Софтинки

Руткиты

Дент 23-02-2013 21:56

Пробовал Live CD от Авиры. Комп не загрузился с него, завис на этапе "Load Kernel". Может потому что х64? Х.З. Другие live cd не пробовал, пока наблюдаю, благо, что система работает нормально, подозрительной активности пока не заметно...
Дент 26-02-2013 16:42

Таак... Опять началось. (((
Есть у меня папка "Portable". По названию понятно что за софт там лежит. Так вот сегодня случайно обнаружил, что почти все exe-шники в этой папке оказались заражены дрянью Win32.Gael.3666. В других папках, в т.ч. в системных вроде пока чисто. Срочно качаю Kaspersky Rescue CD!!!
termit 26-02-2013 17:45

какой антивирь установлен. когда была последняя полная проверка ?
Дент 26-02-2013 20:46

Антивирь Avira Premium 2012. Обновляется ежедневно. Полная проверка была пару дней назад. Вирусов обнаружено не было. Был обнаружен 1 скрытый объект. Этот объект не смог обезвредить никто: ни AVZ, ни Авира, ни DrWeb CureIt!, причём CureIt вообще не видел этот скрытый объект, зато видел вирусню, которую не видела Авира. Вобщем, белиберда какая-то...
termit 26-02-2013 20:50

эм ... вроде советовали. установи MSE + mbam.
termit 26-02-2013 20:51

и прогони mbam полную проверку
Дент 26-02-2013 20:57

Сначала прогоню Kaspersky Rescue Cd.
termit 28-02-2013 16:24

ну и каков результат ?
Дент 28-02-2013 17:51

1) Почистил кэши браузеров и удалил временные файлы, прочий мусор и содержимое System Volume Information.
2)Установил с сайта M$ Microsoft Security Essentials. Было найдено и удалено несколько троянов.
3) Прогнал Kaspersky Rescue Cd вроде всё чисто.
4) Переустановил Авиру. Закралось подозрение, что она повреждена и не работает, поскольку не отреагировала на тестовый файл EICAR.
5) Заодно, дабы не плодить троянов, примонтировал и прогнал через Microsoft Security Essentials все бэкапы дисков, сделанные Acronis True Image.
6) Прогнал через Kaspersky Rescue Cd ПК в локальной сети. Чисто.
7) Сегодня ночью прогоню через Kaspersky Rescue Cd последний возможный оплот вирусни - домашний ноут.

Щас вроде всё нормально. Скрин папки Portable в которой пряталась вся нечисть.

511 x 515

Система чиста. Надеюсь. Думаю, что теперь можно сделать бэкап чистой системы Acronis True Image и успокоиться.

Кстати, давно пользуюсь файерволом Comodo. Обычно Проактивную защиту и Sandbox отключал. Использовал только файер. Отныне включено будет ВСЁ! Браузеры и все новые exe из непроверенных источников будут запускаться в песочнице, что должно повысить безопасность.

Morituruz 28-02-2013 21:45

Сейчас в комплекте с комодом-антивирусом идёт не только их хромиумный браузер <Dragon>, но и киоск - виртуальная среда для запуска браузера и программ.
Дент 28-02-2013 22:38

quote:
Originally posted by Morituruz:

хромиумный браузер <Dragon>



Только Оперу признаю.

quote:
Originally posted by Morituruz:

киоск



Это интересно. Спасибо.
Э
Morituruz 01-03-2013 09:12

quote:
Originally posted by Дент:

Только Оперу признаю.



Скоро Опера будет на вебките, так что скоро большой разницы не будет

p.s. T_T

Дент 01-03-2013 19:31

Мда...(((((((

Разрабы забивают на двиг Presto, который пилили столь долго и упорно много лет, и в будущем под мордой оперы будет скрываться очередная быдлосборка на основе Хрома, которых и так бесчисленное множество.

(с) http://lurkmore.to/Опера