Лечение системы от вымогателей-блокеров Венерологические срества от троянов
#141
Отправлено 22 апреля 2012 - 23:14
почитал эту тему, и вот эта вещь uvs_v374 мне помогла за 15-20 мин.
правда зараза сидела в DS, а ехекушники поражены не были.
#142
Отправлено 22 апреля 2012 - 23:37
Никакой магии, только элементарная смекалка, лайвсиди и проводник.
Сообщение отредактировал lascorpio: 22 апреля 2012 - 23:37
#143
Отправлено 23 апреля 2012 - 08:11
lascorpio (22 апреля 2012 - 23:37) писал:
#144
Отправлено 23 апреля 2012 - 09:56
RAZor (23 апреля 2012 - 08:11) писал:
по стандартным путям, их всего 3
За последний год прибил штук 300 винлокеров. Кстати есть очень хороший способ прибития: RDP цепляемся и как правило банера мы не увидим, зато в процессах он будет присутствовать, ну а далее ктр+с, и ктрл+v.
так-же если на компе стоит R-admin, то можно телнетом сразу подцепиться, все неско сотен гадостей были прибиты именно удалённо
#145
Отправлено 23 апреля 2012 - 11:35
shtirlits (23 апреля 2012 - 09:56) писал:
так-же если на компе стоит R-admin, то можно телнетом сразу подцепиться, все неско сотен гадостей были прибиты именно удалённо
Если у вас есть возможность RDP, если есть Радмин, то почему б не предупредить и не поставить актуальное антивирусное ПО? У нас к примеру было всего 2 случая за 3 года из более сотни компов. (Вне сетки приносили лечить полно, не сотен, но десятков несколько наберется). Не по тем сайтам лазием?
#146
Отправлено 23 апреля 2012 - 12:08
Welf (23 апреля 2012 - 11:35) писал:
что тогда делать админу? ))
Кстати, что за ПО стоит антивирусное?
#147
Отправлено 23 апреля 2012 - 13:03
lascorpio (23 апреля 2012 - 12:08) писал:
Сначала создаем трудности, потом боремся)
Цитата
KAV wks + admin kit + wsus. Понимаю, что не панацея, но статистика уже как бы обозначилась.
#148
Отправлено 23 апреля 2012 - 13:18
Welf (23 апреля 2012 - 11:35) писал:
разумеется антивирь стоит, офисскан, но я уже и забыл когда он что-либо прибивал - чаще его вирьё сжирает
ХЗ где юзвери умудряются цеплять такую гадость )
#149
Отправлено 23 апреля 2012 - 18:43
shtirlits (23 апреля 2012 - 13:18) писал:
ХЗ где юзвери умудряются цеплять такую гадость )
TrendMicro такой...
Пропущенная угроза безопасности его любимое сообщение
А где цепляют, но знаешь, просто хотел погоду посмотреть, а тут ОНО вылезло
Вот скрин с компа со старым седьмым Office Scan (в трее голубой значок). Для него все замечательно. Новые версии не сильно далеко ушли.
Прикрепленные файлы
-
вирье.JPG (97,12К)
Количество загрузок:: 21
#150
Отправлено 23 апреля 2012 - 19:04
#151
Отправлено 23 апреля 2012 - 19:22
Diesel315 (23 апреля 2012 - 19:04) писал:
Не списывал конечно продукт TrendMicro со счетов, но поверь сие, не есть вершина в области противодействие вирусным угрозам.
Лиценз, обновляется каждый день. WSUS разумеется и 100500 запретов на проксике...
Черт с винлокерами. Вот скрин с 10 версии.
Вирье (уже не помню что было), TrendMicro не отреагировал
Прикрепленные файлы
-
vir.jpg (49,75К)
Количество загрузок:: 20
#152
Отправлено 23 апреля 2012 - 20:02
#153
Отправлено 23 апреля 2012 - 20:07
Welf (23 апреля 2012 - 13:03) писал:
Ну тогда не удивлен, ИМХО, каспер один из наиболее эффективных против винлока. После аваста лечил, после авиры лечил, после нода лечил, после Каспера и Др.Веба (если они нормально работают и обновляются) - крайне редко.
#154
Отправлено 23 апреля 2012 - 20:44
Цитата
Казань брал, Астрахань брал, Шпака - не брал...
#155
Отправлено 23 апреля 2012 - 20:57
AS_1 (23 апреля 2012 - 20:44) писал:
ИМХО следует признать, что решения от DrWeb (кои рекламирует DNK) и Касперы вроде как лучшие на рынке.
Diesel315 прав с моей точки зрения
#156
Отправлено 23 апреля 2012 - 21:53
AS_1 (23 апреля 2012 - 20:44) писал:
простите, если задел чьи-то религиозные чувства.
#157
Отправлено 23 апреля 2012 - 22:05
lascorpio (23 апреля 2012 - 21:53) писал:
На твой взгляд, оптимальный антивирус в текущий момент времени.
#158
Отправлено 23 апреля 2012 - 22:12
Silvery (23 апреля 2012 - 22:05) писал:
Если это вопрос, то я не буду на него отвечать. Антивирусный срач бессмысленен и беспощаден. Свои личные предпочтения я уже обозначил.
#159
Отправлено 24 апреля 2012 - 02:40
lascorpio (23 апреля 2012 - 21:53) писал:
Да, ни в коем случае, просто Ваша фраза навеяла мне воспоминания о нетленном фильме...только и всего
#160
Отправлено 30 апреля 2012 - 21:25
shtirlits (23 апреля 2012 - 09:56) писал:
За последний год прибил штук 300 винлокеров. Кстати есть очень хороший способ прибития: RDP цепляемся и как правило банера мы не увидим, зато в процессах он будет присутствовать, ну а далее ктр+с, и ктрл+v.
так-же если на компе стоит R-admin, то можно телнетом сразу подцепиться, все неско сотен гадостей были прибиты именно удалённо
1) Дайте пожалуйста 3 пути, где они обычно.
2) Есть возможность загрузиться с ЛайвСД, а потом видишь что файлы в sys32 изменены недавно, и что делать, подкладываешь хорошие, а оно нет.

Помощь



















