Текущее время: 28 апр, 2024, 12:17






 Страница 1 из 4 [ Сообщений: 69 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Сообщение 24 дек, 2009, 14:12     Антивирусные программы, способы борьбы с вирусами
 
Не в сети

С нами с: 16.08.2008
Сообщения: 240
Откуда: уже не Сургут
Позвольте порекомендовать антивирус.

Называется он Trend Micro Internet Security.
Используется у меня на работе, но ввиду неограниченной лицензии рекомендуют скачивать и использовать его работникам даже дома.
Антивирус достаточно мощный, постоянные обновления присутствуют, встроен файрволл. Один недостаток - русского интерфейса не имеет, только на английском языке. Инструкция по установке достаточно подробная, там трудностей возникнуть не должно, серийный номер написан там же, лицензия на пару лет вперед вроде, при обновлении серийного номера постараюсь "спереть" и его.

После установки программа сама запросит обновление баз вирусов. Первое обновление имеет размер, если не ошибаюсь, мегабайт 40-60, а может и больше.

Что качать:

1. Скачиваем инструкцию по установке:
[hide]
TIS_installation_guideline.doc
[/hide]
Инструкция написана конкретно по установке версии 16.1 (2008 год), но не думаю, что на новой версии будут существенные отличия в процессе установки.

2. Сам дистрибутив антивируса. Выбирайте свой в зависимости от установленной операционной системы:
[hide]
- Версия 16.1 (2008 год) - 78 Мб
- Версия 17.1 (2009г) х 32-bit (XP, Vista 32-bit) - 71,2 Мб
- Версия 17.1 (2009г) х 64-bit (Vista 64-bit) - 78,5 Мб
[/hide]
При установке вводим серийный номер:
[hide]
PFEP-9993-6038-5072-5353
[/hide]


3. Скачиваем обновление:
[hide]
Обновка на 23 декабря (6.715.00) - 35,8 Мб
[/hide]

В дальнейшем Вы сможете скачивать обновления автоматически, программа сама проверяет наличие обновлений и запрашивает их установку.

Также вручную обновления (раздел Virus Pattern Files) и новые версии программы можно скачивать здесь:
[hide]
http://www.trendmicro.com/download/prod ... oductid=32
[/hide]
Также на этой странице Вы можете скачать подробные инструкции для любой версии (всё, опять же, на английском). Вот одна:
http://www.trendmicro.com/ftp/documenta ... e_17.1.pdf

4. Пользуемся.



_________________
С Уважением,
Алексей.
 
 Профиль Отправить личное сообщение  
 
 Сообщение 24 дек, 2009, 15:10     
 
Не в сети
Аватара пользователя

С нами с: 25.06.2008
Сообщения: 515
Откуда: Реутов. МО.
Спасибо большое. Попробуем.


 
 Профиль Отправить личное сообщение  
 
 Сообщение 25 дек, 2009, 10:12     
 
Не в сети

С нами с: 16.08.2008
Сообщения: 240
Откуда: уже не Сургут
Да я и сам. Но последнее время, знаете, ли, "достаточно одной таблэтки". Вирусы стали такими матерыми, что не знаешь как бороться. Цепанул конфикера уже с полгода назад, лечил, удалял - он, сволочь, прописывается на всех сменных носителях и при подключении их снова заражает комп. Комп зомбируется и используется для ддос-аттак в качестве бота или для спама. Соответственно, интернет пожирается злым "зомбоводом".
Еще частыми стали вирусы, когда при загрузке компа блокируется всё (кроме Reset, ессно) и навязчивое сообщение выдается - "Отправьте СМС на короткий номер и получите код активации, иначе ЖД будет отформатирован. При попытке переустановить ОС ЖД также будет отформатирован". Промучался часа три, переустанавливать не было желания, не было диска, а записать его я не мог, так как не мог попасть в систему. Оставалось тупо жать ресет и искать выход. Додумался вот для чего (может кого тоже спасет). Система грузится нормально. Но первым автозапуском грузится вирус, он и блокирует систему, вывешивая картинку с номером для СМС и окном ввода полученного кода (кстати, не пытайтесь слать СМС -- сообщение стоит порядка 200 рублей, код не поможет, хоть 10 СМС шлите, я не проверял, но я в этом уверен). В общем если успеть между стартом ОС и запуском вируса запустить менеджер задач, то в списке процессов видно название исполняемого файла вируса (ЕХЕшник), в моем случае он назывался BLOCKER. Ну нашел название, и что, убить процесс не удавалось - только на секунду увидеть его, после чего он уже "глушил" комп. И увидеть-то я его смог, раз 15 перезапустив комп и изловчившись-таки успев нажать заветные CTRL+ALT+еще что-то там ;).
В общем гадина известна, а как победить - не знаю. Из всех загрузочных дисков - один CIA commander - жалкое подобие msdos, в нем даже поиска нету, пришлось все папки перебирать вручную, нашел этот блокер.ехе, убил, комп запустился.
Таких гадин масса разновидностей и второй раз ловить неохота. Поэтому дома поставил Trend Micro, кучу нечисти он у меня наловил, комп работать лучше не стал)))

Да, удивляют люди, которые относятся к антивирусам как к панацее и Инет без антивиря для них - что секс с проституткой без презерватива.
Пользуюсь интернетом с 1998 года и как-то антивирусы ставил только в начале, по незнанию. Но вот настали времена, когда без них, имхо, реально опасно.

Извините за флейм.



_________________
С Уважением,
Алексей.
 
 Профиль Отправить личное сообщение  
 
 Сообщение 25 дек, 2009, 10:47     
 
Не в сети
Аватара пользователя

С нами с: 24.06.2008
Сообщения: 11720
Изображения: 140
Откуда: Ульяновск
По выше описанному вирусу:
Их два вида, полегче и посложнее. Залазят в комп с раздатчиков, новостных сайтов, да в принципе откуда угодно. Антивирус их не видит (у меня лицензионный Касперыч со всеми обновлениями), тк это просто экзешный файл, и на момент закачки угрозы не представляет. Включается он через некоторое время, у меня было 4 часа, и при следующей загрузке. Эта дрянь отличается тем, что берет на себя весь ресурс процессора. Поэтому ничего сделать при нем практически невозможно, процессор занят.
Теперь о борьбе.
1. Грузим в безопасном режиме.
2. Если загрузка прошла и заставка не вылетела, это легкий вирус, убивается за минуту.
2.1 Пуск-Выполнить. Вводим msconfig появляется меню конфигурации.
2.2 Заходим во вкладку "Автозагрузка" и убираем галочки с подозрительных вещей. У меня эта дрянь называлась plugin. Заодно смотрим где эта дрянь висит. У меня в Program Files
2.3 Перегружаемся в обычном режиме и удаляем к чертям эту заразу!
3. Если заставка есть и в безопасном режиме, это хуже, нужен доступ в иньтернет (с телефона, другого компа, попросить друга по телефону, и т.д.)
3.1 Заходим на офф сайт drweb, находим про эту дрянь, вводим число и номер телефона, которые вирус предлагает для отсылки смс. И получаем число, которое необходимо ввести.
3.2 Вводим и комп работает!
3.3 Но это не все, теперь зачистка от последствий. У меня эта дрянь была в папке Мои документы. Бывает так-же в общих документах и программах. Так-же эта дрянь забила насмерть папку Temp, причем так, что на диске не осталось свободного места! И убила браузер Opera.


 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 25 дек, 2009, 13:09     
 
Не в сети
Аватара пользователя

С нами с: 21.05.2009
Сообщения: 771
Откуда: Новомосковск
похожий вирус я прибивал, скорее это даже не вирус, а типа навязчивого спама. Вреда никакого не будет, но мешает здорово.

Ищем в диспетчере задач процесс типа ааа555.tmp , главное расширение .tmp
Если есть, то:
Пуск - выполнить - пишем команду cmd (должно открыться черное окошко с командной строкой)
Пишем tasklist (появятся все прочессы как в дисп.задач)
Находим в списке этот .tmp и смотрим в колонке PID цифру
Пишем taskkill /pid 111 /t /f (111-заменить на цифру pid`a)
Потом зайти Documents and Setting\All Users\Application Data\Temp\ и почистить темпы во всех профилях желательно.
Пуск - выполнить - команда regedit и вверху в менюшке есть поиск. Ищем все файлы с таким именем и удаляем из реестра.
Находим в реестре HKLM\SOFTWARE\MICROSOFT\Windows NT\CurentVersion\Winlogon\ смотрим userinit и удалить после userinit.exe все записи.

Только делайте аккуратно, неспеша, можно что-то запороть.


 
 Профиль Отправить личное сообщение  
 
 Сообщение 25 дек, 2009, 13:21     
 
Не в сети
Аватара пользователя

С нами с: 24.06.2008
Сообщения: 11720
Изображения: 140
Откуда: Ульяновск
Во, вирус как у Gonzo мне не попадал, в моих случаях диспетчер открыть не было возможности.


 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 13 янв, 2010, 8:28     
 
Не в сети
Аватара пользователя

С нами с: 06.01.2008
Сообщения: 15229
Изображения: 657
Откуда: Москва
Обсуждение Linux выделил в отдельную тему
DrugON, большая просьба - не нужно в копилке сайта заводить подобные обсуждения. Копилка ТОЛЬКО для материалов, которые пригодятся, когда я буду наполнять сайт. ;)
Искренне надеюсь на понимание.


 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 14 янв, 2010, 1:50     
 
Не в сети
Аватара пользователя

С нами с: 09.07.2008
Сообщения: 23837
Изображения: 24
Откуда: Moscow
Еще простой вариант - при загрузке жмем F8 и выбираем откат системы на шаг - "Загрузить последнюю рабочую конфигурацию" - винда сама прибьет новые системные файлы. Недостаток - если в этот промежуток ставили важный софт, прописывающий себя в систему или системные обновления, это потеряете.
Чем этот вариант хорош - новые вирусы уже откровенно хамят - прописывают себя внутрь системного файла (к примеру explorer.exe), оставляя прежней его длину и дату, то есть антивирус захочет удалить explorer.exe - и больше не загрузитесь. Тут уже надо заранее готовиться, держать при себе диск с дистрибутивом на CD, чтобы в случае чего восстановить ручками системные файлы.


 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 14 янв, 2010, 12:55     
 
Не в сети
Аватара пользователя

С нами с: 21.05.2009
Сообщения: 771
Откуда: Новомосковск
konsvet писал(а):
Еще простой вариант - при загрузке жмем F8 и выбираем откат системы на шаг - "Загрузить последнюю рабочую конфигурацию"

пробовал, не помогло. И дату на будущее пробовал переставлять, все никак.
denis1009 писал(а):
в моих случаях диспетчер открыть не было возможности

видать популярный вирус. Вчера с таким принесли комп. Всегда при себе системная флешка с свежим Curelt! скачаным с DrWeb. Чистит на ура.
konsvet писал(а):
новые вирусы уже откровенно хамят - прописывают себя внутрь системного файла

а вот это да, Кюрелт прибил несколько дллелек, восстанавливал с дистрюба.


 
 Профиль Отправить личное сообщение  
 
 Сообщение 14 янв, 2010, 13:07     
 
Не в сети
Аватара пользователя

С нами с: 24.06.2008
Сообщения: 11720
Изображения: 140
Откуда: Ульяновск
Опять-же в моем случае комп висел намертво. и флешку подключить никакой возможности.



_________________
Не обижай курящих-им и так жить меньше! (с)
 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 14 янв, 2010, 13:58     
 
Не в сети
Аватара пользователя

С нами с: 09.07.2008
Сообщения: 23837
Изображения: 24
Откуда: Moscow
DrWeb LiveCD - наше все, и бесплатно. :)
Ибо чистит по уму - с собственной загрузки, таким образом, ему доступны все системные файлы.



_________________
Денис
-
Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС
-
 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 14 янв, 2010, 14:15     
 
Site Admin
Не в сети
Аватара пользователя

С нами с: 24.02.2009
Сообщения: 5951
Откуда: UA, Dnipropetrovsk
пользуюсь Avast'ом, радует тем что не тормозит комп.


 
 Профиль Отправить личное сообщение  
 
 Сообщение 14 янв, 2010, 14:30     
 
Не в сети
Аватара пользователя

С нами с: 21.05.2009
Сообщения: 771
Откуда: Новомосковск
denis1009 писал(а):
Опять-же в моем случае комп висел намертво. и флешку подключить никакой возможности.

ты меня не понял. В выкл.комп вставить флешку, вкл, в биосе приоритет загрузки с ЮСБ и винда с копма не загружается, а грузится с системной флешки. Запускаем Кюрел с этой же флешки и лечим винт.
konsvet писал(а):
DrWeb LiveCD

вот это я и хотел сказать, на флешку записан загрузочный СД и антивирус Веб.
Alex_I писал(а):
пользуюсь Avast'ом, радует тем что не тормозит комп

не панацея. В этих моих 2 последних случаях стояли у одного Аваст, у другого НОД32


 
 Профиль Отправить личное сообщение  
 
 Сообщение 14 янв, 2010, 15:12     
 
Не в сети
Аватара пользователя

С нами с: 24.06.2008
Сообщения: 11720
Изображения: 140
Откуда: Ульяновск
Gonzo писал(а):
вот это я и хотел сказать, на флешку записан загрузочный СД и антивирус Веб.

Ну для этого надо иметь такую флешку :D Хотя есть пища для размышлений, не создать ли дома такой диск, ведь в биосе можно и на сиди переправить.
Gonzo писал(а):
В этих моих 2 последних случаях стояли у одного Аваст, у другого НОД32
У меня Каспер 9 версии, один фик не помог, тк в моем случае это не вирус, а прога забирающая весь ресурс.


 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 14 янв, 2010, 15:37     
 
Не в сети
Аватара пользователя

С нами с: 21.05.2009
Сообщения: 771
Откуда: Новомосковск
denis1009 писал(а):
У меня Каспер 9 версии, один фик не помог

Совершенных антивирей нет. На новый вирус надо успеть сделать обновление в студии и успеть обновиться клиенту. Чья студия раньше получит инфу, та раньше станет эффективной. И надо чаще качать обновления. У меня на работе НОД обновляется каждый час на сервере, а с него вся сеть через 5мин и никакой вирусни нет, а если обновления раз в год, то тут никакая защита не поможет.
denis1009 писал(а):
не создать ли дома такой диск

можно и диск, но антивирь на флешке. Обновлять его на диске слишком геморно? Мне по работе удобнее все иметь на флешке. Даже на ключе от машины 2 гига висит :)


 
 Профиль Отправить личное сообщение  
 
 Сообщение 14 янв, 2010, 16:14     
 
Не в сети
Аватара пользователя

С нами с: 24.06.2008
Сообщения: 11720
Изображения: 140
Откуда: Ульяновск
Ну мне по работе флешка нифик. А покупать и держать дома специально для этого вируса как-то не разумно.
Поэтому диск.



_________________
Не обижай курящих-им и так жить меньше! (с)
 
 Профиль Отправить личное сообщение Персональный альбом  
 
 Сообщение 14 янв, 2010, 17:33     
 
Не в сети
Аватара пользователя

С нами с: 24.06.2008
Сообщения: 11720
Изображения: 140
Откуда: Ульяновск
SLAVIk писал(а):
denis1009 писал(а):
А покупать и держать дома специально для этого вируса как-то не разумно.

так флешки щас смешных денег стоят... я даже не знаю сколько у меня их :roll:

Смешных-не смешных один фик жалко :)
Да и вроде флешки надо раз в год переформатировать, иначе инфе на ней пипец. А диск записал и пусть лежит.


 
 Профиль Отправить личное сообщение Персональный альбом  
 
Показать сообщения за:  Поле сортировки  
 Страница 1 из 4 [ Сообщений: 69 ]  На страницу 1, 2, 3, 4  След.


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  

cron


Размещение рекламы на сайте adybov.ru