Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Вирусы. Как с ними бороться? (https://forum.antichat.xyz/showthread.php?t=18821)

.Varius 26.10.2009 00:26

Защита hosts:
Проще всего изменить атрибуты файла – найти его по указанному для вашей системы пути и правой кнопкой посмотреть его свойства: надо включить атрибуты Скрытый, Только для чтения, и Системный. Или скачать пару командных файлов ( для систем XP/2000 ) – блокирующий lockhost.bat и разблокирующий unlockhost.bat; для систем 98/Me – LockHostsME.bat и UnlockHostME.bat и запускать нужный.

Telnor 08.11.2009 15:25

Главное чтобы был всегда антивирус новый, и обновления всегда были.

Tro 25.11.2009 20:16

Регулярно обновляйте базы и сканируйте комп!

Xcontrol212 25.11.2009 20:25

против новых вирусов,антивирус врядли поможет,другое дело фаервол!

Keltos 17.01.2010 22:00

Непрофессионалу сложно обнаружить присутствие вирусов на компьютере, поскольку они умело маскируются среди обычных файлов. В данной главе мы постараемся наиболее подробно описать признаки заражения компьютера, а также способы восстановления данных после вирусной атаки и меры по предотвращению их поражения вредоносными программами.


Признаки заражения


Есть ряд признаков, свидетельствующих о заражении компьютера:
  • вывод на экран непредусмотренных сообщений или изображений;
  • подача непредусмотренных звуковых сигналов;
  • неожиданное открытие и закрытие лотка CD-ROM-устройства;
  • произвольный, без вашего участия, запуск на компьютере каких-либо программ;
  • при наличии на вашем компьютере межсетевого экрана, появление
    предупреждений о попытке какой-либо из программ вашего компьютера выйти в интернет, хотя вы это никак не инициировали.
Если вы замечаете, что с компьютером происходит подобное то, с большой степенью вероятности, можно предположить, что ваш компьютер поражен вирусом.

Кроме того, есть некоторые характерные признаки поражения вирусом через электронную почту:
  • друзья или знакомые говорят вам о сообщениях от вас, которые вы не отправляли;
  • в вашем почтовом ящике находится большое количество сообщений без обратного адреса и заголовка
Следует отметить, что не всегда такие признаки вызываются присутствием вирусов. Иногда они могут быть следствием других причин. Например, в случае с почтой зараженные сообщения могут рассылаться с вашим обратным адресом, но не с вашего компьютера.

Есть также косвенные признаки заражения вашего компьютера:
  • частые зависания и сбои в работе компьютера;
  • медленная работа компьютера при запуске программ;
  • невозможность загрузки операционной системы;
  • исчезновение файлов и каталогов или искажение их содержимого;
  • частое обращение к жесткому диску (часто мигает лампочка на системном блоке);
  • интернет-браузер «зависает» или ведет себя неожиданным образом (например, окно программы невозможно закрыть).
В 90% случаев наличие косвенных симптомов вызвано сбоем в аппаратном или программном обеспечении. Несмотря на то, что подобные симптомы с малой вероятностью свидетельствуют о заражении, при их появлении рекомендуется провести полную проверку вашего компьютера установленной на нем антивирусной программой. В случае отсутствия таковой, мы предлагаем скачать и установить пробную версию Антивируса Касперского Personal, которая будет полностью работоспособна две недели с момента установки

«Лаборатория Касперского»

demo_version 01.03.2010 22:27

Не знаю что у меня за фигня в последние несколько дней (или недель) нет сейчас антивируса.
CureIt сказал что типа файл HOSTS скорей всего был модифицирован, и запрос на восстановление файла в прежний режим, не знаю вроде все ок.
Потом нашел вчера 16 штук каких-то разных троянов.
У меня такой вопрос, в реестре я ничего не вижу. Из автозагрузки все убрано, проверен комп в безопасном режиме CureIt`ом, всякая фигня удалена вручную. Потом он еще сделал предположение насчет 2х файлов - возможно MULDROP.Trojan не понимаю, что значит возможно ? Что это за средний вариант, ни да ни нет =?
Это нормально что у меня в автозагрузке все выглядит вот так
http://s002.radikal.ru/i197/1003/cd/5e425823463f.jpg
Все удалено, вот эта папка C:\NOT\GLOW была удалена вручную, так почему в автозагрузке это видно ? Сорри, как-то затянуто получилось.

Keltos 02.03.2010 07:49

Цитата:

Сообщение от demo_version
Не знаю что у меня за фигня в последние несколько дней (или недель) нет сейчас антивируса.
CureIt сказал что типа файл HOSTS скорей всего был модифицирован, и запрос на восстановление файла в прежний режим, не знаю вроде все ок.
Потом нашел вчера 16 штук каких-то разных троянов.
У меня такой вопрос, в реестре я ничего не вижу. Из автозагрузки все убрано, проверен комп в безопасном режиме CureIt`ом, всякая фигня удалена вручную. Потом он еще сделал предположение насчет 2х файлов - возможно MULDROP.Trojan не понимаю, что значит возможно ? Что это за средний вариант, ни да ни нет =?
Это нормально что у меня в автозагрузке все выглядит вот так
http://s002.radikal.ru/i197/1003/cd/5e425823463f.jpg
Все удалено, вот эта папка C:\NOT\GLOW была удалена вручную, так почему в автозагрузке это видно ? Сорри, как-то затянуто получилось.

Возможно это не вирусы, есть спец софт чтобы узнать, воспользуйся например: "CodeStuff Starter" он покажет все.

ErrorNeo 02.03.2010 12:51

Цитата:

Сообщение от .Varius
Защита hosts:
Проще всего изменить атрибуты файла – найти его по указанному для вашей системы пути и правой кнопкой посмотреть его свойства: надо включить атрибуты Скрытый, Только для чтения, и Системный. Или скачать пару командных файлов ( для систем XP/2000 ) – блокирующий lockhost.bat и разблокирующий unlockhost.bat; для систем 98/Me – LockHostsME.bat и UnlockHostME.bat и запускать нужный.

а еще желательно удалить папку "etc", в которой хранится файл хостс :D
по-моему это - самое эффективное и простое
по крайней мере эффективнее "задания аттрибутов"

demo_version 04.03.2010 18:57

Keltos
ThanX! Но уже слишком поздно.
Моя тема была удалена =(( Напишу еще раз здесь. Все заблокированно, но не просит отправить смс на номер или еще что-то!
Не грузит безопасный режим, или же с поддержкой cmd. Что делать в таком случае ? Хелпните плиз!

Keltos 05.03.2010 20:52

Цитата:

Сообщение от demo_version
Keltos
ThanX! Но уже слишком поздно.
Моя тема была удалена =(( Напишу еще раз здесь. Все заблокированно, но не просит отправить смс на номер или еще что-то!
Не грузит безопасный режим, или же с поддержкой cmd. Что делать в таком случае ? Хелпните плиз!

Все равно это винлок
попробуй это: https://forum.antichat.ru/showpost.php?p=1835658&postcount=3


Время: 21:28