Свежие обсуждения
Компьютеры

Всыручайите, хапнул вируссс! Не могу одолеть!!!

1 13 18

Helis: Антивирус AVAST имеет опцию
Только вчера лечил машину, на которой был установлен и работал "АВАСТ". ДрВеб нашел на ней 5 вирусов более чем в 600 экземплярах.

 

Панацеи нет. Как показывает сообщение AVT, даже Каспер оказывается бесполезным при некоторых обстоятельствах. Недавно, например, пришлось тоже чистить систему после того, как пользовательница перешла с Оперы на гугловский Chrome. Правда, это предположение. Потому что за полтора предыдущих года, с Оперой, таких заражений не было.
Хочу спросить, AN1440, Вы сравнивали даты обновления AVAST и DrWEB? И какие вирусы были обнаружены, протокол от DrWEB имеется?
Такое массовое заражение бывает, как правило, у совершенно беспечных пользователей.
Как уже сказал, кажется Cherema, нужна комплексная защита антивирус+файервол+акронис и, я бы добавил, + выход в инет только под учетной записью с ограниченными правами: "Пользователь".

И вот здесь, у AVT, для меня странно, что обновление системы не устраняет проблему. Вероятно, источник проблемы имеется в образе, с которого делается восстановление.

 

"Ограниченные права" тоже гарантии не дают. Я полгода под ними работал, поимел 2 заражения. Вирус прописался в %userprofile% (имеет полное право!) и преспокойно оттудова запустился.
Протоколы не сохранились - это была чужая машина.

 

Helis: у совершенно беспечных пользователей
-а "печные" не носят компъютеры на лечение в сервисный центр.

 

Это верно, "печные" способны своевременно и регулярно обновлять антивирус и контролируют деятельность файервола Да и по "минным полям" интернета стараются не ходить.

AN1440: Я полгода под ними работал, поимел 2 заражения

а какой тогда был антивирус и какой фаервол?

 

Helis: И вот здесь, у AVT, для меня странно, что обновление системы не устраняет проблему

что ж странного?

 

Да при обновлении акронисом, AVT пишет, что пользуется им, системный раздел полностью, побайтно, переписывается. И если образ чистый, то откуда "зараза" возникает? Можно предположить, что из папок System Volume Information на несистемных дисках, если AVT пользуется виндовским "Восстановленнием системы" или, знаю об этом только понаслышке, вирус прописался в BIOS. С последним не приходилось встречаться.
Либо есть в фаерволе приложение с правилом, которое пропускает "инфекцию" из локальной сети.

Надо подождать, что сообщит AVT после проверки системы.

 

Helis: Вероятно, источник проблемы имеется в образе, с которого делается восстановление.
Пол года этому образу. До этого ни каких проблем не было. Если только зараза не с таймером.
DrWEB с диска половину суток молотил. Ни чего не нашёл. Колдую дальше.
---------------------------
AVZ что-то обнаружил. Сейчас, при перезагрузке, в начале система демонстрирует симптомы, но запускается как надо. Чуть позже выложу на разбор.

 

Helis: какой тогда был антивирус и какой фаервол?
ДрВеб и стандартный виндовский файервол.
Причем ДрВеб обнаружил заражение сразу же, но уже ничего сделать с ним не смог. После загрузки из-под посторонней системы вылечился тем же ДрВебом.

 

AN1440, давно уже у меня не было ДрВеб, спрошу у Вас: у нынешнего есть то, что называется вэб-экран?
В Авасте этот вэб-экран при запросе страницы браузером проверяет её на вредоносное содержание (например, некоторые скрипты, внедренные в код страниц) и при возможной опасности предупреждает или автоматически прерывает загрузку такой страницы. Для меня это один из плюсов Аваста.

А про "виндовский файервол" - найдется ли хоть один голос в его защиту? ;)