Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Программное обеспечение -> Вирус подцепил.
Начать новую тему   Ответить на тему   вывод темы на печать

Вирус подцепил.

Автор
Сообщение
Fakir
Шадринский лавочник™


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 12665
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2011.08.29 10:48.17
Ответить с цитатой
Дочка искала себе новые игрушки и вот на вполне приличном с виду сайте комп подхватил.
Добавлю, что стоит лицензионная XP и Microsoft Security Essentials. Первый раз он так меня подвел, печалька Sad
Ксати, эта гадость правит файл hosts и при переходе по ссылке "Обновить IE", Вы вроде бы попадаете на сайт Microsoft, где Вас просят для подтверждения использования IE отправить смс с кодом на номер...

Посмотреть профиль Отправить личное сообщение ICQ Number
rocker
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 18.12.2006
Сообщения: 1261
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2011.08.29 21:51.18
Ответить с цитатой
старый добрый маячок.....
Посмотреть профиль Отправить личное сообщение
Шатунов
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 16.07.2007
Сообщения: 2091
Откуда: Оренбургская обл.

Статус: Offline
СообщениеДобавлено: 2011.08.29 22:05.30
Ответить с цитатой
Fakir
С осликом часто такие конфузы встречаются,
перешёл на лису, понадёжнее стало
_________________
Даже когда тебя сожрали у тебя есть два выхода
Посмотреть профиль Отправить личное сообщение AIM Address Yahoo Messenger MSN Messenger ICQ Number
rocker
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 18.12.2006
Сообщения: 1261
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2011.08.29 22:10.36
Ответить с цитатой
Шатунов
был случай с заставкой ростелекома,где говорится,что канал узок,скорость низка,хошь поболее скорость - плати смской.
вирь был подцеплен к системному процессу winlogon, создавал некий файл в Prefetch. А также модифицирован ключ реестра запуска системной оболочки. Поправил сначала ключи в реестре,дабы не загружался вирь,потом перезагружал и удалял файлик вручную и все дела.
Посмотреть профиль Отправить личное сообщение
Shiki_Dun
Писатель


Пол: Пол:Муж.
Зарегистрирован: 13.06.2010
Сообщения: 331


Статус: Offline
СообщениеДобавлено: 2012.04.14 00:03.17
Ответить с цитатой
Щас вирусы пошли, загрузчик переписывают. Раза 2-3 такие уже видел. Лечится проще старых порнушных, но как? как мелкософт могет такие дыры в безопасности клепать?
Посмотреть профиль Отправить личное сообщение
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.04.14 09:26.42
Ответить с цитатой
Shiki_Dun
Дело не в дырах безопасности. Они же не сами собой загрузчик переписывают. И в комп они не сами попадают.
А в целом - IE & MS Eсеншал - ужос. Ничего хорошего в них - нет. Использовать их и жаловаться на безопасность - это как использовать прерванный половой акт и жаловаться на детей.
Посмотреть профиль Отправить личное сообщение ICQ Number
Fakir
Шадринский лавочник™


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 12665
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2012.04.14 10:13.38
Ответить с цитатой
zed писал(а):
MS Eсеншал - ужос

Это утверждение на чем то основано?
Посмотреть профиль Отправить личное сообщение ICQ Number
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2012.04.14 10:21.58
Ответить с цитатой
Fakir

на любви к линуксам и фаерфоксам
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
Teolog
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 28.11.2010
Сообщения: 199
Откуда: теперь уже непонятно

Статус: Offline
СообщениеДобавлено: 2012.04.14 15:37.22
Ответить с цитатой
Fakir, на нескольких сотнях клиентов, у которых чего только не было установлено?
_________________
Они просто тянут сеть в другом месте. ©DIAMOND
----------
Я: Зашел на Грамоту, а там... ссылки на магазины метательных (и прочих) ножей...
Он: Это таки намек. Стань карательной единицей священного ордена граммар-наци! [:
Посмотреть профиль Отправить личное сообщение
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.04.14 21:35.47
Ответить с цитатой
Fakir
На личном опыте.
А в целом - как его позиционируют - так он и плавает. Бесплатный антивирус от компании, на антивирусном ПО не специализирующейся.
Веб-экран у него есть? Лечит файлы только после того, как вирус на компе?
Переубедите меня, скажите, почему вы его используете. Вдруг я просто ничего о нём не знаю.

При этом я не говорю однозначно, что MSE не имеет права на жизнь. Я просто говорю о том, в каком он положении и как его стоит воспринимать.
Я не утверждаю, что есть лучший и/или худший антивирус, я говорю, что ессеншал многое не ловит, что ловит скажем та же авира.
Посмотреть профиль Отправить личное сообщение ICQ Number
_Freia_
Писатель


Пол: Пол:Жен.
Зарегистрирован: 03.02.2012
Сообщения: 416


Статус: Offline
СообщениеДобавлено: 2012.04.14 22:49.14
Ответить с цитатой
Fakir
все, справились? больше не беспокоит? так-то вирус этот ерунда, когда младшие братья приходили, гоночки, танчики...по 13 вирусов доктор-вебом лечила, порой приходилось файл hosts заново создавать прописав строчку localhost ...при всем при этом браузер не осел))а огненная лисица и антивирусник авира)))
_________________
Хочешь что то спрятать - положи на виду.
Посмотреть профиль Отправить личное сообщение
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.04.14 23:17.06
Ответить с цитатой
_Freia_
На hosts можно поставить атрибут - только чтение. А какая AVIRA, если не секрет?
Посмотреть профиль Отправить личное сообщение ICQ Number
_Freia_
Писатель


Пол: Пол:Жен.
Зарегистрирован: 03.02.2012
Сообщения: 416


Статус: Offline
СообщениеДобавлено: 2012.04.14 23:41.57
Ответить с цитатой
personal-free
_________________
Хочешь что то спрятать - положи на виду.
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2012.04.15 07:25.06
Ответить с цитатой
zed писал(а):
ессеншал многое не ловит, что ловит скажем та же авира
по моему опыту как раз наоборот
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
zed
Писатель



Зарегистрирован: 22.03.2011
Сообщения: 340


Статус: Offline
СообщениеДобавлено: 2012.04.15 09:27.08
Ответить с цитатой
andy ice
Какая именно авира? Ессеншал лечит салити?

Добавлено спустя 1 минуту 2 секунды:

_Freia_
Желательно использовать Antivirus Premium. Лицензии несложно раздобыть. Он следит за hosts файлом и много чего ловит лучше.
Посмотреть профиль Отправить личное сообщение ICQ Number
Teolog
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 28.11.2010
Сообщения: 199
Откуда: теперь уже непонятно

Статус: Offline
СообщениеДобавлено: 2012.04.15 09:59.16
Ответить с цитатой
andy ice, вот если опираться исключительно на мой опыт, то вспоминается забавная тенденция. Одно время я неплохо подрабатывал тем, что лечил людям порно-баннеры за денежку. Вообще, это был далеко не основной источник заработка, но не суть. Каждому человеку, у которого я вылечил баннер, я предлагал поставить Avira Premium Security Suite с полугодовой лицензией. Объяснял, что это абсолютно бесплатно, за продление лицензии я денег тоже не беру, а если они уже с этим антивирем ловят баннер - я им в следующий раз делаю скидку в 50%.
Соглашалась на установку поначалу примерно треть клиентов, почти все звонили через полгода и просили продлить лицензию, абсолютно меня за эти полгода не тревожа. Когда приходил - видел компьютер примерно в таком же состоянии, каким он был в момент моего ухода.
Остальные же отказывались и в скором времени мне приходилось идти к ним и лечить баннер повторно. Как правило, точно такой же. Вот уже после второго баннера соглашались на мой антивирус почти все.

И да, за время беганья по клиентам я составил примерный список возможных проблем у каждого антивируса.

Добавлено спустя 49 секунд:

А, ой. Открою маленькую тайну. У всех в нашем офисе стоит именно Авира. Только тссс.
_________________
Они просто тянут сеть в другом месте. ©DIAMOND
----------
Я: Зашел на Грамоту, а там... ссылки на магазины метательных (и прочих) ножей...
Он: Это таки намек. Стань карательной единицей священного ордена граммар-наци! [:
Посмотреть профиль Отправить личное сообщение
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2012.04.15 10:01.29
Ответить с цитатой
а у мну касперский интернет секьюрити стоит. Какие такие баннеры?
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
Teolog
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 28.11.2010
Сообщения: 199
Откуда: теперь уже непонятно

Статус: Offline
СообщениеДобавлено: 2012.04.15 10:03.34
Ответить с цитатой
Leon, у моей невесты тоже. Я ей полчаса объяснял, как его (баннер) запустить так, чтоб каспер не порезал.
Только вот, к сожаленью, каспер требует лицензий. А продвигать нелиценз кхм... себе дороже. Да и по требованиям. Не у всех мощные машинки, а если антивирус забирает себе половину ресурсов компьютера... Ну ты понимаешь, да?
_________________
Они просто тянут сеть в другом месте. ©DIAMOND
----------
Я: Зашел на Грамоту, а там... ссылки на магазины метательных (и прочих) ножей...
Он: Это таки намек. Стань карательной единицей священного ордена граммар-наци! [:
Посмотреть профиль Отправить личное сообщение
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2012.04.15 10:04.59
Ответить с цитатой
не, у меня купленный. Не жалко
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
Teolog
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 28.11.2010
Сообщения: 199
Откуда: теперь уже непонятно

Статус: Offline
СообщениеДобавлено: 2012.04.15 10:06.45
Ответить с цитатой
Leon, а вот приду я к бабульке какой-нибудь и скажу: "А давай мы тебе Касперский Кристал поставим? Шикарнейшая штука. С тебя ХХХХ рублей." Мне же потом "причинение смерти по неосторожности" можно будет предъявить.
_________________
Они просто тянут сеть в другом месте. ©DIAMOND
----------
Я: Зашел на Грамоту, а там... ссылки на магазины метательных (и прочих) ножей...
Он: Это таки намек. Стань карательной единицей священного ордена граммар-наци! [:
Посмотреть профиль Отправить личное сообщение
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2012.04.15 10:25.14
Ответить с цитатой
Teolog

если бесплатный вариант, то авира, конечно, подходит.
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
Fakir
Шадринский лавочник™


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 12665
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2012.04.15 10:43.31
Ответить с цитатой
Дома - MSSE, в офисе на 5 компах - MSSE, на сервере - MSSE, В Екб, на прошлой работе (всё ещё мне звонят, советуются) на 15 компах - MSSE, до этого стояла Avira - не знаю как платная, но бесплатная просто не защищает абсолютно, дыра. Kaspersky конечно крут, но он денег стоит + на слабые машины так дико с ним тупить начигают, что в жопу такую безопасность. а вышеписаный случай единичный.
Посмотреть профиль Отправить личное сообщение ICQ Number
eLS
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 15.12.2005
Сообщения: 49


Статус: Offline
СообщениеДобавлено: 2012.04.15 10:47.07
Ответить с цитатой
Avira free + к примеру Comodo Firewall
отличная альтернатива платным решениям
Посмотреть профиль Отправить личное сообщение
_Freia_
Писатель


Пол: Пол:Жен.
Зарегистрирован: 03.02.2012
Сообщения: 416


Статус: Offline
СообщениеДобавлено: 2012.04.15 11:08.46
Ответить с цитатой
eLS
Comodo Firewall поставила плюсом к авире и все, можно только смотреть на него)))старичок он у меня

Да вирусы-это ерунда...утилиты, антивирусники, на крайний случай можно загрузить в безопасном режиме и сделать откат системы, переустановить ОС или загрузить лайф-сд...
_________________
Хочешь что то спрятать - положи на виду.
Посмотреть профиль Отправить личное сообщение
Teolog
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 28.11.2010
Сообщения: 199
Откуда: теперь уже непонятно

Статус: Offline
СообщениеДобавлено: 2012.04.15 11:16.12
Ответить с цитатой
Мне в этом плане всё же нравится решение дядюшки Stiff'а. Никакого антивируса и исключительно прямые руки. Как результат - чистая система.
_________________
Они просто тянут сеть в другом месте. ©DIAMOND
----------
Я: Зашел на Грамоту, а там... ссылки на магазины метательных (и прочих) ножей...
Он: Это таки намек. Стань карательной единицей священного ордена граммар-наци! [:
Посмотреть профиль Отправить личное сообщение
pitstop
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 05.05.2007
Сообщения: 2711


Статус: Offline
СообщениеДобавлено: 2012.04.15 11:55.44
Ответить с цитатой
Принесли ко мне тут давеча нетбук. Не видит, говорят, никакие внешние носители. Включаю, смотрю, стоит дохтур веб плюс юсб секьюрити гуард (сам баловался им одно время). Лезу в автозагрузку, гля, а там ажно 12 экзешников, сидящих в папке C:\Users\пользователь\AppData\Roaming. Удаляю их из автозагрузки, вычищаю из папки, выключаю в процессах, цепляю флэшку с установочником Avast-a - все видится и все работает. Удаляю доктора веба, ставлю аваст, провожу экспресс-сканирование, объясняю нехитрые правила пользования, и делаю гостям ручкой. Надеюсь, что больше они ко мне в гости с подобной проблемой не придут.
P.S. В свое время я был большим любителем Авиры, как фришной, так и платных версий, потом юзал Касперский Интернет Секьюрити. К первой появились претензии после того, как несколько раз не словила кой-какие вирусы, в том числе пару баннеров, ко второму продукту нареканий нет, кроме платности. Аваст стоит дома, и ставлю его всем, кто обращается с проблемой завирусованности. Жалоб не слышал.
Посмотреть профиль Отправить личное сообщение
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2012.04.15 12:16.29
Ответить с цитатой
Avast - гадость
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
_Freia_
Писатель


Пол: Пол:Жен.
Зарегистрирован: 03.02.2012
Сообщения: 416


Статус: Offline
СообщениеДобавлено: 2012.04.15 12:22.57
Ответить с цитатой
ну здесь и я согласна с троллем, Avast-это гадость)))Пройденный этап.
_________________
Хочешь что то спрятать - положи на виду.
Посмотреть профиль Отправить личное сообщение
pitstop
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 05.05.2007
Сообщения: 2711


Статус: Offline
СообщениеДобавлено: 2012.04.15 12:32.11
Ответить с цитатой
Leon
_Freia_
обоснуйте, плиз
Посмотреть профиль Отправить личное сообщение
yura
Оружейник


Пол: Пол:Муж.
Зарегистрирован: 18.04.2006
Сообщения: 58198
Откуда: Россия

Статус: Offline
СообщениеДобавлено: 2012.04.15 13:09.07
Ответить с цитатой
Перепробовал онновные антивиры, Каспер, Веб, Нортон Антивирус, Авира и остановился на Авасте. Два года юзаю Аваст и все норм.
_________________
Продолжение следует…
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Страница 1 из 7
Начать новую тему   Ответить на тему   вывод темы на печать
На страницу 1, 2, 3, 4, 5, 6, 7  След.
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Программное обеспечение -> Вирус подцепил.

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы