Elite Games - Свобода среди звезд!
.
ВНИМАНИЕ!
Наша конференция посвящена космической тематике и компьютерным играм.
Политические вопросы и происходящие в мире события в данный момент на нашем сайте не обсуждаются!

  » Антивирусы, комплексные системы защиты #2 | страница 4
Конференция предназначена для общения пилотов. Для удобства она разделена на каналы, каждый из которых посвящен определенной игре. Пожалуйста, открывайте темы только в соответствующих каналах и после того, как убедитесь, что данный вопрос не обсуждался ранее.

Поиск | Правила конференции | Фотоальбом | Регистрация | Список пилотов | Профиль | Войти и проверить личные сообщения | Вход

   Страница 4 из 36
На страницу: Пред.  1, 2, 3, 4, 5 ... 34, 35, 36  След.    Перейти:   Все страницы
Поиск в этой теме:
Железный канал: «Антивирусы, комплексные системы защиты #2»
Скив
 1105 EGP


Рейтинг канала: 2(15)
Репутация: 222
Сообщения: 5979
Откуда: Москва
Зарегистрирован: 25.03.2004
Voha :
Про остальных в точности утверждать не стану, бо у них в России только торговцы и обсуждать сии вопросы не с кем (а головные офисы Россия не интересует). Но тенденции сходные. Так что ага...


Ну про ТрендМикро не скажу, но у Симантека инженеры в офисе есть, кстати у него есть параноидальное решение Critical System Protection, которое предназначено для ловли всякой гадости без использвания баз сигнатур.
Офису McAfee менее года, но инженеры там появятся в этом году.
_________________
Кто цяй не пьёт - тот цьмо (Конфуций)
    Добавлено: 10:53 24-04-2009   
Voha
 931 EGP


Модератор
Рейтинг канала: 9(1038)
Репутация: 167
Сообщения: 4926
Откуда: Moscow, Russia
Зарегистрирован: 15.02.2001
Скив :
Voha :
Про остальных в точности утверждать не стану, бо у них в России только торговцы и обсуждать сии вопросы не с кем (а головные офисы Россия не интересует). Но тенденции сходные. Так что ага...


Ну про ТрендМикро не скажу, но у Симантека инженеры в офисе есть, кстати у него есть параноидальное решение Critical System Protection, которое предназначено для ловли всякой гадости без использвания баз сигнатур.
Офису McAfee менее года, но инженеры там появятся в этом году.
Существует как бы разница между инженерами, и человеками, определяющими направления разработки...
_________________
Time will show...
    Добавлено: 12:13 24-04-2009   
Gward
 310 EGP


Ведущий раздела
Рейтинг канала: 5(180)
Репутация: 75
Сообщения: 1307
Откуда: Ставрополь
Зарегистрирован: 11.06.2004
Voha :
В касперском, например, с 6-й версии тянется уязвимость в драйвере, позволяющая любому локальному процессу повысить привилегии.

Мы вроде ручную установку не обсуждаем? Просто при установке файрволла я пока только один раз видел проникновение трояна на комп из сети, при периодической проверке системы адварью. Причем причина крылась в дырке винды, которую прикрыл отдельный патч микрософта достаточно оперативно, а далее закрыл второй сервис-пак. Все остальные примеры на данный момент были или автораны с флех, или самостоятельно запушенные подозрительные файлы из инета. Я как раз интересуюсь примером автоматического проникновения виря на комп без участия человека. Естесственно почивать на лаврах никогда нельзя, но насколько я знаю вирь нашедший свежую дыру в защите достаточно редок. То же я думаю аналогично и для руткитов по большей части.
    Добавлено: 12:37 24-04-2009   
Dymon
 1177 EGP


Модератор
Рейтинг канала: 3(25)
Репутация: 238
Сообщения: 5296
Откуда: точка
Зарегистрирован: 14.10.2004
А чем вам аваст не угодил? Подозрение.
_________________
Геолух-газовик, нефтяник и ретроГад Лебедев.
А ещё - злобный тупой дурак. :)
    Добавлено: 13:14 24-04-2009   
Voha
 931 EGP


Модератор
Рейтинг канала: 9(1038)
Репутация: 167
Сообщения: 4926
Откуда: Moscow, Russia
Зарегистрирован: 15.02.2001
Gward :
Я как раз интересуюсь примером автоматического проникновения виря на комп без участия человека.
Сферические кони в вакууме интересны только теоретикам... ну и разработчикам антивирусов Улыбка А на практике все сильно по другому.
Т.н. вредный софт - это в большинстве своем коммерческий продукт. Пишут его не поиграться, а с определенной целью (малолетние долбодятлы не в счет - сигнатуры их творчества в базе любого АВ имеются). И заказчики таких продуктов деньги умеют считать отлично. Понимание того, что 1000 человеко-часов на поиск еще не закрытой дыры обойдутся сурово дороже десятка часов соц-инженерии и психологии - им вполне доступно.
_________________
Time will show...
    Добавлено: 13:18 24-04-2009   
RenderG
 2292 EGP


Модератор
Рейтинг канала: 10(1433)
Репутация: 243
Сообщения: 20534
Откуда: [OEG]
Зарегистрирован: 18.09.2006
Dymon :
А чем вам аваст не угодил?
Входит в группу антивирусов, не пускающих игру Freelancer из под висты в интернет. Не лечится никак.
_________________
No More Mr. Nice Guy!
Смирись, Пилот!
Ты будешь жалок
Всего-лишь после
Пары палок... (с) Dandy
    Добавлено: 13:44 24-04-2009   
Dragon 2012
 638 EGP


Репутация: 179
Сообщения: 1166
Откуда: Россия Тула
Зарегистрирован: 30.10.2007
В общем так, позвонил знакомый и объяснил на словах - включает компьютер, загружается виндовс, всё как обычно короче.. и тут после окна приветствия появляется черный экран с красным квадратом по центру, в котором примерно написано - виндовс заблокирован, для активации(что сомнительно Подозрение. ) отправьте смс на такой то номер и введите полученный код в поле активации. Поле активации имеется и кнопочка "активировать" тоже.. Ниже написано что если попытаетесь сделать что то своими ручками то это может повредить вашу систему и т.д.
Никаких подписей нету, в том числе и майкрософтских..
Что делать, как лечить? Совсем запутался...
_________________
Творите свою судьбу по человечески, иначе будете разочарованы в своём творении!
    Добавлено: 22:33 24-04-2009   
Мамонт
 1818 EGP


Модератор
Рейтинг канала: 7(671)
Репутация: 468
Сообщения: 9083
Откуда: Кайнозойская эра
Зарегистрирован: 29.09.2003
Это не майкрософт, определенно вирус. Антивирусом. Может быть скрипт какой, искать его в службах или диспетчере задач. Или просто переустанавливать винду. Хотя все починить реально, было бы желание, время, голова и руки. Подмигиваю
_________________
Misereatur nostri omnipotens Deus et, dimissis peccatis nostris, perducat nos ad vitam aeternam. Amen.
    Добавлено: 22:43 24-04-2009   
Ы.
 1077 EGP


Рейтинг канала: 9(1022)
Репутация: 183
Сообщения: 2518
Откуда: Старые Васюки
Зарегистрирован: 06.05.2008
SaneK :
как лечить? Совсем запутался...
можно — ручками (приносили уже такое), можно — чистильщиками от троянов.
МС тут вообще ни с какого боку, а после первого смс попросят прислать ышшо и ышшо
_________________
Волны перекатывались через мол и падали вниз стремительным домкратом
    Добавлено: 22:55 24-04-2009   
Dragon 2012
 638 EGP


Репутация: 179
Сообщения: 1166
Откуда: Россия Тула
Зарегистрирован: 30.10.2007
Мамонт :
Хотя все починить реально, было бы желание, время, голова и руки

Желания особого нету, есть немного времени, голова и руки, и антивирус есть Улыбка
Цитата:
Может быть скрипт какой, искать его в службах или диспетчере задач.

В общем как я понял рабочий стол перекрывается этим самым черным экраном, диспетчер задач открывается, но тоже остаётся на заднем плане..
Никуда залезть не получается.. Просто черный экран с красным квадратом Подозрение.
Ы краткое :
а после первого смс попросят прислать ышшо и ышшо

Ну смс отправлять даже не пытались, догадывались что это развод вирусный
Ладно, пойду жесткий его заберу, у меня нод32 стоит, для чистки сойдет? Улыбка
_________________
Творите свою судьбу по человечески, иначе будете разочарованы в своём творении!

Последний раз редактировалось: Dragon 2012 (23:06 24-04-2009), всего редактировалось 1 раз
    Добавлено: 23:05 24-04-2009   
Ы.
 1077 EGP


Рейтинг канала: 9(1022)
Репутация: 183
Сообщения: 2518
Откуда: Старые Васюки
Зарегистрирован: 06.05.2008
SaneK :
у меня нод32 стоит, для чистки сойдет? Улыбка
фихзнат Совсем запутался... . я CureIt и AVZ прогонял — шо-то вроде находили, но потом всё равно шо-то левое из автостарта убирал авторансом (autoruns от Руссиновича), а потом ручками дочищал системный раздел
_________________
Волны перекатывались через мол и падали вниз стремительным домкратом
    Добавлено: 23:14 24-04-2009   
Мамонт
 1818 EGP


Модератор
Рейтинг канала: 7(671)
Репутация: 468
Сообщения: 9083
Откуда: Кайнозойская эра
Зарегистрирован: 29.09.2003
А в безопасный режим, заходит нормально?
_________________
Misereatur nostri omnipotens Deus et, dimissis peccatis nostris, perducat nos ad vitam aeternam. Amen.
    Добавлено: 23:24 24-04-2009   
Dimaxx
 987 EGP


Рейтинг канала: 8(868)
Репутация: 204
Сообщения: 5759
Откуда: Северодвинск
Зарегистрирован: 26.06.2002
Эта шляпа сама исчезнет через несколько часов. Прописывается в автозагрузку через, если не ошибаюсь, userinit.exe. Загрузиться с Hiren и через RegEditPE чистим реестр (заодно мона грохнуть тот файл, что прописался после userinit.exe) и прогоняем антивирем на всякий пожарный.
_________________
"Если мы не покончим с войной, война покончит с нами." Г. Г. Уэллс
    Добавлено: 00:03 25-04-2009   
l0m
 340 EGP


Рейтинг канала: 3(48)
Репутация: 87
Сообщения: 1062

Зарегистрирован: 18.03.2006
Кроме того, некоторые разновидности этой хрени еще могут физически удалять таскманагер, сам экзешник. Нужно будет положить взад (с соседней машины, например). После можно будет по трем кнопкам добраться до процессов, грохнуть чужеродные, после ищем в HKLM/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon подозрительные добавки к екзешникам(ключикам)
Shell-Еxplorer.exe
Userinit-C:\WINDOWS\system32\userinit.exe
или их фиктивные в написании заменители, правим, проверяем те места куда указывали правленные пути-файлы, грохаем, проверяемся антивирем. После перезагрузки должна жизнь наладиться.
    Добавлено: 00:39 25-04-2009   
Dragon 2012
 638 EGP


Репутация: 179
Сообщения: 1166
Откуда: Россия Тула
Зарегистрирован: 30.10.2007
Значит так, принёс я жесткий, погонял антивирусом, нашлось там с десяток вирусов "вероятных" - почистил, но я не думаю что это решило проблему..
Мамонт :
А в безопасный режим, заходит нормально?

Нет, в безопасном режиме такая же фигня..
Dimaxx :
Эта шляпа сама исчезнет через несколько часов.

Из за этой шляпы человек уже третий день без компьютера Подмигиваю
Dimaxx :
Загрузиться с Hiren и через RegEditPE чистим реестр

А можно ссыль на это чудо? Улыбка
_________________
Творите свою судьбу по человечески, иначе будете разочарованы в своём творении!
    Добавлено: 01:45 25-04-2009   
Ы.
 1077 EGP


Рейтинг канала: 9(1022)
Репутация: 183
Сообщения: 2518
Откуда: Старые Васюки
Зарегистрирован: 06.05.2008
SaneK :
А можно ссыль на это чудо? Улыбка
куда залить?
_________________
Волны перекатывались через мол и падали вниз стремительным домкратом
    Добавлено: 01:48 25-04-2009   
Dragon 2012
 638 EGP


Репутация: 179
Сообщения: 1166
Откуда: Россия Тула
Зарегистрирован: 30.10.2007
Ы краткое :
куда залить?

Да куда удобнее Улыбка
_________________
Творите свою судьбу по человечески, иначе будете разочарованы в своём творении!
    Добавлено: 02:08 25-04-2009   
Ы.
 1077 EGP


Рейтинг канала: 9(1022)
Репутация: 183
Сообщения: 2518
Откуда: Старые Васюки
Зарегистрирован: 06.05.2008
выбирай:
 Cкрытый текст   (кликните здесь для просмотра)

_________________
Волны перекатывались через мол и падали вниз стремительным домкратом
    Добавлено: 03:01 25-04-2009   
SecondShadow
 365 EGP


Рейтинг канала: 6(372)
Репутация: -4
Сообщения: 1454 Заблокирован
Откуда: Бийск. Алтай.
Зарегистрирован: 09.02.2008
Попался клиентский комп с такой ерундой. Из вирусов, троянов на нем не обнаружилось. Отсюда был сделан вывод, что эта ботва зашита в сборке заранее. Сборка была типа LonerXP с волком на рабочем столе.
Лечится на компе легко. Меняем разрешение экрана на 800х600, потом на 1024х768, или большее, окошко с ботвой улетает в верхний левый угол, открывая достаточный для работы Regedit кусок рабочего стола. Ищем Winlogon, удаляем там ветку с ботвой, перезагружаемся. Телемаркет.
_________________
Склероз - классная болезнь, ничего не болит и новости каждый день.
    Добавлено: 07:00 25-04-2009   
SecondShadow
 365 EGP


Рейтинг канала: 6(372)
Репутация: -4
Сообщения: 1454 Заблокирован
Откуда: Бийск. Алтай.
Зарегистрирован: 09.02.2008
Точно. Оставить комп с этой заставкой часа на полтора-два, он сам себя убирает, после этого грузится нормально. Правда пока не скажу, убирается на время, или совсем. Вылечился таким образом у клиента по телефону, а телефон не способ проверить реестр. Улыбка
_________________
Склероз - классная болезнь, ничего не болит и новости каждый день.
    Добавлено: 08:50 25-04-2009   
Железный канал: «Антивирусы, комплексные системы защиты #2»
На страницу: Пред.  1, 2, 3, 4, 5 ... 34, 35, 36  След.    Перейти:   Все страницы
  
Показать: 
Предыдущая тема | Следующая тема |
К списку каналов | Наверх страницы
Цитата не в тему: Я терь офигительно пафосный чел и ненавижу лимиту! (заявил Марадёр)

  » Антивирусы, комплексные системы защиты #2 | страница 4
Каналы: Новости | Elite | Elite: Dangerous | Freelancer | Star Citizen | X-Tension/X-BTF | X2: The Threat | X3: Reunion | X3: Terran Conflict | X Rebirth | X4: Foundations | EVE Online | Orbiter | Kerbal Space Program | Evochron | VoidExpanse | Космические Миры | Онлайновые игры | Другие игры | Цифровая дистрибуция | play.elite-games.ru | ЗВ 2: Гражданская война | Творчество | Железо | Игра Мечты | Сайт
   Дизайн Elite Games V5 beta.18