Форум АSD и Позитроники: Лечение системы от вымогателей-блокеров - Форум АSD и Позитроники

Перейти к содержимому

  • (8 Страниц)
  • +
  • « Первая
  • 6
  • 7
  • 8
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Лечение системы от вымогателей-блокеров Венерологические срества от троянов

#141 Пользователь офлайн   leha 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 619
  • Регистрация: 10 ноября 04
  • ГородБалаково
Репутация: 116
  • 0
Лог репутации

Отправлено 22 апреля 2012 - 23:14

ну вот цепанула знакомая банер, переустанавливать вынь плохо, много бухгалтерских прог.
почитал эту тему, и вот эта вещь uvs_v374 мне помогла за 15-20 мин.
правда зараза сидела в DS, а ехекушники поражены не были.

#142 Пользователь офлайн   lascorpio 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 471
  • Регистрация: 27 октября 11
Репутация: 108
  • 0
Лог репутации

Отправлено 22 апреля 2012 - 23:37

Да любой винлок удаляется за 10 минут загрузкой с лайвсиди, без помощи всяких программ. За последний год у меня на практике не было ни одного винлока из-за которого бы пришлось переустановить винду. А самих винлоков было много - десятки.

Никакой магии, только элементарная смекалка, лайвсиди и проводник.

Сообщение отредактировал lascorpio: 22 апреля 2012 - 23:37

Овца и волк по разному понимают слово "свобода". В этом сущность разногласий, господствующих в человеческом обществе. © Авраам Линкольн

#143 Пользователь офлайн   RAZor 

  • Грамотей
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 4 058
  • Регистрация: 30 марта 06
Репутация: 526
  • -1
Лог репутации

Отправлено 23 апреля 2012 - 08:11

Просмотр сообщенияlascorpio (22 апреля 2012 - 23:37) писал:

Никакой магии, только элементарная смекалка, лайвсиди и проводник.
Понты дешевые. Если не знаешь куда он прописывается в реестре, то и не удалишь.
http://www.ozon.prav.tv/

#144 Пользователь офлайн   shtirlits 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 970
  • Регистрация: 03 декабря 08
Репутация: 120
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 09:56

Просмотр сообщенияRAZor (23 апреля 2012 - 08:11) писал:

Понты дешевые. Если не знаешь куда он прописывается в реестре, то и не удалишь.


по стандартным путям, их всего 3 ;)
За последний год прибил штук 300 винлокеров. Кстати есть очень хороший способ прибития: RDP цепляемся и как правило банера мы не увидим, зато в процессах он будет присутствовать, ну а далее ктр+с, и ктрл+v.
так-же если на компе стоит R-admin, то можно телнетом сразу подцепиться, все неско сотен гадостей были прибиты именно удалённо :P

#145 Пользователь офлайн   Welf 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 615
  • Регистрация: 06 января 08
  • ГородШ.Буерак
Репутация: 87
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 11:35

Просмотр сообщенияshtirlits (23 апреля 2012 - 09:56) писал:

За последний год прибил штук 300 винлокеров. Кстати есть очень хороший способ прибития: RDP цепляемся и как правило банера мы не увидим, зато в процессах он будет присутствовать, ну а далее ктр+с, и ктрл+v.
так-же если на компе стоит R-admin, то можно телнетом сразу подцепиться, все неско сотен гадостей были прибиты именно удалённо :P

Если у вас есть возможность RDP, если есть Радмин, то почему б не предупредить и не поставить актуальное антивирусное ПО? У нас к примеру было всего 2 случая за 3 года из более сотни компов. (Вне сетки приносили лечить полно, не сотен, но десятков несколько наберется). Не по тем сайтам лазием?
Все лгут © Dr. House M.D.

#146 Пользователь офлайн   lascorpio 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 471
  • Регистрация: 27 октября 11
Репутация: 108
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 12:08

Просмотр сообщенияWelf (23 апреля 2012 - 11:35) писал:

Если у вас есть возможность RDP, если есть Радмин, то почему б не предупредить и не поставить актуальное антивирусное ПО? У нас к примеру было всего 2 случая за 3 года из более сотни компов. (Вне сетки приносили лечить полно, не сотен, но десятков несколько наберется). Не по тем сайтам лазием?

что тогда делать админу? ))

Кстати, что за ПО стоит антивирусное?
Овца и волк по разному понимают слово "свобода". В этом сущность разногласий, господствующих в человеческом обществе. © Авраам Линкольн

#147 Пользователь офлайн   Welf 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 615
  • Регистрация: 06 января 08
  • ГородШ.Буерак
Репутация: 87
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 13:03

Просмотр сообщенияlascorpio (23 апреля 2012 - 12:08) писал:

что тогда делать админу? ))

Сначала создаем трудности, потом боремся)

Цитата

Кстати, что за ПО стоит антивирусное?

KAV wks + admin kit + wsus. Понимаю, что не панацея, но статистика уже как бы обозначилась.
Все лгут © Dr. House M.D.

#148 Пользователь офлайн   shtirlits 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 970
  • Регистрация: 03 декабря 08
Репутация: 120
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 13:18

Просмотр сообщенияWelf (23 апреля 2012 - 11:35) писал:

Если у вас есть возможность RDP, если есть Радмин, то почему б не предупредить и не поставить актуальное антивирусное ПО? У нас к примеру было всего 2 случая за 3 года из более сотни компов. (Вне сетки приносили лечить полно, не сотен, но десятков несколько наберется). Не по тем сайтам лазием?


разумеется антивирь стоит, офисскан, но я уже и забыл когда он что-либо прибивал - чаще его вирьё сжирает :D, а на банеры вообще мало какие антивири реагируют...
ХЗ где юзвери умудряются цеплять такую гадость )

#149 Пользователь офлайн   Silvery 

  • Продвинутый пользователь
  • Группа: Советники
  • Сообщений: 2 221
  • Регистрация: 08 октября 04
Репутация: 265
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 18:43

Просмотр сообщенияshtirlits (23 апреля 2012 - 13:18) писал:

разумеется антивирь стоит, офисскан, но я уже и забыл когда он что-либо прибивал - чаще его вирьё сжирает :D, а на банеры вообще мало какие антивири реагируют...
ХЗ где юзвери умудряются цеплять такую гадость )


TrendMicro такой...
Пропущенная угроза безопасности его любимое сообщение :rolleyes:
А где цепляют, но знаешь, просто хотел погоду посмотреть, а тут ОНО вылезло :lol: Логи проксика подделал темный властелин.
Вот скрин с компа со старым седьмым Office Scan (в трее голубой значок). Для него все замечательно. Новые версии не сильно далеко ушли.

Прикрепленные файлы

  • Прикрепленный файл  вирье.JPG (97,12К)
    Количество загрузок:: 21

Лучше быть живым подполковником, чем мёртвым полковником.

#150 Пользователь офлайн   Diesel315 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 443
  • Регистрация: 29 января 10
Репутация: 297
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 19:04

Стоит OfficeScan10.5 с последними патчами. Ни одного локера за год (может webreputation лучше стал работать хз). Вот только зараза обновиться не могу до 10.6, фиговато... 

#151 Пользователь офлайн   Silvery 

  • Продвинутый пользователь
  • Группа: Советники
  • Сообщений: 2 221
  • Регистрация: 08 октября 04
Репутация: 265
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 19:22

Просмотр сообщенияDiesel315 (23 апреля 2012 - 19:04) писал:

Стоит OfficeScan10.5 с последними патчами. Ни одного локера за год (может webreputation лучше стал работать хз). Вот только зараза обновиться не могу до 10.6, фиговато... 


Не списывал конечно продукт TrendMicro со счетов, но поверь сие, не есть вершина в области противодействие вирусным угрозам.
Лиценз, обновляется каждый день. WSUS разумеется и 100500 запретов на проксике...
Черт с винлокерами. Вот скрин с 10 версии.
Вирье (уже не помню что было), TrendMicro не отреагировал

Прикрепленные файлы

  • Прикрепленный файл  vir.jpg (49,75К)
    Количество загрузок:: 20

Лучше быть живым подполковником, чем мёртвым полковником.

#152 Пользователь офлайн   Diesel315 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 443
  • Регистрация: 29 января 10
Репутация: 297
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 20:02

Да собственно и не спорил. Мне больше касперский нравился. Хотел бы поюзать новую версию для корпоративного сектора (Kaspersky Security Center), но не судьба, стандарты не те...

#153 Пользователь офлайн   lascorpio 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 471
  • Регистрация: 27 октября 11
Репутация: 108
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 20:07

Просмотр сообщенияWelf (23 апреля 2012 - 13:03) писал:

KAV wks + admin kit + wsus. Понимаю, что не панацея, но статистика уже как бы обозначилась.

Ну тогда не удивлен, ИМХО, каспер один из наиболее эффективных против винлока. После аваста лечил, после авиры лечил, после нода лечил, после Каспера и Др.Веба (если они нормально работают и обновляются) - крайне редко.
Овца и волк по разному понимают слово "свобода". В этом сущность разногласий, господствующих в человеческом обществе. © Авраам Линкольн

#154 Пользователь офлайн   AS_1 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 486
  • Регистрация: 01 августа 09
  • ГородБалаково
Репутация: 100
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 20:44

Цитата

...После аваста лечил, после авиры лечил, после нода лечил, после Каспера и Др.Веба...

Казань брал, Астрахань брал, Шпака - не брал...Изображение
[url="http://userbars.ru/"][img]http://i.imgur.com/YIawI.gif[/img][/url]

#155 Пользователь офлайн   Silvery 

  • Продвинутый пользователь
  • Группа: Советники
  • Сообщений: 2 221
  • Регистрация: 08 октября 04
Репутация: 265
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 20:57

Просмотр сообщенияAS_1 (23 апреля 2012 - 20:44) писал:

Казань брал, Астрахань брал, Шпака - не брал...Изображение


ИМХО следует признать, что решения от DrWeb (кои рекламирует DNK) и Касперы вроде как лучшие на рынке.
Diesel315 прав с моей точки зрения
Лучше быть живым подполковником, чем мёртвым полковником.

#156 Пользователь офлайн   lascorpio 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 471
  • Регистрация: 27 октября 11
Репутация: 108
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 21:53

Просмотр сообщенияAS_1 (23 апреля 2012 - 20:44) писал:

Казань брал, Астрахань брал, Шпака - не брал...Изображение

простите, если задел чьи-то религиозные чувства.
Овца и волк по разному понимают слово "свобода". В этом сущность разногласий, господствующих в человеческом обществе. © Авраам Линкольн

#157 Пользователь офлайн   Silvery 

  • Продвинутый пользователь
  • Группа: Советники
  • Сообщений: 2 221
  • Регистрация: 08 октября 04
Репутация: 265
  • 0
Лог репутации

Отправлено 23 апреля 2012 - 22:05

Просмотр сообщенияlascorpio (23 апреля 2012 - 21:53) писал:

простите, если задел чьи-то религиозные чувства.


На твой взгляд, оптимальный антивирус в текущий момент времени.
Лучше быть живым подполковником, чем мёртвым полковником.

#158 Пользователь офлайн   lascorpio 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 471
  • Регистрация: 27 октября 11
Репутация: 108
  • 1
Лог репутации

Отправлено 23 апреля 2012 - 22:12

Просмотр сообщенияSilvery (23 апреля 2012 - 22:05) писал:

На твой взгляд, оптимальный антивирус в текущий момент времени.

Если это вопрос, то я не буду на него отвечать. Антивирусный срач бессмысленен и беспощаден. Свои личные предпочтения я уже обозначил.
Овца и волк по разному понимают слово "свобода". В этом сущность разногласий, господствующих в человеческом обществе. © Авраам Линкольн

#159 Пользователь офлайн   AS_1 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 486
  • Регистрация: 01 августа 09
  • ГородБалаково
Репутация: 100
  • 0
Лог репутации

Отправлено 24 апреля 2012 - 02:40

Просмотр сообщенияlascorpio (23 апреля 2012 - 21:53) писал:

простите, если задел чьи-то религиозные чувства.

Да, ни в коем случае, просто Ваша фраза навеяла мне воспоминания о нетленном фильме...только и всегоИзображение (ничего личного, и к антивирусам не относящееся)Изображение
[url="http://userbars.ru/"][img]http://i.imgur.com/YIawI.gif[/img][/url]

#160 Пользователь офлайн   leha 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 619
  • Регистрация: 10 ноября 04
  • ГородБалаково
Репутация: 116
  • 0
Лог репутации

Отправлено 30 апреля 2012 - 21:25

Просмотр сообщенияshtirlits (23 апреля 2012 - 09:56) писал:

по стандартным путям, их всего 3 ;)
За последний год прибил штук 300 винлокеров. Кстати есть очень хороший способ прибития: RDP цепляемся и как правило банера мы не увидим, зато в процессах он будет присутствовать, ну а далее ктр+с, и ктрл+v.
так-же если на компе стоит R-admin, то можно телнетом сразу подцепиться, все неско сотен гадостей были прибиты именно удалённо :P

1) Дайте пожалуйста 3 пути, где они обычно.
2) Есть возможность загрузиться с ЛайвСД, а потом видишь что файлы в sys32 изменены недавно, и что делать, подкладываешь хорошие, а оно нет.

Поделиться темой:


  • (8 Страниц)
  • +
  • « Первая
  • 6
  • 7
  • 8
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей