Форумы Серверы Суспільство
Игры Серверы VBIOS General Soft & Hard Увлечения А поговорить... Культура Полезная информация Межигір'я Чат

  8 из 9 « Первая<6789
Пользователь Сообщение: Помогите с антивирусом pls!        (Тема#17722)
Tester_1 
генералиссимус
Tester_1
Возраст: 47
: Kovel,Ukraine
С нами с 10.11.03
Посты: 13415
11.02.09 12:47 [Re: Antonian] Ukraine #520974
Та всегда есть шанс попасть на новье, параноя-эвристика не поможет.
Антивирусы ВСЕ работают "постфактум" - и с этим действительно надо смириться
looos 
капитан
looos
Возраст: 40
: AUX
С нами с 13.08.08
Посты: 806
11.02.09 16:00 [Re: Antonian] Ukraine #521116
недавно, когда подконнектил нотабуку к вайфаю на клубе - нод матюкнулся сразу же на атаку с айпишника и благополучно скончался. подцепился какой то дикий червь. я так понял нод с червями плохо борется..
теперь у меня стоит нод и комодо хорошо настроенный.. и архив всех важных файлов\документов на двд диске =)
SALOed 
старшина
SALOed
Возраст: 42
: Киев
С нами с 11.08.07
Посты: 176
14.02.09 22:45 [Re: looos] Ukraine #522849
  • looos Сказано:
недавно, когда подконнектил нотабуку к вайфаю на клубе - нод матюкнулся сразу же на атаку с айпишника и благополучно скончался. подцепился какой то дикий червь. я так понял нод с червями плохо борется..
теперь у меня стоит нод и комодо хорошо настроенный.. и архив всех важных файлов\документов на двд диске =)



Не этот случайно?
http://madbadjack.com/forum/f152/%E2%E8%F0%F3%F1-w...

В NOD32 есть большой плюс - это быстродействие. Минусов больше.
MYPAXA 
новичок
MYPAXA
Возраст: 46
: киев
С нами с 30.01.09
Посты: 11
01.03.09 02:53 [Re: Battle] Ukraine #529858
Сегодня принесли компьютер с диагнозом - тормозит. Включил, удивился: два антивируса. Один удалил, перезагрузил, с удивлением обнаружил, что антивирусов было три! Работала вся эта система, наверное, примерно так:

Пользователь открывает файл.

Первый антивирус (бодро): о, активность на винте - нужно проверить!

Второй антивирус (бдительно): кто-то подглядывает в файл, который пытается прочитать пользователь. Подозрительно. Проверю-ка обоих!

Третий антивирус (задумчиво): Ага, пользователь читает файл, это нормально. Так, а вот эти двое, которые подглядывают за ним и друг за другом - это вообще кто?! Проверить всех!

Первый антивирус (с внезапным сомнением в голосе): Странно. Никого не трогаю, проверяю файл, который открыл пользователь - внезапно два каких-то подозрительных типов начинают проверять меня и друг друга?! Что вообще происходит!? Дай-ка я их тоже проверю.

Второй антивирус: В ответ на попытку проверить подозрительную оперецию с файловой системой зафиксирована попытка ответного сканирования! Ахтунг! Ахтунг! Верботен! Блокировать доступ! Всё блокировать!!! Лазерный залп по правому борту, приготовитьcя к удару!

Третий антивирус: Ничего так получился фейерверк. Вот это чихнула так чихнула. Повешу-ка я систему от греха подальше...

ROKO 
белка-маньяк
ROKO
Возраст: 36
: UA, Kiev
С нами с 21.03.06
Посты: 14763
05.06.09 23:01 [Re: MYPAXA] Ukraine #572045
Нид хелп))
Чтобы не плодить темы


Пришел сегодня к клиентке, попросила антивирус какой-нибудь поставить.
У нее был норт2005 с слетевшим кряком.... и целый букет вирусни.
С собой к сожалению не много прог было((

В общем у нее было 300-700 процессов, ребуты, дупляк ноута, антивируснег только блочил спам-сообщения.

Просидел вечер у нее... пару тыщь файлов инфицированых и в карантине. (проверялося антиспаями Доктором и Ад-вером, крякнутыми...с обновлениями)

После ребута - обратно зависании компа до ребута ( валило процессами 1.ехе )

Потом в ход пошел Аваст4(нод подвел битым архивом...) с максимально глубокой проверкой(с кряками, обновленный), еще штук 500-600 нашло.

Вроде пока ноут живой...но процессов ~60, (35 лишних грубо говоря).


Теперь собственно вопрос

1. Чем добить остальную вирусню. Если можно киньте ссылку в приват на норм работающий ативирь+стена. (у мну норт2009, но переодически слетает )
2. Можно ли восстановить службу csrss.exe ? (выдает ошибку при запуске)

ЗЫ Проверку всего делал в безопасном режиме
ЗЫЫ Прошу не тыкать на гугл...и так голова квадратная за день.

Battle 
генерал
С нами с 21.03.07
Посты: 8227
05.06.09 23:11 [Re: ROKO] Ukraine #572047
вот так я чистил похожий экземпляр:
Avast
Ccleaner/Tune Up Maintenance
Nod32
оффтоп
ROKO 
белка-маньяк
ROKO
Возраст: 36
: UA, Kiev
С нами с 21.03.06
Посты: 14763
05.06.09 23:18 [Re: Battle] Ukraine #572049
спс))

Нужен антивирь с долго работающим кряком.

ЗЫ Экземпляр не самый страшный)) обычно после серьезных удалений инф.файлов винда ложится((
Ganzilla 
мясник-звероящер
Ganzilla
: Киев, 36 лет
С нами с 24.02.06
Посты: 6371
05.06.09 23:24 [Re: ROKO] Ukraine #572054
  • ROKO Сказано:
1. Чем добить остальную вирусню. Если можно киньте ссылку в приват на норм работающий ативирь+стена. (у мну норт2009, но переодически слетает )
2. Можно ли восстановить службу csrss.exe ? (выдает ошибку при запуске)



1. Остальное добей cureit.ru и вручную.
2. Восстанови файл csrss.exe из приложенного архива (для winxpsp2) в windows\system32.

В качестве антивира пользуюсь Авирой freeav.com. Конечно, это не панацея, но все же это не НОД32.
Файрволл -- comodo.com

Прикрепления: csrss.rar (2.81 KB) 86 Просмотр(ы)

ROKO 
белка-маньяк
ROKO
Возраст: 36
: UA, Kiev
С нами с 21.03.06
Посты: 14763
05.06.09 23:29 [Re: Ganzilla] Ukraine #572055
Оооо, грейт сенкс Потом наверно или Нод или Каспера втулю.
Battle 
генерал
С нами с 21.03.07
Посты: 8227
05.06.09 23:29 [Re: ROKO] Ukraine #572056
долго-работающий "кряк" могу посоветовать только к ноду, т.к. пользуюсь исключительно ним.

качаешь пробную версию на http://esetnod32.ru/download/
идёшь на nod321.com, берёшь самый свежий (верхний) акк, апгрейдишь до полной версии. вуаля. лицензированая, обновлённая, полная версия нода "готова". дальнейшее обновление таким же макаром.
ROKO 
белка-маньяк
ROKO
Возраст: 36
: UA, Kiev
С нами с 21.03.06
Посты: 14763
05.06.09 23:36 [Re: Ganzilla] Ukraine #572059
  • Ganzilla Сказано:

1. Остальное добей cureit.ru и вручную.




Чет не хочет пока качать, надеюсь восстановят ссылку на скачку((
лучший друг 
дружелюбный мясник
лучший друг
Возраст: 42
: ниризиновый
С нами с 26.04.05
Посты: 16780
06.06.09 00:25 [Re: ROKO] Ukraine #572076
  • ROKO Сказано:
Вроде пока ноут живой...но процессов ~60, (35 лишних грубо говоря).



AnvirTaskManager
и автозагрузку покажет всю и процессы лишние с указанием пути к файлу
Ganzilla 
мясник-звероящер
Ganzilla
: Киев, 36 лет
С нами с 24.02.06
Посты: 6371
06.06.09 19:27 [Re: лучший друг] Ukraine #572271
  • лучший друг Сказано:
с указанием пути к файлу


Вот это очень важно!
Кстати, для любителей анахронизма -- FAR тоже показывает путь к файлу.
Tester_1 
генералиссимус
Tester_1
Возраст: 47
: Kovel,Ukraine
С нами с 10.11.03
Посты: 13415
07.06.09 16:31 [Re: Ganzilla] Ukraine #572556
в минимальном наборе всегда должны быть
Far
ProcessExplorerNT
unlocker
Codestuff Starter
AVZ
и чтонибудь для работы с реестром, желательно и с оффлайновым
Slotos 
подполковник
Slotos
Возраст: 38
: nirvana
С нами с 17.10.02
Посты: 4025
07.06.09 17:28 [Re: Tester_1] Ukraine #572569
procmon
procexp
autoruns
pstools

И по поводу работы "постфактум" - The Six Dumbest Ideas in Computer Security.
ROKO 
белка-маньяк
ROKO
Возраст: 36
: UA, Kiev
С нами с 21.03.06
Посты: 14763
07.06.09 18:43 [Re: Slotos] Ukraine #572583
В силу своей ленивости кулцхакером мне не стать))

ППЦ... Ставил смарт...НОД 3, и норт 2009, как положено ломанные и тд. заразы не хотят обновляться
Пришлось ставить каспера 8 с ресетилкой триала Все работает.
Нужно было чем-то флешку после такой клиентуры проверить))
Поубивало с десяток разной фигни...теперь простым клацаньем флешка не открывается

Нужно правой кнопкой - Открыть

Прикрепления: fleshka.jpg (38.62 KB) 82 Просмотр(ы)

Slotos 
подполковник
Slotos
Возраст: 38
: nirvana
С нами с 17.10.02
Посты: 4025
07.06.09 22:57 [Re: ROKO] Ukraine #572685
autorun.inf удали =)

И вобще с помощью того же AVZ выруби к чёртям автозапуск. От него даже под Бубунтой вирусы в вайн садятся.
Tester_1 
генералиссимус
Tester_1
Возраст: 47
: Kovel,Ukraine
С нами с 10.11.03
Посты: 13415
08.06.09 11:23 [Re: Slotos] Ukraine #572803
а на флешках надо создавать ПАПКУ autorun.inf, и ставить на нее атрибуты ридонли, скрытый и системный
ROKO 
белка-маньяк
ROKO
Возраст: 36
: UA, Kiev
С нами с 21.03.06
Посты: 14763
08.06.09 11:58 [Re: Tester_1] Ukraine #572816
я уже что-то с этим аутораном делал)) не помню что только. Вроде Шур про него уже упоминал.
Milky Way 
No Limit Infinite
Milky Way
С нами с 18.01.02
Посты: 33612
08.06.09 16:14 [Re: ROKO] Ukraine #572877
А нафига ставить НАВ2009, у которого нормального крека нет? Я вон на НАВ2006 сижу, уже который год все обновляет и вируснягу ловит. Смысл мучатся с 2009 версией, если есть полноценно рабочая 2006, 2007, 2008?
  8 из 9 « Первая<6789
Icon Legend Права Настройки темы
Распечатать тему


24147 Просмотры
Реклама
448 сейчас в онлайне
0 пользователей () и 0 скрытых, а также 448 гостей сейчас онлайн.
VBIOS Version 3.0 FINAL | ©1999-2024
Execution time: 0.451 seconds.   Total Queries: 81   Zlib сжатие вкл.
All times are (GMT+3). Current time is 11:45
Top