Стандартный пример - при остановке рабочей станции выгружается антивирусное ПО и всякие фильтры. После этого шпионские библиотеки записываются в автозагрузку.
Так все-таки, распишите, пожалуйста, поподробнее ситуацию. То есть:
1) какой антивирус;
2) чем (каким средством) лично Вы отслеживали тот процесс, который активизировался в момент выключения компьютера;
3) как называется этот процесс;
4) где физически расположен тот файл, который этот процесс запускает;
5) какие названия у этих четырех библиотек;
6) куда они записались (т.е. конкретный каталог).
И, самое главное (я уже спрашивал) ответьте, пожалуйста: как Вы сами думаете - ГДЕ находились эти "библиотеки" ДО ТОГО, как они стали активизироваться: в оперативной памяти; "где-то" на винчестере, "где-то" в интернете и т.п. ?!
При нормальном, подчеркиваю, нормальном (и по уму настроенном!) мониторящем антивирусе:
- в оперативке они находится априорно не могли;
- "просочиться", т.е. записаться на винчестер они не могли также - антивирус (хороший!) периодически не только мониторит физические данные, УЖЕ находящиеся на ЖД, но и проверяет ВСЕ файлы, которые записываются на ЖД или даже просто - в момент подключения к компьютеру сменного накопителя (дискеты, флешки и т.п.).
AVG (моя многолетняя практика, легально установлен на десятки машин; сотни пользователей ежедневно приносят на накопителях всякую заразу) не пропускает такие случаи априорно. Ad-Aware, используемое в тандеме, позволяет "перекрестно" отслеживать и убивать malware и шпионские закладки. Ad-Watch, стоявший в комплекте с профессиональной версией Ad-Aware, надежно отслеживал любые попытки вторжения в реестр.
Отредактировано Rosenfeld (29-04-2008 12:32:32)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
bingo
Кстати, вычистил тогда руками. Посмотрел, что добавляется в реестр и из-под другой системы удалил эти библиотеки. А потом уже в Винде почистил ключи реестра.
Отсутствует
Подскажите, пожалуйста, чайнику)
Купила ноут (2-х ядерный, установлена Виста), по умолчанию был установлен антивир MacAfee SC (на 60 дней), его не удалили, дополнительно попытались установить касперского (получилось только на 30 дней). Осталось 20 дней. Постоянно выскакивает сообщение, что меня атакует такой-то ай-пи адрес (адреса постоянно разные). И это при том, что пока что иннетом практически и не пользуюсь (только аська и почту проверяю.. т.е. ничего не скачиваю)! На днях должны подключить к оптоволокну, соответственно, буду качать музыку, фильмы... В связи с изложенным остро встал вопрос защиты от вирусов. Подскажите, плиз, пошагово, что и как установить с ссылками, откуда скачать то, что посоветуете!
И ещё - как удалить этот МакАфи? Не вредно ли это для системы (он ведь встроенный)?
п.с. только программки нужны бесплатные и, желательно, на русском языке
п.с.2 Сорри, что так много написала, просто попыталась подробно описать, что нужно
п.с. 3 на рабочем компе (но там ХР) установлен бесплатный Аваст - мне нравится (прост в использовании и на русском))). Но тут возникает два вопроса:
1. совместим ли Аваст с Вистой?
и 2. Если совместим, то как быть с установленным Каспером (который действителен ещё 20 дней)? Каспер удалить или в дополнение к нему поставить Аваст?
Отредактировано ВиктОрина (15-05-2008 09:50:11)
Отсутствует
ВиктОрина
Почитайте эту тему полностью - это раз.
Никогда не ставьте вместе два и более антивирусов! (если хотите, чтобы хоть что-то работало) - это два.
Ответ на вопрос совместимости с Vista лучше узнать на сайте Аваста
Через сомнения приходим к истине. Цицерон
Отсутствует
ВиктОрина
1. совместим ли Аваст с Вистой?
Да, полностью.
2. Если совместим, то как быть с установленным Каспером (который действителен ещё 20 дней)? Каспер удалить или в дополнение к нему поставить Аваст?
Антивирус в системе должен быть только один. Я уже несколько месяцев как перешёл с Касперского на Аваст, и ни разу ещё не пожалел. Но это касается только антивируса. Судя по сообщениям об "атаках", у тебя стоит KIS, в котором есть фаервол. В Авасте фаервола нет, но можно поставить какой-нибудь типа Comodo 2.4 или вообще обойтись стандартным Вистовским - говорят, он там неплохой.
В дополнение к Авасту можно (и нужно) периодически проверяться свежескачанным CureIt'ом или чем-то подобным.
Отсутствует
На самом деле можно и больше одного антивируса иметь, главное - отключить активную защиту и проверку файлов на лету во всех антивирусах кроме одного. А сканирование жесткий диск несколькими программами позволяет эффективнее обнаруживать гадость.
Отсутствует
Говорят, скоро вообще никакой антивирус не поможет — http://www.securitylab.ru/news/352713.php. Начинать уже бояться или Security Lab опять «лжжот»?
Отредактировано MySh (15-05-2008 20:02:12)
Отсутствует
Erik
Не "лжжот", а "врот".
Ну, это уже грубовато было бы
Всё же, насколько подобная уязвимость может быть опасной? В массовом, так сказать, порядке?
Отредактировано MySh (15-05-2008 22:44:14)
Отсутствует
Nod 32 (!)
Просыпаясь утром, спроси себя: "Что я должен сделать?".
Вечером, прежде чем заснуть: "Что я сделал? ".
/Пифагор/©
Отсутствует
Нод - вредоносная программа. Притворяется антивирусом, а на самом деле, в реалиях Содружества Зависимых Государств не ловит очень многих вирусов, какие здесь бродят.
Отсутствует
Al_H
Ну, кому как, я уже пользуюсь больше, года. даже наврное два.
Да и на работе стоит бизнес-корпоративная версия. Без проблем.
Ещё пробовал пользоваться Dr_Web, но из-за него были кое какие глюки и я его просто убил)))
Отредактировано Keymaker (16-05-2008 15:14:36)
Просыпаясь утром, спроси себя: "Что я должен сделать?".
Вечером, прежде чем заснуть: "Что я сделал? ".
/Пифагор/©
Отсутствует
А Вы проверьте эти машины, где стоит Нод, чем-нибудь вроде Касперского. Да, знаю, Касперский - это специальный программный комплекс для превращения PIV в PII, а Core2Duo в PIII, прожорливый, задумчивый, платный и вредный. Мне он тоже очень не нравится. Но проверьте - не пропустил ли чего-нибудь Нод? Желаю Вам удачи. В общем-то я не пытаюсь за Ваш счет повысить самооценку или доказать свою компетентность, просто у меня с Нодом свои счеты, и я его стараюсь не советовать везде, где его упоминают. Офисная машина, что стояла напротив моей - Нод активный, Касперский выключен, за месяц Нод обезвредил несколько вирусов, а после него Касперский нашел еще несколько десятков пропущенных. На моей машине (в той же сети) был AVG и Касперский выключенный, где-то раз в месяц Касперским проверялся, Бог миловал. Но не знаю, может, и AVG что-то пропускает серьезное. Знаю только, что Пандой больше пользоваться не буду, после того как во время деинсталляции она унесла с собой в могилу какие-то важные системные библиотеки для доступа к Интернету, после этого мне уже неинтересно, как эта программа развивается.
Отсутствует
Но не знаю, может, и AVG что-то пропускает серьезное.
Нет, это ИС-КЛЮ-ЧЕ-НО!... Это не реклама, но все сотни юзеров, которые приходили ко мне с массой заразы на флешках и т.п., утверждали, что у них "все в порядке", ибо стоит Касперский или НОД (со свежими базами)... Моя "вирусная тюрьма" - лучше свидетельство о превосходстве AVG Free перед ломаным АВ-обеспечением... Это показывает моя практика, а отнюдь не отдельные "впечатления"...
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Al_H
Нод - вредоносная программа. Притворяется антивирусом, а на самом деле, в реалиях Содружества Зависимых Государств не ловит очень многих вирусов, какие здесь бродят.
По проценту пропускаемых вирей не оценивал, но вот его юзабилити - это отдельная история
Например по окну проверки не всегда можно понять, она уже завершена, или он просто подвис
--- ---
Отсутствует
AVG Free 8.0 (свжевышедший, с новым интерфейсом и новыми настроками) радует день ото дня!
Вчера пару-тройку раз, не успел я чужие зараженные различными вирусами флешки вставить, как он их одним махом уничтожил, в течение секунды. В связке со свежевышедшим Ad-Aware-2008 Free - цены нет! (там тоже, кстати, значительно программа переделана разработчиками).
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Rosenfeld
не успел я чужие зараженные различными вирусами флешки вставить, как он их одним махом уничтожил, в течение секунды.
Бедные флэшки...
Отсутствует
... сжевал просто!
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Я могу такой антивирус тоже написать!
Ядрёная консоль делает меня сильней!
Отсутствует
krigstask
alias flash='mount /mnt/flash && rm /mnt/flash/autorun*'
И что это должно означать? При наборе в консоли "flash" флэшка должна сама монтироваться, и с неё будут удаляться все файлы, у которых имена начинаются с "autorun"?
Отсутствует
MySh
Ну да, именно так большинство вирусов распространяется (-:Е
И именно так я чищу свои флэшки, кстати
Ядрёная консоль делает меня сильней!
Отсутствует
krigstask
проще создать каталог autorun.inf (или как там правильно?). большинство вирусов не умеют писать текстовую информацию в каталоги
Отсутствует
Меня лишние каталоги раздражают, он же вылезать всегда будет (-:Е
Ядрёная консоль делает меня сильней!
Отсутствует
проще создать каталог autorun.inf (или как там правильно?). большинство вирусов не умеют писать текстовую информацию в каталоги
Может помочь, а может и нет:
Прошлое – это локомотив, который тянет за собой будущее. Бывает, что это прошлое вдобавок чужое. Ты едешь спиной вперед и видишь только то, что уже исчезло. А чтобы сойти с поезда, нужен билет. Ты держишь его в руках. Но кому ты его предъявишь?
Виктор Пелевин. Желтая стрела
Отсутствует