Страница 5 из 5 Первая 12345
Показано с 81 по 96 из 96.

Бесплатная защита DrWeb для Windows, пользователям Корбины Телеком

  1. #81
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Если такая "подработка" в выходной день станет моей специальностью - обязательно пойду
    "Подработкой" конечно, назвать тяжело, но как способ релакса пойдет...
    Microsoft Most Valuable Professional in Consumer Security

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #82
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Цитата Сообщение от DVi Посмотреть сообщение
    Максим, мне не доставляет удовольствия комментировать Ваши сообщения. Просто перед написанием старайтесь прочесть то, что написано до Вас.
    Вы опять сделали неверный вывод из моих слов. В данной ситуации вообще не было никакой речи о логах AVZ.
    Я не заставляю Вас комментировать мои сообщения. Форум создан для свободного общения и каждый вправе делать свои выводы.

  4. #83
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от DVi Посмотреть сообщение
    Я ограничился Куреитом, АВЗ и КИС.
    Полагаете этот набор недостаточным?
    Почему же, набор хороший Но, в зависимости от ситуации, можно проверить ещё чем-нибудь. Проходил однажды через мои руки ноут, на котором вирсуни было просто немеряно. Хозяева ОС переставлять отказались. Не помню, кем я проверял первым, но цифра 2000 зараженных объектов (причём файловых вирусов не было) меня поразила. Ноут я чистил долго.
    Left home for a few days and look what happens...

  5. #84
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    borka, логов не сохранял - не до того было, извините.
    Жаль...

    Цитата Сообщение от DVi Посмотреть сообщение
    Куреит запускал в только режиме "быстрый скан" - рассчитывал, что он очистит мне плацдарм. Суть в том, как я понял, что он не обнаружил запущенных в памяти Бронтоков. Собственно, до осознания этого факта я дошел лишь на третьем шаге, выкосив их через "Диспетчер процессов" АВЗ.
    "Быстрая проверка" - это как: просто запуск КуреИта или выбор соответствующего пункта меню и нажатие на кнопку сканирования? И в том, и в другом режимах проверяются память и стартапы.

    Цитата Сообщение от DVi Посмотреть сообщение
    Вероятно, одного из штаммов Бронтока (на этом компе их оказалось минимум два) просто не было в базе Куреита. Судя по тому, как легко этот зоопарк завелся на компе только что подключенного к Корбине, очень скоро вирусологи ДрВеба получат его в сети АВ-Деска
    Странно... Эпидемия Брнтоков давно схлынула, нового давненько не попадалось...

    Добавлено через 5 минут

    Цитата Сообщение от DVi Посмотреть сообщение
    А Бронток разбрасывается очень просто: почти в _каждой_ папке на диске он создает свою копию с иконкой "папка" и скрывает расширение "*.exe" - поэтому рука так и тянется щелкнуть на него
    Это что, новый вид Бронтока? Как называется по касперу?
    Вообще говоря, по симптомам это чистый Rays aka Wukill - в каждой _открываемой_ папке создается файл с именем этой папки и иконкой папки...

    Добавлено через 2 минуты

    Цитата Сообщение от kps Посмотреть сообщение
    2) Надо было провести полную проверку (как рекомендуется в правилах), т.к. при быстрой проверке проверяется очень мало. Как Вы написали, Бронтоки были разбросаны по диску.
    Кстати, да. После проверки КуреИтом и щелчком по "папке" с вирусом... Да без полной проверки.

    Добавлено через 6 минут

    Цитата Сообщение от ALEX(XX) Посмотреть сообщение
    Проходил однажды через мои руки ноут, на котором вирсуни было просто немеряно. Хозяева ОС переставлять отказались. Не помню, кем я проверял первым, но цифра 2000 зараженных объектов (причём файловых вирусов не было) меня поразила. Ноут я чистил долго.
    Ноут без антивируса, вероятно.
    У меня был похожий случай: ноут запускался минут двадцать. Оказалось, завирусован по самое "небалуйся". Лечил, конечно, Доктором (альфой, даже не бетой) часа четыре - долго оно получалось. В одной только автозагрузке было только два с половиной десятка _наименований_ вирусов при общем числе под четыре десятка.
    А уж сколько было всего - даже не считал.
    Последний раз редактировалось borka; 12.02.2008 в 13:08. Причина: Добавлено
    ---
    С уважением,
    Borka.

  6. #85
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от borka Посмотреть сообщение
    "Быстрая проверка" - это как: просто запуск КуреИта или выбор соответствующего пункта меню и нажатие на кнопку сканирования? И в том, и в другом режимах проверяются память и стартапы.
    Верхняя кнопка "Быстрая проверка" на зеленом сплеш-скрине.

    Цитата Сообщение от borka Посмотреть сообщение
    Это что, новый вид Бронтока? Как называется по касперу?
    Вообще говоря, по симптомам это чистый Rays aka Wukill - в каждой _открываемой_ папке создается файл с именем этой папки и иконкой папки...
    По Касперу называлось "Бронток.блаблабла" (честно - не помню суффикса).

  7. #86
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Цитата Сообщение от DVi Посмотреть сообщение
    Четыре часа у меня ушло с учетом окончания полного скана диска КИСом - т.е. когда я уже с чистой душой мог констатировать чистоту компа.
    Всё ещё верите в сигнатуры ?
    Я пока все виды автозагрузки не проверю, не успокоюсь.
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  8. #87
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от Surfer Посмотреть сообщение
    Я пока все виды автозагрузки не проверю, не успокоюсь.
    Диспетчеры АВЗ рулят

  9. #88
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    Верхняя кнопка "Быстрая проверка" на зеленом сплеш-скрине.
    Если "Быстрая проверка", то это сканер, если "зеленый сплеш-скрин", то это собственно оболочка КуреИта...

    Цитата Сообщение от DVi Посмотреть сообщение
    По Касперу называлось "Бронток.блаблабла" (честно - не помню суффикса).
    Ни логов, ни имен...

    ЗЫЖ Дальнейшее обсуждение сказок можно переносить в оффтопик.
    ---
    С уважением,
    Borka.

  10. #89
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от DVi Посмотреть сообщение
    Я свою сказку рассказал по поводу размера зоопарка в сети Корбины, в качестве иллюстрации собственного опыта к сообщению borka, а не для того, чтобы меряться антивирусами.

  11. #90
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    Но "реклама" КуреИта получилась неплохая...
    ---
    С уважением,
    Borka.

  12. #91
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Я бы свою сказку скорее назвал "рекламой Корбины".

    Добавлено через 5 минут

    Цитата Сообщение от borka Посмотреть сообщение
    Ни логов, ни имен...
    Борис, вот описание одной из модификаций Бронтока. Как видите, отмечена его особенность класть свою копию в одноименном каталоге (приведен пример: "%MyPictures%\Мои рисунки.exe"). Можете мне верить.

    Добавлено через 1 минуту

    Все найденные адреса сохраняются в каталоге %AppData%\Loc.Mail.Bron.Tok в виде файлов с именем почтового адреса, с расширением .ini и текстом:
    Brontok.A
    By: HVM31
    -- JowoBot #VM Community –

    Также создается каталог Ok-SendMail-Bron-tok для хранения адресов отправленных писем.
    О! Вот это тоже было мной увидено на компе.
    Последний раз редактировалось DVi; 13.02.2008 в 16:43. Причина: Добавлено

  13. #92
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    Я бы свою сказку скорее назвал "рекламой Корбины".
    "Или так." (с)
    Кстати, открылся сайт АВ-Деска, на котором можно посмотреть Статистику Dr.Web AV-Desk за последние сутки. Здесь подробности.

    Цитата Сообщение от DVi Посмотреть сообщение
    Борис, вот описание одной из модификаций Бронтока. Как видите, отмечена его особенность класть свою копию в одноименном каталоге (приведен пример: "%MyPictures%\Мои рисунки.exe"). Можете мне верить.
    Это только пример. За Бронтоком aka BackDoor.Generic.1138 такого не замечал. Воможно, что-то новое... Возможно, гибрид. Жаль, что точных названий нет.
    ---
    С уважением,
    Borka.

  14. #93
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от borka Посмотреть сообщение
    "Или так." (с)
    Кстати, открылся сайт АВ-Деска, на котором можно посмотреть Статистику Dr.Web AV-Desk за последние сутки.
    Что-то мне не удается найти там статистику. Половина ссылок ведет на адрес "javascript:void(0)".

  15. #94
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    Что-то мне не удается найти там статистику. Половина ссылок ведет на адрес "javascript:void(0)".
    Бегущая строка вверху на сайте http://www.av-desk.com/
    ---
    С уважением,
    Borka.

  16. #95
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    А-а-а. Скрипты-то у меня выключены
    Теперь вижу. Если сюда приплести мой опыт, где на одном компе было около 400 зараженных файлов, то зараженными можно считать порядка двух тысяч компов из почти 32 тысяч = около 5,5%.
    В принципе, ничего трагичного. Я ожидал увидеть цифру порядка 90%.

    Добавлено через 9 минут

    borka, Вы можете попросить разработчиков этой статистики обозначить в ней количество зараженных компьютеров? Эта цифра гораздо более интересна, чем "вылечено, перемещено, удалено, переименовано, заблокировано".
    Последний раз редактировалось DVi; 13.02.2008 в 17:33. Причина: Добавлено

  17. #96
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    borka, Вы можете попросить разработчиков этой статистики обозначить в ней количество зараженных компьютеров? Эта цифра гораздо более интересна, чем "вылечено, перемещено, удалено, переименовано, заблокировано".
    Спросить - спрошу.
    ---
    С уважением,
    Borka.

Страница 5 из 5 Первая 12345

Похожие темы

  1. Comodo Internet Security 3.11: бесплатная защита для домашней сети
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 54
    Последнее сообщение: 17.09.2010, 22:43
  2. Microsoft навязывает пользователям Firefox в Windows свое расширение
    От Kuzz в разделе Новости компьютерной безопасности
    Ответов: 6
    Последнее сообщение: 10.06.2009, 11:51
  3. Ответов: 22
    Последнее сообщение: 01.08.2008, 11:09

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00887 seconds with 17 queries