adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Антивирусы ? - помогите....
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 22-06-07 : 15-42    Заголовок сообщения: Антивирусы ? - помогите.... Ответить с цитатой

...уже задолбался.
Значит - NOD32 - его какой-то вирус в лёгкую пробивает, да так, что потом антивирус приходится из под Safe MOde удалять, ибо иначе винда с синим экраном запускается.
Symantec подозрительно тихо работает, на фоне того, что нод то хоть и не выдержал, однако показывал - мол вирусы есть. Да и работает мне не очень нравится как он. К тому же тупо не видит вирсы, которые точно есть, даже с последними базами.
Поставил касперски интернет секюрити - теперь с ключами не могу разобраться - с 1нск ру настроил обновление, а все равно говорит - ключ в черном списке. файл black.lst уже вроде сделал - только для чтения, однако все равно как-то неполноценно работает, ругается.

Кто что посоветует ?

Однако, скажу вам, это не самое страшное - сейчас эпидемия - невинный троянчик крадет пароли от фтп сайтов, потом меняет там индексные файлы так, что стоит их открыт - и все, шиндец...вот нод, например, не выдерживает...и так дальше. Достаточно просто зайти эксплорером на сайт, даже на такой, которому доверяете.

Так, несколько антивирусов в раз я не ставил, ваирант не пользоваться эксплорером не предлагать - я оперой пользуюсь, но домашние, и я иногда все равно пользуюсь IE.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Bigglesworth
Эксперт
СообщениеДобавлено: Пт 22-06-07 : 15-54    Заголовок сообщения: Ответить с цитатой

Поставь последний Bit defender 10, говорят тоже нормальный. Правда баз нет на 1nsk, там только для восьмого.
А вообще что-то жути ты нагоняешь на пользователей "стоит их открыт - и все, шиндец..". Теперь побоюсь комп включать.
а вообще я сторонник нода.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 22-06-07 : 16-05    Заголовок сообщения: Ответить с цитатой

Bigglesworth
Говорю как есть.
Полтора дня назад открыл один из своих скриптов на хостинге - 50окон с красными таблицами, потом отрубился инет и больше не работал - убились службы и еще много чего.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
DrozD
Гуру
СообщениеДобавлено: Пт 22-06-07 : 16-39    Заголовок сообщения: Ответить с цитатой

Вирусная активность
В настоящее время вирусных эпидемий не зафиксировано

http://avp.ru/

Smile

а вообще конечно странное поведение НОДа, у тебя срабатывает Интернет монитор, который и блокирует зараженные скрипты. Возможно проблема в другом. Открытые окна НОДа закрывают то окно, на котором написано "закрой это окно нах и будет тебе счастье...". Попробуй в этом случае переключением между окнами по "ALT+TAB" просмотреть все окна, может чего полезного увидишь Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 22-06-07 : 16-44    Заголовок сообщения: Ответить с цитатой

DrozD
...а вот на хостинге Агавы думают иначе.
....ну ты какое-то совсем уж мифическое объяснение придумал.

Я нод то удалил(ибо интернет монитор - его драйвер - сдох), однако интенрет перестал работать вообще.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
igor1533
Гуру
СообщениеДобавлено: Пт 22-06-07 : 16-49    Заголовок сообщения: Ответить с цитатой

Richard Ferlow писал(а):
теперь с ключами не могу разобраться


на фтп 1нск полно ключей -- сам их туды заливал Smile ...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
DrozD
Гуру
СообщениеДобавлено: Пт 22-06-07 : 16-50    Заголовок сообщения: Ответить с цитатой

Richard Ferlow

ошибаешься Smile, по умолчанию, все окна сообщений лепятся по центу. И для того, чтобы отказаться от загрузки скрипта или файла нужно нажать на нужную пипку в нужном окне, а окно НОДА по размеру превышает окно сообщения и попытки манипулирования с окнов НОДа ни к чему не приведут, пока ты не откажишься от загрузки зараженного файла. А сделать это можно, только переключившись на это окно. Это не теория а голимая практика.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 22-06-07 : 16-53    Заголовок сообщения: Ответить с цитатой

DrozD
Ты как думаешь, когда появились сообщения о вирусах, я сидел и на эти сообщения смотрел просто ? А потом отпал интернет...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 22-06-07 : 16-56    Заголовок сообщения: Ответить с цитатой

Кстати, сообщения о вирусах показывались, что они уже успели на комп залезь - тоесть фигурировали пути в Temp, Windows, еще где-то
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
DrozD
Гуру
СообщениеДобавлено: Пт 22-06-07 : 17-02    Заголовок сообщения: Ответить с цитатой

Richard Ferlow

Да пусть даже и так, да может быть в темп, может быть в кэш браузера, не суть важно. У тебя вообще антивирус мог лечить заразу или только алерты показывать. Ты им лечиться пробовал, тупо пересканировать диск с:\. Кстати про пропал интернет, проверь настройки сетевой карты, возможно там теперь не указан адрес DNS, без него и инета не будет. Такое тоже реально в случае трояна.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 22-06-07 : 17-08    Заголовок сообщения: Ответить с цитатой

DrozD
Да поздно, переставил все.
Я через программу спец смотрел что в автозугрузку после атаки попало - короче половина сервисов тупо выпала.
А инет даже на
http://192.168.1.1 не работал.

....могу устроить тест драйв Smile)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
DrozD
Гуру
СообщениеДобавлено: Пт 22-06-07 : 18-08    Заголовок сообщения: Ответить с цитатой

Richard Ferlow

полезно бывает восстановить исходные версии виндовых файлов с помощью утилиты sfc, для версии ВИНДОВС ХР ПРОФ

SFC /SCANNOW

в общем всегда можно попробовать лечиться, хотя часто бывает, что пути лечения не очевидны Sad
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 22-06-07 : 18-11    Заголовок сообщения: Ответить с цитатой

DrozD
После такого восстановления активацию почему-то как правило просит.
Каспером сканю - 12вирусов вчера появилось. НЕкоторые даже на рабочий стол успели скопироваться.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
DrozD
Гуру
СообщениеДобавлено: Пт 22-06-07 : 20-56    Заголовок сообщения: Ответить с цитатой

Richard Ferlow

у меня корпоративка ХР ни разу не просил. Подсовывай корпоратику и проблем быть не должно.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
ProFfeSsoRr
Гуру
СообщениеДобавлено: Вс 24-06-07 : 23-12    Заголовок сообщения: Ответить с цитатой

Надо было корпоративку и ставить... Она специально и сделана для того, чтобы не просила. Она ж вообще только активацией и отличается.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вс 24-06-07 : 23-24    Заголовок сообщения: Ответить с цитатой

ProFfeSsoRr
Ну наверное, я черт знает, помню что было так, причем на компьютере, на который вроде бы без активации винду ставил.


Счас остановился кстати на KIS 7 - с ключом на фтп нашел - работает себе, главное вроде сканит ничо так, и не парит мозг, как аутпост
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
ProFfeSsoRr
Гуру
СообщениеДобавлено: Вс 24-06-07 : 23-32    Заголовок сообщения: Ответить с цитатой

Ну, я давно уже пользую Dr. Web + Outpost. Уже не один год. Правда, с доктором сейчас какая-то ерунда - если поставить 4.33 версию, то прям очень сильно долго проверяется все. Комп реально напоминает "Vista на 512 оперативки".
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Mirush
Форумчанин
СообщениеДобавлено: Пн 25-06-07 : 00-01    Заголовок сообщения: Ответить с цитатой

Цитата:
НЕкоторые даже на рабочий стол успели скопироваться.


Я так понимаю, поставить Антивирь - Это пол дела, его еще нужно должным образов настроить!!
Nodом пользуюсь почти 5 лет, ну что сказать нормальный Антивирь, есть правда ляпсусы, с троянами, оперативность низкая. А так в целом, нареканий нет. Да и нет идеального Антивиря, один превосходит второй и сам уступает третьему.
Отсюда вывод: Держу на машине связку: Nod и Каспера, работают вместе в "Злачных местах" вот уже какой год и все О-Кей!!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Пн 25-06-07 : 00-20    Заголовок сообщения: Ответить с цитатой

Mirush И от обоих мониторы висят в оперативке постоянно?! Shocked
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
DrozD
Гуру
СообщениеДобавлено: Пн 25-06-07 : 08-28    Заголовок сообщения: Ответить с цитатой

Mirush

NOD обновляю с 1nsk, базы обновляются ежедневно. В современных условиях база сигнатур вирусов не самое главное для качественной борьбы с заразой, это признают все антивирусные компании, нужен комплекс решений, сигнатуры, плюс эвристический анализ. Чисто сигнатурные антивиру давно проиграли, поэтому оперативности реагирования какого либо антивира путем внесения в его базу сигнатур на ту или иную модификацию вируса излишне радоваться оснований нет.

А для защиты от вирусов, должно выполняться несколько условий.

1. Файловая система под системный раздел должна быть NTFS (не FAT32)
2. Пользоваться и работать под правами "Администратор", только если этого требует устанавливаемое программное обеспечение, и только на момент установки. Для повседневной жизни создать юзера и дать ему права "Опытный пользователь", не помещать его в группу "Администраторы".
3. Антивирус с постоянно включенным монитором, и ежедневным обновлением вирусных баз.
4. Если антивирус мешает конкретной проге, поставить в исключения для мониторинга только эту прогу, а не отключать антивир.
5. Не реже одного раза в месяц проводить полное сканирование винчестеров антивирусом с максимально включенными параметрами углубленного сканирования.
6. Иметь под рукой загрузочный диск с антивиром, на случай повреждения системы.
7. Переодически выполнять бэкап системных файлов штатной виндовой утилитой %SystemRoot%\system32\ntbackup.exe.
8. Возможно установить специализорованный монитор для борьбы различными троянами, addware, malware и т.п.

Эти не хитрые правила известны даже младенцу Smile, но кто из вас может похвастаться, что использует их Smile.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы