Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   ПО для удаления вредоносныйх программ(вирусы,трояны и т.д) (http://forum.oszone.net/showthread.php?t=99942)

nonfactor 05-02-2008 11:44 733289

ПО для удаления вредоносныйх программ(вирусы,трояны и т.д)
 
В этой теме я хотел бы, чтобы люди высказывали своим мнения по поводу ПО которым надо личить вредоносные ПО и последованость использывания,методы. Меня интересует ситуация где мы имеем компьютер зараженый разного рода вреденосным ПО(вирусы,трояны и т.д)тоесть по маскимальной возможности выличить а не удалить вирусы с маскимальной эффективность и конечноже чтобы система осталась работоспасобной.Как я делаю это:
- Сначала провожу пасивную чистку(снимаю винчестер,подключаю его к компьютеру с настроеной,обновленой антивирусной системой)провожу глубокий анализ системы(сканирование).
- Если система стартует ,ставлю антивирусное ПО и так же провожу анализ(сканирование)
- Уставливаю ПО Adaware,сканирую
ПО которое использываю:
Panda,NOD32,Spybot - Search & Destroy(Программы расположены в порядке исппользывания)
Я хотел бы, чтобы другие люди описали свой метол лечения системы и ПО которым пользуются.Так же попровили или допольнили мой.
Зарание спасибо....

Severny 05-02-2008 12:22 733336

Метод, прямо скажем, мазохистский. Снимать винт, глубокий анализ...
В понятиях плаваешь еще...
ПО опять же... Panda вообще никуда не годится.
Вот методы http://forum.oszone.net/thread-98169.html

yurfed 05-02-2008 12:42 733352

Цитата:

Цитата nonfactor
которым надо личить вредоносные ПО »

Цитата:

Цитата nonfactor
тоесть по маскимальной возможности выличить а не удалить вирусы »

Вирусы олИчены уже давно. Надо не лИчить, а лечить.
Цитата:

Цитата nonfactor
(снимаю винчестер, »

А загрузиться с какого нибудь LiveCD, это разве сложнее, чем лезть в железо и что-то отключать на физическом уровне?
Согласен с Severny, остаётся только зубилом снимать пыль веков.

Vitac_Black 05-02-2008 14:18 733438

Действительно снимать HDD и тащить на другую машину это долго и нудно.Надо работать в полевых условиях.
Мои инструменты
1 Live XP взятый из Журнала Хакер 5 или 6 за 2005г
2 Сureit утилита от DrWeb по ссылкам работающую не нашел пользуюсь взятой из журнала Игромания
3 avz от Касперского брать сдесь http://z-oleg.com/avz4.zip
Если винда рабочая то приходиться использовать обе антивирусные утилиты, причем из пораженной винды.Если не помогает убить виря то грузиш Live XP и убиваеш их (переименовав).В этом случае Сureit мне больше нравится.А в рабочей винде AVZ имеет больше возможностей.
Большую проблему представляет вирь Viking он убивает ехе файлы где только находит,приходится переустанавливать практически все программы.Компа с 1С бухгалтерией или чем-то другим дорогим и лицензионным после Vikinga пока не попадалось.А всё остальное лечиться и не похо почитай http://forum.oszone.net/thread-99044...ead-97910.html и http://www.pcf.ru/topic8145.html.Я освоил эту науку через 2 недели гоняя вирей на VMware Workstation и пораженных компах.
PS если нужен работающий Сureit и Live XP пиши выложу в какой нибудь файлообменник.
Я сдесь или Vitac_Black@mail.ru
Удачи.

Severny 05-02-2008 15:48 733510

Vitac_Black, Несколько "но"
Какой смысл от Cureit из "Игромании", если он обновляется почти каждый день?
Ссылка "в правилах" работает.
Давай все-таки AVZ называть не от Касперского, а от Олега Зайцева, ИМХО.
Освоил эту науку за 2 недели? Так ты гений просто :)

rubin-vinfo 05-02-2008 16:26 733540

Всякие Spybot, Trojan Remover - бяка ИМХО. Нужно иметь солидный известный антивирус от крупного вендора и этого вполне достаточно.

Quebec 05-02-2008 16:34 733548

HiJackThis нужен обязательно .

Недавно попадался зверек - не позволял запускать Cureit , AVZ , любой другой антивирус .

rubin-vinfo 05-02-2008 16:41 733551

AVZ можно запустить в safemode, с переименованным avz.exe
Пока сигнатурно avz прибивают единицы...
Если так - то лучший скан - от GetSystemInfo :) Около мегабайта текстового файла со всеми драйвера, службами, процессами, библиотеками ;) И не прибивает никто, и в логе есть абсолютно каждый зверь, главное найти

Vitac_Black 05-02-2008 20:51 733736

Цитата:

Цитата Severny
Какой смысл от Cureit из "Игромании", если он обновляется почти каждый день? »

А там лицензия до 2010 года и перед "походом" я обновляюсь,а за поправку к AVZ спасибо-буду внимательнее следующий раз перед тем как что то писать.
Цитата:

Цитата Severny
Освоил эту науку за 2 недели? Так ты гений просто »

Никакой я не гений.Компами занимаюсь 6 лет,а вот интернет появился в январе 2008 года.Живу в далеке от продвинутого мира.Приходилось узучать науку на своёй машине или на VMware Workstation.

rubin-vinfo 05-02-2008 20:59 733740

cureit нельзя обновить без полной перекачки.
Да и скачивая с DrWeb - там такая же лицензия до 10 года

Vitac_Black 05-02-2008 21:10 733748

Цитата:

Цитата rubin-vinfo
cureit нельзя обновить без полной перекачки »

Я им не пользуюсь дома,а для работы в поле обновляю на http://download.drweb.com/bases/433/

Severny 05-02-2008 21:32 733763

Цитата:

Цитата Vitac_Black
Я им не пользуюсь дома,а для работы в поле обновляю на http://download.drweb.com/bases/433/ »

Куда ты базы подсовываешь?

Цитата:

Цитата Vitac_Black
за поправку к AVZ спасибо »

Тут в принципе не ошибка. Просто зная историю создания утилиты язык не поворачивается называть разработчиком КasLab.
В лабораторию поставляются пойманные новые малвари -- это да.

Vitac_Black 05-02-2008 21:42 733768

Куда ты базы подсовываешь?
В папку с самим cureitом, при загрузке он грузит всё что видит.

Severny 05-02-2008 21:52 733779

Цитата:

Цитата Vitac_Black
В папку с самим cureitом, при загрузке он грузит всё что видит. »

Ну в "Игромании" может быть такой CureIt сваяли :) :) :) :) :)
Пожалуй стоит оформить годовую подписку :) :)

Vitac_Black 05-02-2008 22:19 733796

Цитата:

Цитата Severny
Ссылка "в правилах" работает. »

Вот скачал пытался открыть Rarом не пашет.Остаюсь с " Игроманией" Там глюков меньше,а загружал Download Master 5.3.2.хх
Кому нужна такая ссылка ???

Severny 05-02-2008 22:55 733816

Цитата:

Цитата Vitac_Black
Вот скачал пытался открыть Rarом не пашет.Остаюсь с " Игроманией" Там глюков меньше,а загружал Download Master 5.3.2.хх
Кому нужна такая ссылка ??? »

Издеваешься? Архив самораспаковывающийся. На расширение посмотри, в натуре...

rubin-vinfo 05-02-2008 22:56 733817

Цитата:

Цитата Vitac_Black
Я им не пользуюсь дома,а для работы в поле обновляю на http://download.drweb.com/bases/433/ »

Это базы от DrWeb 4.44
CureIt не обновляется! Сегодня только ради этого связался с drweb ... то, что Вы получили с "Игромиром" - не CureIt, либо Вы просто вставляете базы в CureIt, но он их даже замечать не будет.
Это хотя бы потому, что базы CureIt идут в формате .cdb, а с сайта скачиваются .vdb

olbert 05-02-2008 23:07 733830

Стоит NOD32 и больше ничего.

akok 05-02-2008 23:10 733832

Цитата:

Цитата rubin-vinfo
Это базы от DrWeb 4.44
CureIt не обновляется! Сегодня только ради этого связался с drweb ... то, что Вы получили с "Игромиром" - не CureIt, либо Вы просто вставляете базы в CureIt, но он их даже замечать не будет.
Это хотя бы потому, что базы CureIt идут в формате .cdb, а с сайта скачиваются .vdb »

Ну после некоторого "шаманства" будут понимать и .vdb:)

Олег Акопян 05-02-2008 23:22 733837

Цитата:

Цитата akok
Ну после некоторого "шаманства" будут понимать и .vdb »

Это да. Особенно если совершить танец с бубном то поможет ;) Не если серьёзно то akok прав, после некоторого шаманства понимают.

Severny 05-02-2008 23:24 733840

Цитата:

Цитата akok
Ну после некоторого "шаманства" будут понимать и .vdb »

Еще "пошаманить" -- архивы будет проверять :)

akok 05-02-2008 23:39 733855

Главное знать какой *.ini коректировать

Vitac_Black 05-02-2008 23:41 733858

Цитата:

Цитата Severny
Издеваешься? Архив самораспаковывающийся. На расширение посмотри, в натуре... »

Смотри скрин 2 "В одежде"
Цитата:

Цитата rubin-vinfo
Я им не пользуюсь дома,а для работы в поле обновляю на http://download.drweb.com/bases/433/ »
Это базы от DrWeb 4.44 »

Смотри в коце ссылки 433 и глянь на скрин 1

Severny 05-02-2008 23:50 733868

Цитата:

Цитата Vitac_Black
Смотри скрин 2 "В одежде" »

Если качаешь битые файлы -- проверься на вирусы :) или разгон убирай.
Заодно пройдись Memtest.

Vitac_Black 06-02-2008 00:06 733876

NOD за сегодня 3 раза обновился (срин сделать),а скорость и так маленькая.
Да и зачем мне это шаманство с докачками перекачками ?
Сдесь другой вопрос поднят был не веришь.Иди на 1 страницу почитай,чувак совета спросил.А ему тут интересного много почитать наслали.

nordviking 06-02-2008 00:13 733879

Лично я использую Kaspersky Internet Security, пока не подводил. Вирусы находит на ура и что самое главное - очень хорошо их лечит. ИМХО, конечно. На работе так вообще кучу компьютеров им спасли.

Severny 06-02-2008 00:15 733880

Цитата:

Цитата Vitac_Black
А ему тут интересного много почитать наслали. »

Совет юзать "Игроманию" тоже не ах.

Vitac_Black 06-02-2008 00:19 733883

Цитата:

Цитата Severny
Совет юзать "Игроманию" тоже не ах. »

Интернет появился месяц назад.Живу в дыре хоть и райцентр.

rubin-vinfo 06-02-2008 13:09 734153

Цитата:

Цитата Vitac_Black
Смотри в коце ссылки 433 »

Ссылку просто не правили, последняя актуальная версия 4.44

А что мне должен был показать скрин? Обычный DrWeb антивирус, не CureIt :)

yurfed 06-02-2008 19:34 734386

Мне вот AVIRA нравится всё больше и больше. Лёгкая и шустрая, ловит не хуже Касперского и Доктора, а про всякие НОДы, можно и не говорить.
Стоит совместно с COMODO 2.4. Эта парочка, считаю лучший вариант + не тормозит вообще.

Volv 09-02-2008 16:08 736614

Согласен с yurfed, хотя честно признаться год назад этот антивирус не очень нравился.
До сих пор приверженец Каспера и Нода, по личному опыту знаю ни что не совершенно даже антивирь.
Вот интересная статья по анализу антивирусов http://www.computerra.ru/gid/344637
А вот на счет Comodo могу сказать, что хотя и пишут хвалебные оды, но OutPost все равно больше и больше нравиться.

Severny 09-02-2008 20:21 736775

Цитата:

Цитата Volv
Вот интересная статья по анализу антивирусов »

Если посмотреть на усредненный результат, то KAV впереди.
Но нам ничего же не мешает пользоваться и другими, правильно? Пусть Dr.Web занимается лечением активных заражений, а самодельный сканер NODa проводит эвристический анализ. :) Слепить portable-версии этих антивирусов легче легкого (или брать готовый CureIt). Сложнее с Касперским, если хочется переносной сканер. Но и от него есть portable-решения в сети. 6-я и 7-я версии.
Кому интересно, тот найдет.
А фаер я пользователям ставлю Free версию Outpost (наиболее простая и безглючная). Сам пользуюсь
Sygate Personal Firewall. Никому не предлагаю, просто мне нравится. Фейс англицкий. :) :(

Vitac_Black 09-02-2008 22:51 736880

Цитата:

Цитата Severny
Слепить portable-версии этих антивирусов легче легкого »

Хотелось бы узнать у знатоков как это реализовать в жизнь,да так чтобы они ещё и обновлялись.


Время: 02:38.

Время: 02:38.
© OSzone.net 2001-