Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] хм...

Ответить
Настройки темы
[решено] хм...

Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: yarcev20071
Дата: 24-05-2010
в общем специально полез на порно сайт - по предложению установить мнимый флэш плеер... установил.
вышел баннер о блокировке сети.(стоял аваст профешнл)
баннер удалил - систему почистил.
после этого снес аваст - установил eset smart(понятное дело обновил актуально) залез на тот же порно(в общем те же манипуляции)
после этого kis2010,drwed, то же самое....
проманипулировал антивирусы в связке с anvir ,Malwarebytes(лицензия - в загрузке "висит"),spyboot,на максимуме контроль учетных записей(7-ка)иммунизировал жесткие на запрет автозапуска новых программ.... толку ноль.
снес систему(низкоуровневое форматирование всех дисков).... начал с kis2010 и далее.... тот же эффект.
помимо "ручного" удаления зловредов только Malwarebytes сдетектировал .
вопрос- почему же антивири зловредов не детектируют?или тут дело в том , что пользователь сам устанавливает по? хотя...... тогда толк от антивирей.....
выложу только лог Malwarebytes, так как ни avz ни HiJackThis в зараженной системе работать отказались, а логи их в уже вылеченной системе не актуальны

Отправлено: 01:18, 07-03-2010

 

Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24786
Благодарности: 4545

Профиль | Сайт | Отправить PM | Цитировать


Цитата yarcev20071:
avz »
Цитата:
Включение AVZ Guard при запуске AVZ

Если в проверяемой системе работает противодействующее работе AVZ вредоносное приложение, то включение AVZGuard рекомендуется осуществить при помощи ключа командной строки "AG=Y". Данный ключ анализируется непосредственно в момент запуска AVZ, до инициализации его рабочих окон.
без этого - ессно, может быть и будет блокирован, если локер не совсем деревянный.

Касперский - по логике должен справиться, если включена проактивная защита и флажок на контроле реестра. Без него - пропустит, как и все другие.

Цитата yarcev20071:
почему же антивири зловредов не детектируют? »
потому как не имеют они общих признаков вируса - распространяются не сами, в программы не внедряются. Некоторые даже в установку-удаление прописываются. Поди тут пойми - так задумано или хозяин этого не хочет.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 01:28, 07-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


насчет avz- AVZ Guard включаю всегда - но в данном случае , программа даже с переименованным исполняемым файлом не запускается.(полиаморфный тоже)
каспер - включена и проактивная и даже родительский контроль.
а насчет действий пользователя - вот тут уже да.....

Отправлено: 01:56, 07-03-2010 | #3


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


хм.... родительский контроль не стоял оказывается.(он блокирует доступ к сайту целиком. неудобно , но все же)
уровни на файловом и веб антивирусе на максимум поставил,отрубил родительский контроль - тоже блокирует.
итог: kis2010 справляется с проблемой.
(блин.... а мне так нравится аваст...)

Отправлено: 09:26, 07-03-2010 | #4


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24786
Благодарности: 4545

Профиль | Сайт | Отправить PM | Цитировать


Цитата yarcev20071:
включена и проактивная »
угу.
Только по-умолчанию птичка на защите реестра у них вродь не установлена (у 7-го - точно, только активность приложений)

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 11:41, 07-03-2010 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] хм...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход