adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Отдельная тема про Антивирусы
На страницу 1 2 3
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ

Каким антивирусом вы ползьзуетесь
Kaspersky
36%
 36%  [ 25 ]
Avast
10%
 10%  [ 7 ]
Eset Nod32
20%
 20%  [ 14 ]
Dr Web
5%
 5%  [ 4 ]
Другой
26%
 26%  [ 18 ]
Всего голосов : 68

Автор Сообщение
AlexRock
Гуру
СообщениеДобавлено: Вт 9-02-10 : 12-23    Заголовок сообщения: Ответить с цитатой

Скажите, пожалуйста, НОД 2.5, 2.7 на Виндоус 7 пойдёт?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
B@nder@$
Эксперт
Предупреждений : 1
СообщениеДобавлено: Вт 9-02-10 : 13-22    Заголовок сообщения: Ответить с цитатой

NeoN писал(а):
HijackThis

Я что то малость не догнал по данной утилите, она вообще как обновляется, суть ее в чем, скажем если сравнивать с теми же Dr.Web CureIt и Kaspersky Virus Removal Tool 2010? Можно ли использовать как портативную?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Rastvoritel
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 9-02-10 : 13-29    Заголовок сообщения: Ответить с цитатой

AlexRock писал(а):
Скажите, пожалуйста, НОД 2.5, 2.7 на Виндоус 7 пойдёт?

у мну 2,7 идёт без проблем
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ExFeaR
Гуру
СообщениеДобавлено: Вт 9-02-10 : 19-39    Заголовок сообщения: Ответить с цитатой

Jameson писал(а):
лушай, avg8 с декабря прошлого года не обновляется, скачай 9 версию Кстати, 8 версия не видит уже некоторые флешечные вирусоы.

да ладно, не рассказывай мне Smile в день несколько раз апдейтится, avg 8.5.435. Вот пару минут назад обновился на 400кб
не знаю какие вирусы он не видит, у меня система работает без сбоев и лишних процессов в диспетчере.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SpeedWay
Озверевший Гонщик
Предупреждений : 6
СообщениеДобавлено: Вт 9-02-10 : 21-45    Заголовок сообщения: Ответить с цитатой

B@nder@$ писал(а):
Я что то малость не догнал по данной утилите, она вообще как обновляется, суть ее в чем, скажем если сравнивать с теми же Dr.Web CureIt и Kaspersky Virus Removal Tool 2010? Можно ли использовать как портативную?

Это утилита для удобства работать ручками) Показывает висящие в памяти процессы и т.д. Помогает с ними бороться
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Вт 9-02-10 : 21-56    Заголовок сообщения: Ответить с цитатой

mbam ещё хорош порой.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
2na2ravno4
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Вт 9-02-10 : 22-39    Заголовок сообщения: Ответить с цитатой

У меня у мамы на компе появляется ссылка на загрузку файла DegCS.exe
Так же создана служба DegCS controller видимо для загрузки этой же вирусятины. Ни у кого часом такого не было?
DegCS.exe сразу удалил я или avast удалил (я не помню).
Службу удалил вручную.
Нигде в реестре не упоминается про этот файл.
Но при загрузки винды он все равно говорит что ошибка файл не найден. Т.е. кто-то эту хрень спрашивает - зараженная dll или еще что.
Может у кого была такая проблема? Помогите, кого искать? Т.е. как такового вируса нет. Но кто-то его просит запустить.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
NeoN
Гуру
СообщениеДобавлено: Вт 9-02-10 : 22-44    Заголовок сообщения: Ответить с цитатой

B@nder@$ писал(а):
NeoN писал(а):
HijackThis

Я что то малость не догнал по данной утилите, она вообще как обновляется, суть ее в чем, скажем если сравнивать с теми же Dr.Web CureIt и Kaspersky Virus Removal Tool 2010? Можно ли использовать как портативную?


нет, это совершенно другая программа, из аналогов могу привести ESET SysInspector

HijackThis сканирует систему (автозапуск, процессы, реестр) и выдает список всего что есть и что запускается в системе, после этого можно лог можно отправить на онлайн анализ http://www.hijackthis.de/de

Тут вот можно почитать, на вирусинфо лечат в основном ей и AVZ
http://virusinfo.info/showthread.php?t=4491
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Jabber ID Номер ICQ
nethello
Гуру
СообщениеДобавлено: Ср 10-02-10 : 01-30    Заголовок сообщения: Ответить с цитатой

wint писал(а):
вирусню приношу только на флешке с оффиса

создай на флешке папку под названием autorun.inf а в ней пустой файл info.txt
и вирусни не будет.
Последний раз редактировалось: nethello (Пт 12-02-10 : 19-50), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
B@nder@$
Эксперт
Предупреждений : 1
СообщениеДобавлено: Ср 10-02-10 : 01-45    Заголовок сообщения: Ответить с цитатой

nethello писал(а):
создай на флешке пустую папку под названием autorun.exe
и вирусни не будет.

А что, надо попробовать, уважаемый, за совет большое спасибо!!! О результатах отпишусь как только, так сразу, вот только в гости к кому-нибудь с флехой нужно будет сходить.
Хотя не всегда вирусня на флешках бывает с именем autorun.exe, вот autorun.ini, тот всегда с таким именем, но все же попробую.
Последний раз редактировалось: B@nder@$ (Ср 10-02-10 : 01-47), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Yvov
Гуру
Предупреждений : 5
СообщениеДобавлено: Ср 10-02-10 : 01-46    Заголовок сообщения: Ответить с цитатой

nethello писал(а):

.exe


.inf
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
2na2ravno4
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Ср 10-02-10 : 10-57    Заголовок сообщения: Ответить с цитатой

Yvov прав

Тема стара как жигули:
Создаешь папку с названием autorun.inf - атрибут только чтения
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
NeoN
Гуру
СообщениеДобавлено: Ср 10-02-10 : 11-39    Заголовок сообщения: Ответить с цитатой

autorun.inf эта гадость очень популярная, но не единственная, поэтому создание папки спасает не от всего, недавно ловил вот такое

http://www.virustotal.com/analisis/2faeb18c51809c665aeb4c890cc9836a245604c26aaf73b289ea5d4c54ccdd6b-1262112464


эта зараза при подключении флэшки делает все папки на ней скрытыми, а создает вместо них exe с такими же именами (новая папка.exe например), т.е. внешне выглядит как-будто все нормально, в свойствах папки пункт Показывать скрытые файлы работает, но ничего не меняет, т.е. скрытые файлы не показываются.

KIS 7ой со свежими базами вроде как ругался, но не удаляет сами exe, авторан может и был, но я не помню. Удаление руками и прогон Dr.Web LiveCD помогло, но не на долго, с какой-то флэшки зараза попала обратно уже через несколько дней. Победить и защититься помог только KIS 2010, который уже во время установки (со старыми базами) сказал, что надо лечить использую технологию активного лечения... и вылечил. Правда пришлось еще с помощью HijackThis пофиксить проблему с показом скрытых файлов
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Jabber ID Номер ICQ
B@nder@$
Эксперт
Предупреждений : 1
СообщениеДобавлено: Ср 10-02-10 : 12-09    Заголовок сообщения: Ответить с цитатой

NeoN, отключите в ОС функцию автозапуска со сменных носителей. Отключить можно любым твикером системы, также можно сделать это ручками в реестре, адрес ветки не помню, но можно погуглить. Даже если на флешке будет хоть 100 вирусов, которые запускаются по средствам функции автозапуска, вреда они Вашему компу не нанесут, если руками их не запустите.
В KIS можно это сделать, Главное окно -> Безопасность -> Восстановление после заражения.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
NeoN
Гуру
СообщениеДобавлено: Ср 10-02-10 : 12-34    Заголовок сообщения: Ответить с цитатой

B@nder@$
года 2-3 назад руками отключал через gpedit.msc или через реестр, сайчас AVZ пользуюсь, да и майкрософт патч в том году выпускал
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Jabber ID Номер ICQ
Jameson
Эксперт
СообщениеДобавлено: Пт 12-02-10 : 19-21    Заголовок сообщения: Ответить с цитатой

NeoN писал(а):
autorun.inf эта гадость очень популярная, но не единственная, поэтому создание папки спасает не от всего, недавно ловил вот такое

http://www.virustotal.com/analisis/2faeb18c51809c665aeb4c890cc9836a245604c26aaf73b289ea5d4c54ccdd6b-1262112464


эта зараза при подключении флэшки делает все папки на ней скрытыми, а создает вместо них exe с такими же именами (новая папка.exe например), т.е. внешне выглядит как-будто все нормально, в свойствах папки пункт Показывать скрытые файлы работает, но ничего не меняет, т.е. скрытые файлы не показываются.


Эта зараза уже весьма старая.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
nethello
Гуру
СообщениеДобавлено: Пт 12-02-10 : 20-07    Заголовок сообщения: Ответить с цитатой

Хорошо помогает прога Antiautorun
http://www.adslclub.ru/upload/68470af9656eb09977b5648f0c17e9e0
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
NeoN
Гуру
СообщениеДобавлено: Сб 13-02-10 : 01-53    Заголовок сообщения: Ответить с цитатой

Jameson
кто ж спорит, однако 7ой касперский ничего сделать не мог, ни на уже зараженной машине, ни при повторном заражении. Да и рассказал я это к вопросу об автозапуске и autorun.ini, т.е. первый может быть отключен, второго может не быть, а зараза распространяется.

nethello
утилита рабочая, но при первом запуске (особенно после нажатия Старт) вызывает легкий шок )))

просто, без предупреждения, убивает все процессы запущенные от пользователя
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Jabber ID Номер ICQ
nethello
Гуру
СообщениеДобавлено: Сб 13-02-10 : 02-20    Заголовок сообщения: Ответить с цитатой

NeoN писал(а):
утилита рабочая, но при первом запуске (особенно после нажатия Старт) вызывает легкий шок )))

Сначала нужно нажать на ТЕСТ
Пишет вот это:
Программа: Anti-autorun 3.1. Создана: 20.11.2009. Адрес в интернете:
http://www.bombina.com/s3_anti_autorun.htm

• Во время тестирования удаляет файлы autorun.* с дисков, флэшек, mp3-плееров, фотоаппаратов и т.п., восстанавливает некоторые записи реестра Windows и создает папки "autorun.inf" на флэшках, чтобы защитить их от автозапуска.

• Флэшка с папкой "autorun.inf" становится абсолютно безопасной, даже если на неё будет записан файл вируса.

• Кнопка "Старт" дополнительно убивает неосновные Windows-процессы, в т.ч. некоторые вирусы.
• Если программа не помогает - используйте антивирус.


Результаты проверки компьютера на вирусы (13 февраля 2010 года. 01:18):
-------------------------
1. Файлов autorun.* в системной папке: найдено - 0, удалено - 0.
2. На дисках файлы autorun.* не обнаружены.

Реестр Windows:
---
1. Ключ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
Значение: Userinit=userinit.exe (нестандартное значение).

2. Ключ: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced.
Значение: Hidden=1 (показывать скрытые файлы и папки).

3. Ключ: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control.
Значение: WaitToKillServiceTimeout=100 (нестандартное время завершения процесса).


Через 6 секунд:
-----------------
1. Файлов autorun.* в папке system32: найдено - 0.
2. Файлов autorun.* на диске L: найдено - 0.
Найдена папка "L:\autorun.inf" для защиты от автозапуска.
3. На дисках файлы autorun.* не обнаружены.

Реестр Windows:
---
1. Ключ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
Значение: Userinit=userinit.exe (нестандартное значение).

2. Ключ: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced.
Значение: Hidden=1 (показывать скрытые файлы и папки).

3. Ключ: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control.
Значение: WaitToKillServiceTimeout=100 (нестандартное время завершения процесса).

________________________
Вывод:
1. Файлы autorun.*: было - 0; удалено - 0; найдено через 6 сек - 0.

• Файлы *.autorun не найдены. Вируса нет.

2. Записи реестра: защищены и отличаются от стандартных.

***
**
*
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2 3
Страница 3 из 3

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы