Страница 4 из 5 Первая 12345 Последняя
Показано с 61 по 80 из 96.

Бесплатная защита DrWeb для Windows, пользователям Корбины Телеком

  1. #61
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Цитата Сообщение от Ego1st Посмотреть сообщение
    нечему там обучаться, ставиться все за 10 минут..=))
    Я знаю, ставим без проблем.
    Имелось ввиду, обучить специалиста и получить сертификат - условие для покупки со скидкой.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    эх надо было все-таки потратить время и сдать сертификацию(когда она халявной была=))
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  4. #63
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Как оказалось, есть некоторые цифры по статистике защиты АВ-Деском пользователей Корбины.
    ---
    С уважением,
    Borka.

  5. #64
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от borka Посмотреть сообщение
    Как оказалось, есть некоторые цифры по статистике защиты АВ-Деском пользователей Корбины.
    Интересные цыфырки
    Left home for a few days and look what happens...

  6. #65
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Сейчас я вам расскажу сказку в духе господина Лукацкого

    Не далее, как в субботу выводил зверька с компа своего друга. По его словам, никаких проблем у него не было, пока неделю назад он не подключился к Корбине.
    Хотя надо отдать ему должное: никаким антивирусом он испокон веков не пользовался и ходил в инет посредством IE. На компе был обнаружен Бронток в нескольких модификациях и в обширнейшем количестве и OnLineGames (вкупе с автораном). amvo.exe там тоже был.
    Выводил гадов Куреитом, АВЗтом и KIS7 (AVPTool не использовал, ибо (а) он еще кривоват, (б) чур я не домохозяйка):

    1. CureIt удалил штук пятнадцать Бронтоков и на этом успокоился.
    2. AVZ в автомате удалил штук 150 других Бронтоков. Но не всех, как выяснилось - при открытии одной из папок комп ушел на перезагрузку.
    3. CureIt в Safe-Mode опять-таки удалил еще штук пятнадцать Бронтоков и на этом успокоился.
    4. AVZ в Safe-Mode я уже запускал не на автомате, а вручную. Более остальных мне помог "Диспетчер процессов", по которому сразу стало все ясно о запущенных процессах winlogon.exe, logonui.exe, ping.exe (запущены они были из неких темповых папок и не обладали Микрософтовской подписью) и "Диспетчер автозагрузки" (по которому стало ясно, откуда ноги растут у этого зоопарка).
    5. В сейф-моде убил активные зверские процессы, удалил их из автозагрузки и снова запустил вирусоудалятор AVZ. Он опять мне вынес около полусотни зверей.
    6. Посчитав дело сделанным, запустился в обчном режиме, скачал демку KIS7, установил ее и снова запустил сканирование диска. КИС нашел еще около 200 разбросанных по диску Бронтоков (+ 200 в карантине АВЗ, что не удивительно).
    7. Последнее, что я сделал в AVZ - с помощью его новомодных визардов восстановил доступ к редактору реестра и к свойствам папки.

    Глядя в лог КИСа, увидел, как Бронток наследил в DocumentAndSettings\LocalSettings - он там хранит свои логи по отсылке себя любимого. Прикольно

    Знатоки, вспомните: вышеуказанные зверьки прикрываются руткитами или нет? Ни один из трех задействованных в операции антивирусов руткита не обнаружил. Хотя косвенный признак был - на шаге 2 комп уходил в вынужденную перезагрузку.

    Добавлено через 2 минуты

    Времени потратил четыре часа. Уверен, наши хелперы справились бы с этим быстрее.
    Последний раз редактировалось DVi; 11.02.2008 в 16:48. Причина: Добавлено

  7. #66
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Эх надо было логи сохранить для студентов
    Microsoft Most Valuable Professional in Consumer Security

  8. #67
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    DVi, надо было сначала активное заражение убить с помощью AVZ, а потом уже почистить следы с помощью CureIT и AVPTool, тем самим сэкономив два часа времени...

  9. #68
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    Сейчас я вам расскажу сказку
    Без логов больше, чем на сказку, не тянет. О-о-очень хочется взглянуть на логи.
    Несколько смущает такое различие в детекте - "штук пятнадцать Бронтоков" у КуреИта и "штук 150 других Бронтоков" у АВЗ да "еще около 200 ... Бронтоков" у каспера. Очень смущает.

    Цитата Сообщение от DVi Посмотреть сообщение
    Знатоки, вспомните: вышеуказанные зверьки прикрываются руткитами или нет? Ни один из трех задействованных в операции антивирусов руткита не обнаружил. Хотя косвенный признак был - на шаге 2 комп уходил в вынужденную перезагрузку.
    Насколько я помню - у меня были несколько типов Бронтоков - нет.

    Цитата Сообщение от DVi Посмотреть сообщение
    Времени потратил четыре часа.
    Это с полным сканированием КуреИтом и каспером?

    Добавлено через 1 минуту

    Цитата Сообщение от Muffler Посмотреть сообщение
    DVi, надо было сначала активное заражение убить с помощью AVZ, а потом уже почистить следы с помощью CureIT и AVPTool, тем самим сэкономив два часа времени...
    КуреИт не хуже справляется с активным заражением. Если только все правильно делать.
    Последний раз редактировалось borka; 11.02.2008 в 18:48. Причина: Добавлено
    ---
    С уважением,
    Borka.

  10. #69
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    КуреИт не хуже справляется с активным заражением. Если только все правильно делать.
    ...если только эти зловреды есть в базе...

  11. #70
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    borka, логов не сохранял - не до того было, извините.
    Куреит запускал в только режиме "быстрый скан" - рассчитывал, что он очистит мне плацдарм. Суть в том, как я понял, что он не обнаружил запущенных в памяти Бронтоков. Собственно, до осознания этого факта я дошел лишь на третьем шаге, выкосив их через "Диспетчер процессов" АВЗ.

    Четыре часа у меня ушло с учетом окончания полного скана диска КИСом - т.е. когда я уже с чистой душой мог констатировать чистоту компа.

    Добавлено через 4 минуты

    Вероятно, одного из штаммов Бронтока (на этом компе их оказалось минимум два) просто не было в базе Куреита. Судя по тому, как легко этот зоопарк завелся на компе только что подключенного к Корбине, очень скоро вирусологи ДрВеба получат его в сети АВ-Деска
    Последний раз редактировалось DVi; 11.02.2008 в 23:10. Причина: Добавлено

  12. #71
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Цитата Сообщение от DVi Посмотреть сообщение
    Куреит запускал в только режиме "быстрый скан" - рассчитывал, что он очистит мне плацдарм. Суть в том, как я понял, что он не обнаружил запущенных в памяти Бронтоков.
    Возможные варианты:
    1) Записей о некоторых модификациях Бронтока не было в базе к тому моменту.
    2) Надо было провести полную проверку (как рекомендуется в правилах), т.к. при быстрой проверке проверяется очень мало. Как Вы написали, Бронтоки были разбросаны по диску.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #72
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    А Бронток разбрасывается очень просто: почти в _каждой_ папке на диске он создает свою копию с иконкой "папка" и скрывает расширение "*.exe" - поэтому рука так и тянется щелкнуть на него

  14. #73
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    2 DVi, я могу рассказать другую сказку:
    Совсем недавно принесли комп со свежеустановленным касперским и неработающими пользовательскими программами. Хорошо что после данного мероприятия ничего более не сделали. Файлы "больные" parite были удалены им, после откючения мониторинга они были восстановлены из карантина, последующее лечение куритом спасло все установленные программы.
    ситуация as is
    (версию кава даже не смотрел, естественно относительно древняя)
    так что ситуации бывают разные.

  15. #74
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от DVi Посмотреть сообщение
    Четыре часа у меня ушло с учетом окончания полного скана диска КИСом - т.е. когда я уже с чистой душой мог констатировать чистоту компа.
    А если бы проверили бы ещё одним антивирусом, то возможно ещё что-то нашли бы. И причём запросто бы. В случае необходимости я обычно сканю 3-мя 4-мя антивирусами проверяю.

    Добавлено через 40 секунд

    Цитата Сообщение от Shu_b Посмотреть сообщение
    так что ситуации бывают разные.
    Это точно
    Последний раз редактировалось ALEX(XX); 11.02.2008 в 23:44. Причина: Добавлено
    Left home for a few days and look what happens...

  16. #75
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    DVi, Вы до сих пор не умеете работать с логами AVZ/AVPTool?

  17. #76
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от Maxim Посмотреть сообщение
    DVi, Вы до сих пор не умеете работать с логами AVZ/AVPTool?
    Э-э... С чего был сделан такой вывод?

  18. #77
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Цитата Сообщение от Maxim Посмотреть сообщение
    DVi, Вы до сих пор не умеете работать с логами AVZ/AVPTool?
    Идите к нам в студенты мы научим
    Microsoft Most Valuable Professional in Consumer Security

  19. #78
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    А если бы проверили бы ещё одним антивирусом, то возможно ещё что-то нашли бы.
    Я ограничился Куреитом, АВЗ и КИС.
    Полагаете этот набор недостаточным?

  20. #79
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Э-э... С чего был сделан такой вывод?
    Вот с этого
    Цитата Сообщение от DVi Посмотреть сообщение
    Времени потратил четыре часа. Уверен, наши хелперы справились бы с этим быстрее.

  21. #80
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от Shu_b Посмотреть сообщение
    так что ситуации бывают разные.
    Я свою сказку рассказал по поводу размера зоопарка в сети Корбины, в качестве иллюстрации собственного опыта к сообщению borka, а не для того, чтобы меряться антивирусами.

    Цитата Сообщение от Shu_b Посмотреть сообщение
    принесли комп со свежеустановленным касперским ... (версию кава даже не смотрел, естественно относительно древняя)
    Я, конечно, не настаиваю но зачем же было свежеустанавливать "относительно древний" антивирус?

    Добавлено через 1 минуту

    Цитата Сообщение от Maxim Посмотреть сообщение
    Вот с этого
    Максим, мне не доставляет удовольствия комментировать Ваши сообщения. Просто перед написанием старайтесь прочесть то, что написано до Вас.
    Вы опять сделали неверный вывод из моих слов. В данной ситуации вообще не было никакой речи о логах AVZ.

    Добавлено через 1 минуту

    Цитата Сообщение от akoK Посмотреть сообщение
    Идите к нам в студенты мы научим
    Если такая "подработка" в выходной день станет моей специальностью - обязательно пойду
    Последний раз редактировалось DVi; 12.02.2008 в 11:28. Причина: Добавлено

Страница 4 из 5 Первая 12345 Последняя

Похожие темы

  1. Comodo Internet Security 3.11: бесплатная защита для домашней сети
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 54
    Последнее сообщение: 17.09.2010, 22:43
  2. Microsoft навязывает пользователям Firefox в Windows свое расширение
    От Kuzz в разделе Новости компьютерной безопасности
    Ответов: 6
    Последнее сообщение: 10.06.2009, 11:51
  3. Ответов: 22
    Последнее сообщение: 01.08.2008, 11:09

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01635 seconds with 17 queries