую ссылку
(во всех браузерах) открыватся какойто левый сайт http: //novonovo.ru, причем если просто набрать в адресной строке яндекс.ру - открывается обычный яндкс.
файл хостс чист, прокси выключены, куки очищены
виндозХРп3

Решено. ДНС прописался в сетевых настройках.
Deft
Цитата(Санчо @ 28 дек 2012, 21:40) *
потом все вылечили

ключевая фраза, что не всё вылечили smile.gif
хорощо что хостсом обошлось, ты как эзер жаббера и кс в курсе был, а если бы дело было в реестре или подмене системок - пришлось бы использовать что-то тяжелое типа AVZ и т.п.
Санчо
Цитата(Deft @ 2 янв 2013, 22:38) *
ключевая фраза, что не всё вылечили smile.gif
хорощо что хостсом обошлось, ты как эзер жаббера и кс в курсе был, а если бы дело было в реестре или подмене системок - пришлось бы использовать что-то тяжелое типа AVZ и т.п.

в том то и дело что вылечили все. хостс чистый был. просто настройки сети (ДНС) вручнуюю пришлось смотреть и исправлять.
Deft
Цитата(Санчо @ 2 янв 2013, 22:41) *
просто настройки сети (ДНС) вручнуюю пришлось смотреть и исправлять

ну дак это где в реестре было попорчено?
Санчо
Цитата(Deft @ 2 янв 2013, 22:43) *
ну дак это где в реестре было попорчено?

в настройках сети - "свойства сети - протокол TSP\IP"
CopNN
Сегодня привезли комп с бякой, которая блокировала все антивирусные сайты, социальные сети и ряд др. ресурсов, обсуждающих способы лечения компьютера от зловредов. Для разблокировки предлагалось ввести номер мобилы и, мол, потом все будет норм) После некоторых танцев с бубном, удалось изловить негодяя.
Кому интересно, напишу что делал:
- Process Explorer и AnVir Task Manager выловил пару процессов: запуск командной строки в скрытом режиме с какой-то хитрой командой и пара процессов якобы от KMPlayer-а (файлы лежали в папке System32), но реально к нему отношения не имеющих - cmd.exe удалил из автозагрузки, остальные процессы убил вместе с файлами;
- утилиткой HiJackThis пофиксил две строки с переадресацией некоторых блокируемых сайтов на левые IP-адреса;
- прогнал комп AVPTool, который нашел одного зловреда и убил его;
- сбросил настройки всех браузеров "по-умолчанию" с очисткой кэша, куков и проч., почистил временные папки.
Только после всех этих процедур сайты стали доступны, на одноклассников вошел без отправки номера телефона и т.д. и т.п.
Однако..., комп продолжал жутко тормозить... Удалил Аваст-фри, поставил и обновил Symantec Endpoint Protection. После этого, наконец комп заработал как положено)
Вооот) Всем удачи!!!
Deft
Цитата(CopNN @ 5 янв 2013, 23:00) *
Удалил Аваст-фри, поставил и обновил Symantec Endpoint Protection.

аваст пропустил что-ли? али юзер?
то что тормозил понятно - возможно покоцанный вирусней был

---
ещё вопрос, поясни про фиксы hijack - что такое и как пользоваться
CopNN
Цитата(Deft @ 6 янв 2013, 0:09) *
аваст пропустил что-ли? али юзер?
то что тормозил понятно - возможно покоцанный вирусней был

Сие история умалчивает) Не исключено, что и сам аваст, т.к. система (ХРю) не латалась после выпуска SP3.

Цитата
ещё вопрос, поясни про фиксы hijack - что такое и как пользоваться

Инструкция >>>>, но надо быть крайне осторожным, чтоб не пофиксить лишнееwink.gif
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2024 IPS, Inc.