Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] хм... (http://forum.oszone.net/showthread.php?t=169378)

yarcev20071 07-03-2010 01:18 1362702

хм...
 
в общем специально полез на порно сайт - по предложению установить мнимый флэш плеер... установил.
вышел баннер о блокировке сети.(стоял аваст профешнл)
баннер удалил - систему почистил.
после этого снес аваст - установил eset smart(понятное дело обновил актуально) залез на тот же порно(в общем те же манипуляции)
после этого kis2010,drwed, то же самое....
проманипулировал антивирусы в связке с anvir ,Malwarebytes(лицензия - в загрузке "висит"),spyboot,на максимуме контроль учетных записей(7-ка)иммунизировал жесткие на запрет автозапуска новых программ.... толку ноль.
снес систему(низкоуровневое форматирование всех дисков).... начал с kis2010 и далее.... тот же эффект.
помимо "ручного" удаления зловредов только Malwarebytes сдетектировал .
вопрос- почему же антивири зловредов не детектируют?или тут дело в том , что пользователь сам устанавливает по? хотя...... тогда толк от антивирей.....
выложу только лог Malwarebytes, так как ни avz ни HiJackThis в зараженной системе работать отказались, а логи их в уже вылеченной системе не актуальны

ShaddyR 07-03-2010 01:28 1362707

Цитата:

Цитата yarcev20071
avz »

Цитата:

Включение AVZ Guard при запуске AVZ

Если в проверяемой системе работает противодействующее работе AVZ вредоносное приложение, то включение AVZGuard рекомендуется осуществить при помощи ключа командной строки "AG=Y". Данный ключ анализируется непосредственно в момент запуска AVZ, до инициализации его рабочих окон.
без этого - ессно, может быть и будет блокирован, если локер не совсем деревянный.

Касперский - по логике должен справиться, если включена проактивная защита и флажок на контроле реестра. Без него - пропустит, как и все другие.

Цитата:

Цитата yarcev20071
почему же антивири зловредов не детектируют? »

потому как не имеют они общих признаков вируса - распространяются не сами, в программы не внедряются. Некоторые даже в установку-удаление прописываются. Поди тут пойми - так задумано или хозяин этого не хочет.

yarcev20071 07-03-2010 01:56 1362714

насчет avz- AVZ Guard включаю всегда - но в данном случае , программа даже с переименованным исполняемым файлом не запускается.(полиаморфный тоже)
каспер - включена и проактивная и даже родительский контроль.
а насчет действий пользователя - вот тут уже да.....

yarcev20071 07-03-2010 09:26 1362779

хм.... родительский контроль не стоял оказывается.(он блокирует доступ к сайту целиком. неудобно , но все же)
уровни на файловом и веб антивирусе на максимум поставил,отрубил родительский контроль - тоже блокирует.
итог: kis2010 справляется с проблемой.
(блин.... а мне так нравится аваст...)

ShaddyR 07-03-2010 11:41 1362825

Цитата:

Цитата yarcev20071
включена и проактивная »

угу.
Только по-умолчанию птичка на защите реестра у них вродь не установлена (у 7-го - точно, только активность приложений)


Время: 16:29.

Время: 16:29.
© OSzone.net 2001-