Вирусная атака.

17. sibero 08.11.11 04:28 Сейчас в теме
Нужно будет проверить несколькими антивирусами, а то мало ли..
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
18. over250 08.11.11 09:46 Сейчас в теме
sfc /scannow - проверка целостности системный файлов, мало ли чем зараза прикидывается и заново поднимает себя.
19. Noy15 11.11.11 10:19 Сейчас в теме
20. zog 11.11.11 11:04 Сейчас в теме
Vasily Kushnir пишет:
Касперский выложил бесплатную "лечилку" klwk, но нод определяет ее как трояна.

Посоветуйте, кто как справляется с подобной системой.


Нод никак нельзя отключить/удалить хотябы на время? Сори если что не догоняю. А вещь жутковатая, действительно
21. olgadogi 11.11.11 12:55 Сейчас в теме
регулярно проверять cureit, или ставить avast - пропускает меньше чем другие
22. vas_ 11.11.11 15:32 Сейчас в теме
avast не ставь. Для лицензионной винды есть MS Security essential
23. fg2 11.11.11 17:28 Сейчас в теме
Если вирусы попали, то как показывает практика - лечение это все туфта. Через какое то время они опять проявятся. Поэтому сливай данные и ставь систему заново! Лечениями потратишь кучу времени, но 100% они проявятся позже. CUREIT - хорош в безопасном режиме. NOD32 снес - MS Security essential поставил.
25. Kom-off 11.11.11 17:40 Сейчас в теме
(23) Это смотря как лечить. И времени на это не много тратится. Способы активации (запуска) вируса или запускающего его механизма ограничены и вполне за 20 минут их все можно проверить. Берем LiveCD с редактором реестра с возможностью редактировать любой реестр на диске и вперед. Я уже лет как 5, а то и больше не переустанавливал Windows по причине появления в ней вирусов (а обращается масса знакомых, то порноинформер, то левый сайт в эксплорере, то нет интернета), хотя специалистом по вирусам себя не считаю. Т.е. сначал "загасить" вирус в ручную, а потом для пущей убедительности прогнать CureIt-ом. Вот, с последствиями появления на машине вирусов бороться гораздо сложнее и дольше: то диспетчер задач не запускается, то операционка рушится, то еще что-нибудь. Здесь уже рецептов общих нет, ибо, вирусописатели на всякие хитрости мастаки, интернет и поиск здесь рулят. Кстати, что NOD32, что MS Security Essential - одна дыра. У меня складывается интуитивное впечатление, что антивирусную базу они черпают из одного места. Было такое, что они оба один и тот же вирус пропускали (не однократно), а CureIt за ними подбирал. Сам дома использую бесплатную версию Avira и регулярно гоняю AVZ4 и CureIt.
MaxDavid; +1 Ответить
29. pardimm 21.01.12 06:20 Сейчас в теме
(23) fg2, Согласен зачастую глубоко влезшие вирусы так систему губят Что проще и быстрее сохранить данные поставить заново и восстановить как всё было . Хотя зависит от клиента от софта установленного и времени.
36. supervy 26.01.12 11:17 Сейчас в теме
1.Установить всем useram права пользователя.В конторе 1 Администратор должен быть(и это не шеф).
2.Скачиваем обновления Windows и устанавливаем их. Отключить компы от сети.
3.Скачиваем специализированные утилиты для лечения вируса Downadup от всех антивирусников(они бесплатны).
4.Отключить автозапуск флешек.
(23) fg2, Нужно заниматься не допущением заражения вирусами компов, а не переустановкой винды (это сисадмин неграмотный). устанавливай своевременно обновления винды , разграничение доступа, прав пользователей. А если ты такой лентяй скажи useru что с переустановкой винды теряются все его данные( на 99% уверен что в твоей конторе у пользователей все документы на рабочем столе и в папке МоиДокументы). Может после этого будут свои и чужие флешки проверять на вирусы. Ну и инет отруби. нечего по порносайтам лазить.
dicwork; viktor777; +2 Ответить
24. vas_ 11.11.11 17:36 Сейчас в теме
Лечение эффективно из лив сд того же касперского или drweb. Либо хард цеплять к другому компу (заведомо не зараженному) с нормальным антивирусом и лечить!
26. vas_ 11.11.11 17:50 Сейчас в теме
Информеры - отдельная история. Во многих случаях они и вирусов то не содержат (обычный екзешник заменяет собой userinit или explorer) Essential и NOD32 базы разные, просто дыры похожие. А Avira - вешь хорошая, немцы на славу поработали, но лучше полная версия (она платная). У меня опыт в этом деле большой (в неделю компа 3-4 лечить приходится). Так что если по конкретным вещам вопросы есть - помогу...
27. vas_ 11.11.11 17:52 Сейчас в теме
Да, кстати, по поводу информеров - есть ПО-шка, которая автоматически удаляе большинство из них. И даже исправляет измененные ключи реестра.
28. pardimm 21.01.12 06:16 Сейчас в теме
Касперский Workstation хорошо отлавливает атаки и вирусы во всяком случае отправьте sms не видел ещё по сравнению с другими что McAffi что Nod. Притормаживает правда как всегда систему ... А так регламентные проверки AVZ DrWeb сканерами и чистка всех темповских и кешовых директорий можно и ccleaner или вручную.Ну и обновление Системы своевременное.
30. пользователь 21.01.12 08:10
Сообщение было скрыто модератором.
...
31. genadyichnew 21.01.12 14:32 Сейчас в теме
Защита- дело комплексное. Заплатки, обновления и обучение пользователей.
32. mojed 23.01.12 09:36 Сейчас в теме
windowsXP-KB959644.exe
windowsXP-KB958687.exe
+сложные пароли пользователей учетных записей с правами администратора
33. vitn 24.01.12 00:24 Сейчас в теме
Попробуй триальный AVAST реально хорошо работает, (только 30 дней), а Symantec small biznes 12.0 пропускает зверей, перестал я Symantec любить.
34. viktor777 26.01.12 09:25 Сейчас в теме
(33) vitn,
Стоит Endpoint Protection, в свое время когда появился червь стоял веб, сетевой. Червяк положил сетку намертво. Приходилось отрубать всю сеть, и каждую машину сканить на два раза, около 100 машин, в 10 рук ушло 4 дня. Поставил симантек, американец сразу взял сеть в свои руки, убил всю нечисть вообще), включая кряки и кейгены на компах пользователей. При более глубокой настройке нашлись и другие полезные функции, например заблокировал использование USB модемов), к своей великой радости. И еще есть много вкусного и полезного).
35. пользователь 26.01.12 09:36
Сообщение было скрыто модератором.
...
37. sam111 27.01.12 12:30 Сейчас в теме
прогнать прогой AVZ и на форуме virusinfo.info много для лечения подобного
38. surgeon 27.01.12 13:31 Сейчас в теме
Бороться только установкой обновлений, желательно через централизованный WSUS, корпоративный антивирус - использую Endpoint Protection. Ну я для борьбы с Kido доходило до запуска тулзов для удаления через групповые политики.
viktor777; +1 Ответить
39. mayer 03.02.12 16:45 Сейчас в теме
на будущее - закрыть доступ к использованию USB-флешек на машинах без установленного антивируса.
40. nmf 03.02.12 16:54 Сейчас в теме
поддержу пост 28 пока вроде только каспер помогает реально боротся с вирусами
41. пользователь 03.02.12 22:24
Сообщение было скрыто модератором.
...
42. Akasy 5 07.02.12 12:40 Сейчас в теме
Однажды комп CureIt прогнала и он отказался запускаться) Файл logon похерился, пришлось заменять с рабочей машины.
А вообще касперский рулит.. Либо связка Avira +CureIT И е лазить там где не надо, внимательно смотреть что скачиваешь(из каких источников) - чтоб реже доктором вебом проверять.
43. пользователь 21.02.12 05:08
Сообщение было скрыто модератором.
...
44. vasilykushnir 63 20.01.09 10:44 Сейчас в теме
Для начала небольшая цитата:

>
Червь Downadup заразил девять миллионов компьютеров

Компания F-Secure, занимающаяся IT-безопасностью и созданием антивирусов, обнаружила, что к 16 января червь Downadup заразил, по консервативным оценкам, 8,9 миллиона компьютеров, находящихся на 353495 уникальных IP-адресах.

Для заражения компьютеров червь использует уязвимость MS08-067 в операционной системе Windows, позволяющую злоумышленнику выполнить любой код на компьютере пользователя.

Два дня назад, 14 января, та же компания насчитала лишь 3,5 миллиона зараженных компьютеров. 13 января было заражено всего 2,4 миллиона PC. На тот момент Россия входила в тройку стран, где обнаружено наибольшее число заражений.

Определить, заражен ли компьютер, можно, попытавшись зайти на сайты f-secure.com или kaspersky.ru. Downadup блокирует эти адреса. И F-Secure, и "Лаборатория Касперского" предлагают бесплатные программы, удаляющие Downadup.
>

Не обошла и меня эта участь... На серверах под 2003 и на компах ХР, не подключенных к инету, антивирусы не стояли. Беда пришла с другой стороны - занесли через флэшки. После чего на станции ставлю DrWeb, на сервера поставил Nod32 (нету доктора под 2003 - вернее лицензионный дорогой для серверов). Со станциями все ОК. А вот сервера "огорчают" - нод не все вирусы удаляет, даже те, что сам же и определяет. Касперский выложил бесплатную "лечилку" klwk, но нод определяет ее как трояна.
Посоветуйте, кто как справляется с подобной системой.
45. Душелов 4021 20.01.09 10:58 Сейчас в теме
46. vasilykushnir 63 20.01.09 11:12 Сейчас в теме
(2) на некоторых станциях, где слишком большая активность зверья, так и сделал. С серверами посложнее.... - они, сука, постоянно в работе.
47. Душелов 4021 20.01.09 11:24 Сейчас в теме
(3) Вводить плановое обновление ПО. Это делать обязательно надо, хоть и они в работе 100% времени.
48. vasilykushnir 63 20.01.09 11:40 Сейчас в теме
(4) На саму винду заплатки поставил и хотя атаки продолжаются, НОД вроде справляется (обновления баз каждый час). Это на филлиале говорят вирусы не удаляет, а так не хочется ехать за 280 км.....
49. Душелов 4021 20.01.09 11:43 Сейчас в теме
(5) Можно др.веб бесплатный попробовать - у них скачать с сайта можно.
50. Altair777 647 20.01.09 11:50 Сейчас в теме
у нас Norton - заражения не было
51. andrey-21 20.01.09 11:55 Сейчас в теме
Поставил каперский вроде держится, и параллельна стоит доктор веб, вирусов нет!!!!!
52. vasilykushnir 63 20.01.09 11:58 Сейчас в теме
(8) Касперский и доктор на одном компе? Как это возможно?
53. andrey-21 20.01.09 12:00 Сейчас в теме
Проверено поверь, реально помогает они в месте это сила!!!!
54. vasilykushnir 63 20.01.09 12:02 Сейчас в теме
(6) И под сервер 2003 есть бесплатный? Там по-моему кюре бесплатный, но он тоже не все убиват....
55. seermak 665 20.01.09 12:33 Сейчас в теме
вирус каждодневно мутирует. Интересно что будет на новый "китайский" год?!
http://scif-yar.livejournal.com/24342.html - некоторые пояснения
nightmagic; +1 Ответить
56. vasilykushnir 63 20.01.09 14:38 Сейчас в теме
(12) Отличная ссылка. Спасибо. Скачал заплатки и скинул на филлиал - жду результата (а чукча в чуме ждет рассвета... :-)) ).
Так все-таки НОД32 его убивает или не совсем? Такое впечатление, что только по немножку....

PS: Спасибо см. в профайле... :-)
57. seermak 665 20.01.09 14:43 Сейчас в теме
у моего товарища сеть легла полностью. Пока победы невидно. Самые ценнные диски сняли с машин
58. vasilykushnir 63 20.01.09 15:36 Сейчас в теме
Ну я-то быстро поднял. Пол-дня только простояли.
Пусть все кюриком проверит. И еще: сеть упала из-за виря, следовательно ее надо поднять.
УправлениеКомпьютером-Службы:
две службы РабочаяСтанция и Сервер запускаем, если вирь их убил, а на закладке восстановление во всех трех окошках пусть поставит ПерезапускСлужбы.
59. seermak 665 20.01.09 15:54 Сейчас в теме
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот