Перейти к содержимому

Приветствуем вас на Форуме PHILka.RU
Вы вошли на форум как ГОСТЬ. Убедительно просим вас зарегистрироваться! Для того, что бы вам был доступен весь функционал форума.
войти - или зарегистрироваться!

Антивирусы. выбираем антивирусную защиту


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 187

#181
BUUMMM

BUUMMM

    Читатель

  • Участники
  • 5 сообщений
Люди кто подскажет? Схватил downadup, что нужноделать, утилита от F-secyre не помогает, в антивирусные сайты не входит, что систему грохать и переустановка??? ужас как неохота!!!!!!!!!!!!!!!!!!!!!

#182
flash2

flash2

    shadow...

  • VIP
  • 721 сообщений
Возьмите любой LiveCD и например Cureit, еще можно; AVZ, Stinger, AVPtool, все эти антивирусные утилитки должны быть свежими (у AVZ должна быть предварительно обновлена база), попробуйте полечить Ваш ПК с их помощью :)...

С уважением, Лена.

Pink Panthers Co :) ...


#183
suren

suren

    Участник

  • Участники
  • 37 сообщений

Люди кто подскажет? Схватил downadup, что нужноделать, утилита от F-secyre не помогает, в антивирусные сайты не входит, что систему грохать и переустановка??? ужас как неохота!!!!!!!!!!!!!!!!!!!!!

в антивирусные сайты не входит, что систему грохать и переустановка?

BUUMMM, а по этой ссылке попробуй скачать:

ftp://ftp.drweb.com/pub/drweb/cureit/z6zd322s.exe

И кидо киллер(KK.exe): http://data2.kaspers...l/KK_v3.4.7.zip

Введи сслылки в какой-нить донлоад менеджер, может прокатит.

Цитата:

Симптомы заражения
При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака.

Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.

Невозможно получить доступ к сайтам большинства антивирусных компаний, например, avira, avast, esafe, drweb, eset, nod32, f-secure, panda, kaspersky и т.д.

Попытка активации Антивируса Касперского или Kaspersky Internet Security с помощью кода активации на машине, которая заражена сетевым червем Net-Worm.Win32.Kido, может завершиться неудачно и возникает одна из ошибок:
Ошибка активации. Процедура активации завершилась с системной ошибкой 2.
Ошибка активации. Невозможно соединиться с сервером.
Ошибка активации. Имя сервера не может быть разрешено

Краткое описание семейства Net-Worm.Win32.Kido.
Создает на съемных носителях (иногда на сетевых дисках общего пользования) файл autorun.inf и файл RECYCLED\{SID<....>}\RANDOM_NAME.vmx
В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например c:\windows\system32\zorizr.dll
Прописывает себя в сервисах - так же со случайным именем, состоящим из латинских букв, например knqdgsm.
Пытается атаковать компьютеры сети по 445 или 139 TCP порту, используя уязвимость в ОС Windows MS08-067.
Обращается к следующим сайтам для получения внешнего IP-адреса зараженного компьютера (рекомендуем настроить на сетевом брандмауэре правило мониторинга обращения к ним):

Способы удаления

Удаление сетевого червя производится с помощью специальной утилиты KK.exe. Операционные системы MS Windows 95 и MS Windows 98 не подвержены заражению данным сетевым червем.


Если не получилось, напиши, чё-нить придумаем.

Сообщение отредактировал suren: 23 Июль 2009 - 01:21


#184
BUUMMM

BUUMMM

    Читатель

  • Участники
  • 5 сообщений
[quote name='suren' date='23.7.2009, 2:16' post='192041']
BUUMMM, а по этой ссылке попробуй скачать:

ftp://ftp.drweb.com/pub/drweb/cureit/z6zd322s.exe

И кидо киллер(KK.exe): http://data2.kaspers...l/KK_v3.4.7.zip

Введи сслылки в какой-нить донлоад менеджер, может прокатит.

Не прокатило, попробывал скачать на другом компе принес домой на флешке, запустил и все.......
вот зараза, читал в сети что форматирование диска ничего не дает.

#185
suren

suren

    Участник

  • Участники
  • 37 сообщений
BUUMMM кинь мне в личку свой имэйл, вышлю тебе на ящик :) kk.exe весит килобайты, а вот курейт 14,5.
Надо?

#186
praestol

praestol

    Advanced Member

  • VIP
  • 108 сообщений
А какое мнение об Outpost Security Suite Pro? К фаеру вопросов нет, как оцените в этом комплекте антивирус?

#187
legko

legko

    Читатель

  • Участники
  • 4 сообщений
пардон

Сообщение отредактировал legko: 06 Октябрь 2009 - 05:04


#188
Усс

Усс

    Читатель

  • Участники
  • 14 сообщений
Каспер конечно хорошая штука на быстрой машине. Но вы вдумайтесь в словосочетание "КРЯК(тот же троян) ДЛЯ АНТИВИРУСА". После этого все вопросы о внутренней защите антивируса отпадают. Существуют: VIPNet сертифицированный ФСТЭК, Blink сертифицированный у буржуинов, COMODO которому плевать на все рейтинги потому что полная версия используется тоже далеко не мирными организациями. Не смотрите на купленные тесты, поинтересуйтесь чем пользуются солидные организации.

#189
StarStream

StarStream

    Gold Member

  • Участники
  • 663 сообщений

К фаеру вопросов нет, как оцените в этом комплекте антивирус?

Говно антивирус - движок и сигнатуры от балгарского VirusBuster, этим все сказано....

#190
StarStream

StarStream

    Gold Member

  • Участники
  • 663 сообщений

поинтересуйтесь чем пользуются солидные организации.

...Про клиентов Нода:
http://esetnod32.ru/company/projects.php


#191
Theо

Theо

    Gold Member

  • VIP
  • 603 сообщений
... сам себя не похвалишь.... -_-
Желаю всем нам иметь все то, что имеют все те, кто имеет всех нас!

#192
StarStream

StarStream

    Gold Member

  • Участники
  • 663 сообщений

... сам себя не похвалишь.... -_-

-_- Я ненавижу NOD, но он скотина, прижился у нас в корпаративном секторе...Сам сейчас обкатываю Norton 2010.

#193
Ариец

Ариец

    Читатель

  • Участники
  • 6 сообщений
Пользуюсь KIS 2010. Как не ругают Каспер, но особых тормозов и проблем с ним ещё не встретил. Главное - правильно настроить.
(Анти-баннер, анти-фишинг, веб-цензор - 3 вещи из-за которых я пользуюсь Каспером)
Изображение

#194
Johny_17

Johny_17

    Участник

  • Участники
  • 34 сообщений
У меня стоит Symantec EndPoint Protection. Вещь просто офигительная! С ключем мне там сделали что о нем вообще паритсья не надо. Рубит вообще отлично! Я доволен)

#195
Guardsman

Guardsman

    Advanced Member

  • Участники
  • 54 сообщений
Уже пару лет как пересел на Каспера: сначала на КИС 7, потом КИС 2009, сейчас стоит КИС 2010. Переодически проверяю Др.Курантом и вроде бы никаких проблем замечено не было. Вчера, на одном интернет-форуме, один человек порекомендовал параллельно "пройтись" по компу Malwarebytes' Anti-Malware. Я скачал себе эту прогу, но не стал рисковать и выгрузил Каспера, чтоб они "не подрались". Обновил ее и запустил проверку, в итоге она действительно нашла у меня какую заразу. Вот привожу цитату из отчета проверки:

Тип проверки: Полная (C:\|D:\|)
Проверено объектов: 232701
Прошло времени: 37 minute(s), 47 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 2
Заражено значений реестра: 0
Заражено параметров реестра: 1
Заражено папок: 0
Заражено файлов: 6

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\photo dvd maker professional (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> Quarantined and deleted successfully.

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
C:\Program Files\Photo DVD Maker Professional\uninst.exe (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\Arhives\Daemon_Tools_pro\daemon.tools.pro.patch.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\myJane_v1.0\keygen.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\KasperskyTrialReset\KasperskyTrialReset.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\SoundForge8.0\SF8_Retail_KG.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\Crack 2\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.


Хотел спросить знающих людей, что мне делать с этими файлами? Удалять или пропускать? Просто, я не силен в подобных вопросах, а вариант что прога страдает паранойей не исключаю... Ладно, с ликвидацией файлов с диска Д еще можно как то смирится (это резервные копии интоляторов прог и кряков к ним), но вот то, что обнаружилось в реестре... чтоб систему не положить... Если можно подскажите, заранее спасибо!!!

Сообщение отредактировал Guardsman: 10 Ноябрь 2009 - 10:13


#196
StarStream

StarStream

    Gold Member

  • Участники
  • 663 сообщений
Ничего не делай. А Malwarebytes' Anti-Malware сотри с диска от греха подальше, она слова доброго не стоит.
Если хочешь найти ей замену, рекомендую avz (антивирус зайцева):
http://z-oleg.com/secur/avz/index.php


#197
free-will

free-will

    SUPER Member

  • Участники
  • 343 сообщений

Ничего не делай. А Malwarebytes' Anti-Malware сотри с диска от греха подальше, она слова доброго не стоит.
Если хочешь найти ей замену, рекомендую avz (антивирус зайцева):

http://z-oleg.com/secur/avz/index.php

этой утилой ещё и пользоваться надо уметь, там ещё скрипты писать надо. короче можно наломать дров по не знанию.
:)
Скрытый текст

#198
pavel-2007

pavel-2007

    Читатель

  • Участники
  • 6 сообщений

Уже пару лет как пересел на Каспера: сначала на КИС 7, потом КИС 2009, сейчас стоит КИС 2010. Переодически проверяю Др.Курантом и вроде бы никаких проблем замечено не было. Вчера, на одном интернет-форуме, один человек порекомендовал параллельно "пройтись" по компу Malwarebytes' Anti-Malware. Я скачал себе эту прогу, но не стал рисковать и выгрузил Каспера, чтоб они "не подрались". Обновил ее и запустил проверку, в итоге она действительно нашла у меня какую заразу. Вот привожу цитату из отчета проверки:

Тип проверки: Полная (C:\|D:\|)
Проверено объектов: 232701
Прошло времени: 37 minute(s), 47 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 2
Заражено значений реестра: 0
Заражено параметров реестра: 1
Заражено папок: 0
Заражено файлов: 6

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\photo dvd maker professional (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> Quarantined and deleted successfully.

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
C:\Program Files\Photo DVD Maker Professional\uninst.exe (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\Arhives\Daemon_Tools_pro\daemon.tools.pro.patch.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\myJane_v1.0\keygen.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\KasperskyTrialReset\KasperskyTrialReset.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\SoundForge8.0\SF8_Retail_KG.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\Crack 2\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.


Хотел спросить знающих людей, что мне делать с этими файлами? Удалять или пропускать? Просто, я не силен в подобных вопросах, а вариант что прога страдает паранойей не исключаю... Ладно, с ликвидацией файлов с диска Д еще можно как то смирится (это резервные копии интоляторов прог и кряков к ним), но вот то, что обнаружилось в реестре... чтоб систему не положить... Если можно подскажите, заранее спасибо!!!

Здравствуй, это не вирусы а спе.кряки, а вних неправильный код , по этому все антивирусы ругаются

#199
pavel-2007

pavel-2007

    Читатель

  • Участники
  • 6 сообщений

Уже пару лет как пересел на Каспера: сначала на КИС 7, потом КИС 2009, сейчас стоит КИС 2010. Переодически проверяю Др.Курантом и вроде бы никаких проблем замечено не было. Вчера, на одном интернет-форуме, один человек порекомендовал параллельно "пройтись" по компу Malwarebytes' Anti-Malware. Я скачал себе эту прогу, но не стал рисковать и выгрузил Каспера, чтоб они "не подрались". Обновил ее и запустил проверку, в итоге она действительно нашла у меня какую заразу. Вот привожу цитату из отчета проверки:

Тип проверки: Полная (C:\|D:\|)
Проверено объектов: 232701
Прошло времени: 37 minute(s), 47 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 2
Заражено значений реестра: 0
Заражено параметров реестра: 1
Заражено папок: 0
Заражено файлов: 6

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\photo dvd maker professional (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> Quarantined and deleted successfully.

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
C:\Program Files\Photo DVD Maker Professional\uninst.exe (Rootkit.Agent) -> Quarantined and deleted successfully.
D:\Arhives\Daemon_Tools_pro\daemon.tools.pro.patch.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\myJane_v1.0\keygen.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\KasperskyTrialReset\KasperskyTrialReset.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\SoundForge8.0\SF8_Retail_KG.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Мои документы\Софт для компа\Crack 2\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.


Хотел спросить знающих людей, что мне делать с этими файлами? Удалять или пропускать? Просто, я не силен в подобных вопросах, а вариант что прога страдает паранойей не исключаю... Ладно, с ликвидацией файлов с диска Д еще можно как то смирится (это резервные копии интоляторов прог и кряков к ним), но вот то, что обнаружилось в реестре... чтоб систему не положить... Если можно подскажите, заранее спасибо!!!

Здравствуй, это не вирусы а спе.кряки, а вних неправильный код , по этому все антивирусы ругаются

#200
free-will

free-will

    SUPER Member

  • Участники
  • 343 сообщений

Здравствуй, это не вирусы а спе.кряки, а вних неправильный код , по этому все антивирусы ругаются

если посмотреть повнимательней то видим

Заражено ключей реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\photo dvd maker professional (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> Quarantined and deleted successfully.
Заражено параметров реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

хорошие кейгены, если лезут в реестр. :)
к гадалке не ходи, эт дело рук зловредов. я на 101% даю гарантию что он их всех не прикончил.
Скрытый текст




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных

Вы вошли на форум как ГОСТЬ. Просим вас войти или зарегистрироваться! Для того, что бы вам был доступен весь функционал форума.