Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Вопрос про вирусы и сканирование

Ответить
Настройки темы
Вопрос - Вопрос про вирусы и сканирование

Старожил


Сообщения: 244
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Уважаемые форумчане! Вопросы может и нубовские но для меня важны!

Как грамотно проверять заражённый комп на вирусы? Как поступить если вирусы обнаружены(где проверить их достоверность)? Какие действия нужно сделать прежде чем вставить неизвестную флешку?
Я конечно сам могу всё это делать по своему но хотелось бы узнать оптимальные и грамотное варианты спецов...

Прошу строго не судить!

Отправлено: 20:34, 07-10-2009

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата ILLeGaLL:
Как грамотно проверять заражённый комп на вирусы? »
1. Автоматическими средствами, антивирусными программами с обновлёнными базами
2. Проанализировать систему CureIt, поготовить логи AVZ и HijackThis, если умеете анализировать, то пролечить самому.
3. Можно скачайть утилиту от DrWeb - CureIT! Записать её на CD или DVD, можно записать и на флешку, если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделать полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном.
4. Скачайть Malwarebytes Anti-Malware, установить, обновить базы, выберать Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты), проанализировать и не нужное удалить.


Цитата ILLeGaLL:
Как поступить если вирусы обнаружены(где проверить их достоверность)? »
Вирусы разнятся, проверить можно на некоторых сайта Online режиме:
1. Проверьте ещё вашу систему Kaspersky Online Scanner'ом. Если у вас установлен Java, то нажмите кнопку Kaspersky Online Scanner. Выберите нужные диски и запустите сканирование. Если Java у вас не установлен, скачайте её с Java Runtime Environment. Установите и выполните проверку. После окончания проверки сохраните, заархивируйте лог файл и прикрепите к сообщению.
2. Проверьте следующие файлы, на любом из сайтов:
* http://www.virustotal.com/ru/
* http://www.virscan.org/
* http://virusscan.jotti.org/ru
3. или отправив подозрительные файлы на анализ в лаболаторию касперского - newvirus@kaspersky.com


Цитата ILLeGaLL:
Какие действия нужно сделать прежде чем вставить неизвестную флешку? »
1. Отключить автозапуск на флешках
2. Обработайть вашу систему утилитой Flash Disinfector. Запустив и дождавшись окончания её работы.


P.S. Это лишь малая часть. При желании, рекомендации и советы можно дополнять.

P.P.S. Тему забираю к себе в Защиту компьютерных систем.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:16, 07-10-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Drongo:
2. Обработайть вашу систему утилитой Flash Disinfector. Запустив и дождавшись окончания её работы. »
Но это не защитит флэшку от проникновения вирусов на неё. Просто будет исключена возможность автозапуска вируса. А удаление вирусов на флэшке - проверьте её антивирусной программой.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:21, 07-10-2009 | #3


Аватара для Celsus

Пользователь


Сообщения: 142
Благодарности: 11

Профиль | Отправить PM | Цитировать


У меня вопрос совсем другой, но не стал создавать темку:
Могут ли вирусы (вообще, вредоносные программы) менять владельца и, следовательно, права доступа на папки, файлы, ключи реестра в XP и 7 (под учетной записью, у которой права администратора)?

-------
Cowboy Bebop


Отправлено: 13:46, 24-07-2011 | #4


Старожил


Сообщения: 252
Благодарности: 3

Профиль | Отправить PM | Цитировать


Я про такие вирусы ещё не слышал и тьфу тьфу не встречал, но в наше время всё возможно!

Отправлено: 19:16, 24-07-2011 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Celsus:
Могут ли вирусы (вообще, вредоносные программы) менять владельца и, следовательно, права доступа на папки, »
Вирусы могут ограничивать владельца с любыми правами для своей защиты и получения полных прав в зараженной системе . Удаляя или прописывая ключи в реестре.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:25, 24-07-2011 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Celsus, А могут зашифровать данные, с выводом сообщения что для восстановления ваших данных перешлите смс на номер такой-то для получения ключа дешифровки.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:39, 30-07-2011 | #7


Аватара для Celsus

Пользователь


Сообщения: 142
Благодарности: 11

Профиль | Отправить PM | Цитировать


iskander-k, Drongo, спасибо за ответы.
Делаю вывод, что если вирус проник на компьютер, то остается надеяться на ограниченные права обычного пользователя. Наверно может быть так, что вирус постарается скрыть свое присутствие (если он использует rootkit) и "отсидеться" в какой-нибудь папке до времени, когда пользователь войдет с правами администратора и каким-то образом запустит его.

1. Как можно случайно запустить вирус или трояна или червя (при проникновения червь наверно активен, но что он сделает и как гарантирует свой запуск после перезагрузки, не изменив реестра?) ,
помимо двойного щелчка на файл с вирусом (при условии, что у него не было возможности прописать в реестр автозапуск из-за самой высокой настройки UAC)?
Может быть так, что пользователь просто наведет курсор мыши на файл или просмотрит его свойства, или вызовет контекстовое меню, либо проводник попытается считать какие-нибудь метаданные или теги и действия спровоцируют активацию вируса в файле?

2. Насколько при серфинге действенен способ защиты от вредоносных программ, использующих уязвимости соответствующих технологий, подразумевающий отключение java, javascript, flash, iframe, дополнения Adobe Reader/foxit reader
("читальщики" можно вообще не устанавливать, как и флэш, правда, вроде плагин флэш плеер или просто флэш уже встроен в Chrome)?
Чтобы настроить отдельный браузер или другую копию для обычного поиска текстовой информации, где неважны кнопочки, хотя попадутся сайты, которые не откроются.

Если логика не слишком примитивна и верна, вирус не сможет использовать уязвимости отключенной технологии. Правда, опять-таки, нет гарантии, что вирус не поменяет настройки браузера и не включит соответствующую поддержку, для чего ему надо будет видимо дать команду браузеру, который видимо потребуется взломать, используя его уязвимости или еще как-то. Поможет ли в этом случае пароль на настройки браузера?

3. Как активизируются вирусы в зараженных файлах и трояны, которые закачиваются клиентами p2p (DC, bittorrent), если после закачки их не запускают?
Черви не имеются в виду, так как они вроде умеют проникать и уже активны, ручной запуск им не требуется, и вроде попадают на компьютер не через закачку, а каким-то трудно понятным образом через открытый порт.

4. Правда ли, что виртуальные клавиатуры предназначены для того, чтобы шпионские программы, кейлогеры, не смогли перехватить нажатие клавиш при введении их в поля логина и пароля?

-------
Cowboy Bebop


Последний раз редактировалось Celsus, 17-08-2011 в 11:05.


Отправлено: 14:37, 14-08-2011 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Celsus:
Может быть так, что пользователь просто наведет курсор мыши на файл или просмотрит его свойства, или вызовет контекстовое меню, либо проводник попытается считать какие-нибудь метаданные или теги и действия спровоцируют активацию вируса в файле? »
Если функция чтения "метаданных" и другой подобной информации содержит ошибку, позволяющую при специальным образом подобранных "неправильных" данных вызвать "переполнение буфера " в программе, то может произойти выполнение произвольного кода, в том числе и вирусного.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:59, 17-08-2011 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Вопрос про вирусы и сканирование

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] карта 1600 про вопрос про S-Video GLOVER Видеокарты 2 01-12-2009 05:48
Сканирование на вирусы в Mozilla Farefox. kalyamba Хочу все знать 2 25-10-2008 00:14
Вопрос про IP _Snake_ Хочу все знать 12 16-10-2006 11:03
Вопрос про RAID 0 arahnid Microsoft Windows 2000/XP 7 21-07-2005 10:32




 
Переход