tapirr: (Default)
[personal profile] tapirr
Обнаружил 18 (!) вирусов. Вот это да!..

Date: 10 Oct 2005 20:01 (UTC)
From: [identity profile] catlongtail.livejournal.com
А касперский тут ничем не поможет.
Он всех этих траянцев будет обнаруживат пост-фактум, когда уже всё покрадено.
Black Ice файервол (хотя бы - удобно для домашних сетей -легко администрируется) и в режим параноидальной защиты.
:))

Date: 10 Oct 2005 21:10 (UTC)
From: [identity profile] yakovenk0.livejournal.com
чтото мало... когда меня отрубили от инета за рассылку вирусов у меня было больше:)

Date: 10 Oct 2005 21:46 (UTC)
From: [identity profile] tapirr.livejournal.com
А ВЫ что, их рассылали?!

Date: 11 Oct 2005 09:55 (UTC)
From: [identity profile] yakovenk0.livejournal.com
нет...у меня не стоял файервол... и они у меня сами рассылались...

Date: 10 Oct 2005 21:45 (UTC)
From: [identity profile] tapirr.livejournal.com
Ой, поясните , пожалста! Что делать то теперь?
Действительно, он говорит, что все вирусы обезвредил, а после этого выскакивает сообщение?
найдена троянская программа.

Date: 11 Oct 2005 05:19 (UTC)
From: [identity profile] catlongtail.livejournal.com
Дело, скорее всего в том, что вы заполучили самоплодящийся вирус с обновлением.
Работает он примерно так - записывается в регистр, автозагрузку (хорошо, если не в загрузочный сектор диска), и, когда касперский его выковыривает, через некоторое время либо сам себя скачивает из интернета, когда найдёт соединение, либо создаёт собственный ещё один экземпляр.
Если обратите внимание - названия вирусов, скорее всего имеют странные названия - что-то вроде - aaas.exe или ffgjh.exe - это просто случайно генерируемые названия служебных файлов.
Сам вирус как жил, так и живёт.
Человеку неопытному в выковыривании этой гадости - альтернативы не вижу - полностью форматировать диск, потом, перед установкой системы тщательно проверить загрузочный сектор диска (ничего не делат, пока не проверите), потом - установить систему вчистую, потом - поставить касперского, скачать все обновления, потом - просканировать им бэкап...
Ну, и, считайте, избавились...
:)
Можно вручную и проще - но тут надо опыт иметь или уж взяться за это дело и поизучать.
Файервол - это защитная программа, которая не даёт вирусу проникнуть в машину - как паллиатив - сойдёт виндовкий брандмауэр, но дело в том, что интернет эксплорер даже в лонгхорне умудряется цеплять всю заразу, какая есть. Я бы рекомендовал скачать мозиллу файерфокс и научиться ей пользоватья.
Файерволы можно купить... Вот, касперский антихакер, кстати, вспомнился...

Date: 11 Oct 2005 17:44 (UTC)
From: [identity profile] tapirr.livejournal.com
Большое спасибо за ответ. Но я понял примерно половину.
Весь диск форматировать (т е всё удалять как-то жалко).
А может воспользоваться услугами специалиста: пригласить этих, которые "уничтожим все вирусы" и т д ?

Date: 12 Oct 2005 05:38 (UTC)
From: [identity profile] catlongtail.livejournal.com
Ну, я предложил способ, который почти наверняка сработает.
Специалиста можно пригласить, конечно.
Но - как вы думаете, кто умнее - специалист, который деньги сшибает с лопухов или Касперский, который на этом деле собаку съел, но всё равно отстаёт на несколько позиций... Не смог антивирусник - не сможет и специалист. То есть одно он сможет - деньги с вас взять.
:)
Тогда уж, если платить, пусть файервол сам поставит и настроит - хоть какая-то с него польза будет...
Бэкап - резервная копия ваших файлов на лазерном диске или DVD.
Она, к сожалению, тоже может оказаться заражённой.
Поэтому я и сказал, что бэкап тоже надо просканировать.
На сайте микрософта есть заплатки к практически каждому вирусу.
Работают одна из трёх.
Ну, всё-таки форматирование - самый надёжный способ.
Проще, чем потом обнаружить, что почта взломана, процессор работает с неправильной тактовой частотой, а винчестер при перезагрузке отформатировался естественным путём.
:))

Date: 11 Oct 2005 17:46 (UTC)
From: [identity profile] tapirr.livejournal.com
а что такое бэкап?

Date: 12 Oct 2005 18:02 (UTC)
From: [identity profile] tapirr.livejournal.com
Ага, понятно.
А вот Вы пишете: "перед установкой системы тщательно проверить загрузочный сектор диска (ничего не делат, пока не проверите)"
Что это значит? Если я диск полностью очистил, что там проверять ? И как?

И ещё один вопрос: у меня 2 ж. диска. Оба обязательно форматировать?
Большое спасибо за Ваши советы.

Date: 12 Oct 2005 19:22 (UTC)
From: (Anonymous)
Нет.
Не обязательно оба. Но тогда второй надо просканировать на предмет наличия вирусов.
Загрузочный сектор диска можно проверить и не переставляя систему, есть специалльные программки.
Под рукой у меня нету... Даже названия не помню, обычно это делает тот же касперский, нужно посмотреть лог - там записано всё, что он нашёл. Чем-то делал из-под чёрного ДОСа и таки выковырял... Но чем- хоть убейте, не помню. Вроде как Маккафи... Но сильно не уверен.
Если загр. сектор чист - это вторая или третья запись в логе.
Если переставлять систему очень уж лениво - можно воспользоваться другим антивирусником - очень симпатичный NOD32 - там очень неплохой эвристический анализатор.
Дистанционно я вам, увы, больше ничем помочь не могу.
Удачи.

Date: 12 Oct 2005 19:26 (UTC)
From: [identity profile] tapirr.livejournal.com
Спасибо.

Date: 10 Oct 2005 23:15 (UTC)
From: [identity profile] tapirr.livejournal.com
И что это за фаервол, и как его подключить - не подскажете?

Date: 12 Oct 2005 02:26 (UTC)
From: [identity profile] themactep.livejournal.com
http://www.avast.com/
отличный антивирус, home edition -- бесплатный.

Date: 12 Oct 2005 18:04 (UTC)
From: [identity profile] tapirr.livejournal.com
Большое спасибо. Это можно наряду с Касперским устанавливать?
Кстати, я на языках не читаю: чем там на сайте воспользоваться - подскажите.

Date: 12 Oct 2005 18:19 (UTC)
From: [identity profile] themactep.livejournal.com
это можно ставить вместо касперского. более гадкого антивируса чем каспер, я не встречал, ну, разве что нортон сравнится с ним по монстроидальности и бесполезности.

вот прямая ссылка на файл avast с русскоязычным интерфейсом: http://files.avast.com/iavs4pro/setuprus.exe

Date: 12 Oct 2005 18:28 (UTC)
From: [identity profile] tapirr.livejournal.com
понял, спасибо.

May 2025

M T W T F S S
   1234
56789 1011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 10 Jan 2026 00:21
Powered by Dreamwidth Studios