Кто какой пользует антивирус?

  • Автор
  • Сообщение
Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 1561
Зарегистрирован: Ср апр 26, 2006 9:13 pm

Сообщение Gelo-bk » Пт дек 24, 2010 9:17 pm

По магазинам хожу редко, зашел в Фантазию и купил коробку Каспера интернет сикурити 2011. Год пользовался Авастом. Но что-то подозрительный был, комп всегда совершенно чист был. Толи зонтик хороший , то ли он слепой и дырявый совсем. Раз форматировал.
Но теперь с Каспером спокойная жизнь закончилась :lol: , ругается и рычит постоянно :lol:
Да, кстати, цена 1700 , а когда зашел в Миллениум не поверил свом глазам, что за хрень цена 1010. Может там нелицензионный :lol:

Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 1561
Зарегистрирован: Ср апр 26, 2006 9:13 pm

Сообщение Gelo-bk » Пт дек 24, 2010 9:30 pm

И сейчас почему-то не могу войти на сайт Каспера и др. производителей антивирусов, показывает ошибку, почему?

BON
Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 2240
Зарегистрирован: Сб июн 16, 2007 12:03 pm
Откуда: Москва

Сообщение BON » Пт дек 24, 2010 10:28 pm

Gelo-bk, симптоматика указывает на инфекцию :(

Первое средство CureIt, но раз зайти на сайт он не дает, то попробуем скачать так ftp://210.233.71.100/pub/drweb/cureit/. Скачать надо ехешник с самой поздней датой и проверить им систему.

Сейчас на всякий случай напишу методы как вручную снимать баны с антивирусных сайтов. Приходилось...

Не в сети
Аватара пользователя
Бывалый
Сообщения: 175
Зарегистрирован: Пт апр 23, 2010 10:25 am
Откуда: Богородицк

Сообщение Мясо » Пт дек 24, 2010 11:07 pm

Avast!

Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 1561
Зарегистрирован: Ср апр 26, 2006 9:13 pm

Сообщение Gelo-bk » Пт дек 24, 2010 11:14 pm

Каспером сделал полную проверку, вроде как чист. А Каспер не заглючит если drweb-cureit применить/ Что-то мне подсказывает будут неприятности. Или как?

BON
Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 2240
Зарегистрирован: Сб июн 16, 2007 12:03 pm
Откуда: Москва

Сообщение BON » Пт дек 24, 2010 11:24 pm

CureIt утилита, конфликтовать ни с кем не будет. :)

Вот как открыть доступ вручную.

Идем в папку C:\WINDOWS\system32\drivers\etc, ищем там файл hosts (без расширения), открываем его блокнотом и смотрим нет ли там после записи "127.0.0.1 localhost" подобного этому:

127.0.0.1 kaspersky.ru
127.0.0.1 esetnod32.ru и т.д.

Если есть, то kill'em all :lol: , кроме 127.0.0.1 localhost

Однако hosts может оказаться нетронутым. Значит вирус не столь примитивен и нарисовал маршруты, которые идут... в никуда. Что ж, поковыряемся в реестре (Выполнить - regedit). Идем сюда:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes и всё наф оттуда вычищаем, много-много цифр с точками и запятыми.

Теперь сайты должны открыться и самое время проверить систему свежим CureIt.

И еще советую вырубить яваскрипты в Adobe Reader. Оч. много заразы стало переть через их дыры.

Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 1561
Зарегистрирован: Ср апр 26, 2006 9:13 pm

Сообщение Gelo-bk » Пт дек 24, 2010 11:32 pm

Открыл блокнотом:

# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
127.0.0.1 serial.alcohol-soft.com
127.0.0.1 www.alcohol-soft.com
127.0.0.1 images.alcohol-soft.com
127.0.0.1 trial.alcohol-soft.com
127.0.0.1 alcohol-soft.com






вот такая ерунда там

Не в сети
Старейшина форума
Сообщения: 3593
Зарегистрирован: Сб окт 02, 2010 8:37 pm
Откуда: Москва

Сообщение НТВ » Пт дек 24, 2010 11:43 pm

Кашпировский в начале этого года грандиозно падал по всей стране под воздействием сетевой вирусной атаки на него...
Выбирать антивирусы прходится из следующих производителей: Panda Security, Лаборатория Касперского, McAfee, Symantec и Доктор Веб.
McAfee, Symantec - заокеанские производители - используются для нагруженных систем.
Panda Security -китайский мишка не хуже Касперского.
Лаборатория Касперского - приходится Кашпировского брать.
Есть еще словацкий ESET NOD32 - мне кажется нормальный.
Доктор Веб - ну, очень тормозит.
Думаю все согласятся, что лучшая защита от вирусов ....- это форматирование.:))

BON
Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 2240
Зарегистрирован: Сб июн 16, 2007 12:03 pm
Откуда: Москва

Сообщение BON » Пт дек 24, 2010 11:58 pm

127.0.0.1 serial.alcohol-soft.com
127.0.0.1 www.alcohol-soft.com
127.0.0.1 images.alcohol-soft.com
127.0.0.1 trial.alcohol-soft.com
127.0.0.1 alcohol-soft.com
Это можно оставить, прописано чтобы не допустить активации алкоголя.

Значит проблема в маршрутах.

Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 1561
Зарегистрирован: Ср апр 26, 2006 9:13 pm

Сообщение Gelo-bk » Сб дек 25, 2010 12:00 am

Вот такая хрень в реестре :(
Изображение

BON
Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 2240
Зарегистрирован: Сб июн 16, 2007 12:03 pm
Откуда: Москва

Сообщение BON » Сб дек 25, 2010 12:02 am

Вот оно и есть. Все строки с цифрами под снос.

Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 1561
Зарегистрирован: Ср апр 26, 2006 9:13 pm

Сообщение Gelo-bk » Сб дек 25, 2010 12:10 am

Сношу, перезагружаюсь

BON
Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 2240
Зарегистрирован: Сб июн 16, 2007 12:03 pm
Откуда: Москва

Сообщение BON » Сб дек 25, 2010 12:13 am

Еще хотелось бы увидеть последние изменения в папке system32 (в проводнике правой кнопкой мыши - упорядочить значки - изменен, перематываем в конец папки). Что-то мне подсказывает, что там есть ехешник с невменяемым именем. :lol:

Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 1561
Зарегистрирован: Ср апр 26, 2006 9:13 pm

Сообщение Gelo-bk » Сб дек 25, 2010 12:25 am

Сейчас попробую. Долго не мог войте в нет. Думал пипец :)

Не в сети
Аватара пользователя
Старейшина форума
Сообщения: 1561
Зарегистрирован: Ср апр 26, 2006 9:13 pm

Сообщение Gelo-bk » Сб дек 25, 2010 12:32 am

Ещё и вот такая хрень

Изображение
Ответить

Вернуться в «Компьютеры и программы к ним»