Воскресенье, 05.01.2025
Pascal 4 All
[ · Новые сообщения · Участники · Правила форума · Поиск · RSS ]

 

  • Страница 1 из 1
  • 1
Модератор форума: Seqular, Pavel  

Вирусы и борьба с ними
SeqularДата: Суббота, 10.11.2007, 21:54 | Сообщение # 1
Хранитель
Группа: Администраторы
Сообщений: 859
Репутация: 35
Статус: Offline
Сейчас, на мой взгляд лидируют следующие "звери".

1 место: Win32.Sality.S - поражает все .EXE файлы. Дописывает в них свое тело. Прекрасно лечится Каспером.

2 место: Autorun - создает на всех носителях информации (кроме Floppy) свои файлы. Торчит в памяти. Прописывается в реестре. Легко удаляется по маске Autorun.* в безопасном режиме и со снятыми атрибутами. Пишется так же в system32 директорию.

3 место: Brontok - создает себя в каждой директории с ее именем. ЕХЕ-файл, иконка как у папки, чем и усыпляет бдительность. Скрывает так же пункт "Свойства папки", и соответствующий апплет с панели управления. Удаляется вручную, либо каспером. Сидит в system32 под именем cmd-brontok. Вырубает систему при запуске cmd.exe.

Эти звери у нас в институте... Постоянно от них страдаем =)


Поддерживаю также проект сообщество молодых сисадминов
 
griwДата: Воскресенье, 02.12.2007, 19:50 | Сообщение # 2
Знакомый
Группа: Проверенные
Сообщений: 24
Репутация: 6
Замечания: 0%
Статус: Offline
Советы по борьбе с вирусами:
1. запихать винчестер в процессор(ихмо, там жарко - все вирусы и передохнут);
2. на крайний случай драть асус(общеизвестный способ, не требующий разъяснений);


Ать!, Опа..

Сообщение отредактировал griw - Воскресенье, 02.12.2007, 19:50
 
TildaДата: Воскресенье, 02.12.2007, 21:09 | Сообщение # 3
Известный
Группа: Проверенные
Сообщений: 71
Репутация: 11
Замечания: 0%
Статус: Offline
griw, мдя, а потом для надежности обмотать компьютер(*заботливо гладит рукой монитор) полиэтиленовыми мешками для мусора и накрыть коробкой. Тогда точно ни один вирус не вылезет наружу happy

А напоследок я скажу...
 
SeqularДата: Среда, 05.12.2007, 21:14 | Сообщение # 4
Хранитель
Группа: Администраторы
Сообщений: 859
Репутация: 35
Статус: Offline
Кстати, а Каспер даже со старыми базами очень даже неплохо рубает всю эту фигню! smile

Поддерживаю также проект сообщество молодых сисадминов
 
PavelДата: Четверг, 06.12.2007, 12:06 | Сообщение # 5
Приближенный
Группа: Модераторы
Сообщений: 210
Репутация: 17
Замечания: 0%
Статус: Offline
Ага. А есть еще пару рецептов от autorun-а. Т.е. его можно самому без антивиря удалить. А еще я как то раз сам убил Sality.не_помню_версию. Я заметил, что эта хрень была вся под одной датой создания и я тупо нашел по дате все экземпляры, естесственно в Safe Mode. Потом удалил System Volume Inf, все Temporary и почистил реестр. Все ключи автозапуска.
На мой взгляд, самые опасные вирусы - это те, которые заражают системные билиотеки и выполняемы файлы. Вот с ними то самому практически никак!
А все остальное - херня!
 
PavelДата: Четверг, 06.12.2007, 12:08 | Сообщение # 6
Приближенный
Группа: Модераторы
Сообщений: 210
Репутация: 17
Замечания: 0%
Статус: Offline
А еще не раз была корка типа вирус заражает вирус. Вот например Sality заражал Brontok и Autorun. Долго ржал над этим!
 
SeqularДата: Суббота, 08.12.2007, 08:32 | Сообщение # 7
Хранитель
Группа: Администраторы
Сообщений: 859
Репутация: 35
Статус: Offline
Pahan, Ага... Каспер взвыл! "О! Файл заражен Салити.С. Лечить?" Да! Вылечил. Тут же взревел! "О ёпта, да это же Бронток! Удалить?" Да! Ну и хрена ты его лечил, спрашивается? ;)))

Поддерживаю также проект сообщество молодых сисадминов
 
DasBitДата: Среда, 05.08.2009, 06:42 | Сообщение # 8
Новичок
Группа: Пользователи
Сообщений: 7
Репутация: 0
Замечания: 0%
Статус: Offline
Quote (Seqular)
"О! Файл заражен Салити.С. Лечить?" Да! Вылечил. Тут же взревел! "О ёпта, да это же Бронток! Удалить?" Да! Ну и хрена ты его лечил, спрашивается? ;)))

Ахах )) Жесть lol
Такого у меня еще не было, но с вирусней тож борюсь при помощи каспера )
 
SeqularДата: Суббота, 17.10.2009, 07:05 | Сообщение # 9
Хранитель
Группа: Администраторы
Сообщений: 859
Репутация: 35
Статус: Offline
В армии мы здесь все на NOD32 пересели! Ну т.е. на то, что есть! Хотя разницы особой я не почувствовал... Чаще всего удаляю вирусы с помощью командной строки и программы AnVir Task Manager

Поддерживаю также проект сообщество молодых сисадминов
 
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2025
Используются технологии uCoz
javascript:;" rel="nofollow" onclick="loginPopupForm(); return false;