dashca: (Default)
[personal profile] dashca
у меня стоит антивирус Avira
и он все время видит какой-то вирус в cfmon и предлагает его убить
а cureit никакого вируса там не видит
сил нет никаких - пришлось avir'у выключить

кто прав? что ставить вместо avira, если это ее баги такие?

Date: 2009-09-19 06:27 pm (UTC)
From: [identity profile] lampure.livejournal.com
Киба озадачился по третируй его, как придет)))

Date: 2009-09-19 06:53 pm (UTC)
From: [identity profile] oaristes.livejournal.com
мой вариант: докторвеб с отключенным обновлением, обновлять базы через утилиту drWU

Date: 2009-09-19 07:38 pm (UTC)
From: [identity profile] eldarnag.livejournal.com
Comodo + Nod32

Date: 2009-09-19 07:57 pm (UTC)
From: [identity profile] kavyar.livejournal.com
install Kaspersky trial;
scan;
uninstall Kaspersky;

Avast home free (+ Comodo)

Na rabote i doma ves'ma ok poluchilos'.

Date: 2009-09-20 06:07 am (UTC)
From: [identity profile] haviras.livejournal.com
А какой вирус то видит? Это немаловажно.

Date: 2009-09-20 06:15 am (UTC)
From: [identity profile] mrbrain.livejournal.com
Господа, вы как маленькие.
Берется проблемный файл, отключается антивирус и файл загружается вот сюда:
http://www.virustotal.com/ru/
Потом читаем результаты и гуглим/думаем, незабывая включить назад антивирус.

Date: 2009-09-20 09:02 am (UTC)
From: [identity profile] galireogalirey.livejournal.com
+ 1, пожалуй.
Только уточню: не Comodo Antivirus, а Comodo Internet Security, эз фор ми.

Date: 2009-09-20 10:02 am (UTC)
From: [identity profile] dashca-enotik.livejournal.com
что такое comodo?

Date: 2009-09-20 10:10 am (UTC)
From: [identity profile] dashca-enotik.livejournal.com
ой, не знала про эту штуку!
оhttp://www.virustotal.com/ru/analisis/5f086940ea4e3b004ab87d4071792590368e670084e54069c039c310cfaae690-1253254594

вот что говорит

ничего не понимаю, почему один антивирусы видят там троян, а другие -нет?
потому что это не троян, или потому что нод и докторвеб лечат хуже Авиры и МакАффи?

Date: 2009-09-20 10:10 am (UTC)
From: [identity profile] dashca-enotik.livejournal.com
http://www.virustotal.com/ru/analisis/5f086940ea4e3b004ab87d4071792590368e670084e54069c039c310cfaae690-1253254594

Date: 2009-09-20 11:54 am (UTC)
From: [identity profile] mrbrain.livejournal.com
Итак, раз:
http://support.microsoft.com/kb/282599
т.е. это фактически файл, отвечающий за языковую панель и относящийся к MS Office.
Т.е. лучший вариант - поставить последний SP на текущую версию офиса и посмотреть на поведение антивируса.

Date: 2009-09-20 11:56 am (UTC)
From: [identity profile] mrbrain.livejournal.com
Вдогонку.
Посмотреть на место запуска файла (видно по логам антивируса).
Если это c:\windows\system32 - файл похож на правильный.
Если другое место - убивать не раздумывая.

P.S. В любом случчае это не отменяет установку последнего SP на офис

Date: 2009-09-20 12:02 pm (UTC)
From: [identity profile] haviras.livejournal.com
Ухты какой забавный зверек.
Пробовала чистый скачивать и ложить на его место, да?

Ну смотри, значит где сидит троян.ген

Это может быть темповые папки

%userprofile%\Local Settings\Temp
%userprofile%\Local Settings\Temporary Internet Files
C:\WINDOWS\Temp

Это може быть снепшоты системы
C:\System Volume Information\_restore{sid}
D:\System Volume Information\_restore{sid}
итд

Это может быть заражение ядра (тут уже вообще туши свет)
Это может быть зараженный какой то сетап или кейген к программе

В любом случае - сканиться с LiveCD надо

Date: 2009-09-20 12:02 pm (UTC)
From: [identity profile] haviras.livejournal.com
Да, темповые папки поприбивать

Date: 2009-09-20 12:02 pm (UTC)
From: [identity profile] haviras.livejournal.com
Потому что
а) Авира паникует
б) НОД и Веб - слепые

Date: 2009-09-20 12:03 pm (UTC)
From: [identity profile] dashca-enotik.livejournal.com
нет, не пробовала еще, не было времени. попробую сегодня

Date: 2009-09-20 02:03 pm (UTC)
From: [identity profile] mrbrain.livejournal.com
б) соглашусь
а) нет - сейчас это один из лучших вариантов. Да и вообще - "лучше перебдеть" :)

Date: 2009-09-20 02:08 pm (UTC)
From: [identity profile] haviras.livejournal.com
Ну вот холивара еще не надо...
Я после авиры через Cure IT столько говна доставал


Вообще, ТС я советую сделать системный анализ через AVZ

Date: 2009-09-20 02:15 pm (UTC)
From: [identity profile] eldarnag.livejournal.com
Бесплатный сетевой firewall + antivirus

Date: 2009-09-20 04:12 pm (UTC)
From: [identity profile] dashca-enotik.livejournal.com
Мерзость Авиры в том, что она ничего не лечит. И пока речь о файлах - ну, вирус в архиве, нормально, все убили.
А теперь вот он в файле языковой панели, и убить я его не могу, потому что мне нужно работать.
Где брать последний SP, тоже не ясно. (и разве 3-й - не последний?)
и еще она убивает все крэки, потому что думает, что это вирусы.

Date: 2009-09-20 04:13 pm (UTC)
From: [identity profile] dashca-enotik.livejournal.com
Cure IT - утилита DrWEB, как она может быть хорошей, если DrWeb слепой?

Date: 2009-09-20 04:42 pm (UTC)
From: [identity profile] haviras.livejournal.com
С liveCD если запускать то кошерно

Date: 2009-09-22 02:01 pm (UTC)
From: [identity profile] tvarec.livejournal.com
cureit многих вирусов в упор не видит. Буквально 15 минут назад я в этом убедился на личном опыте.

Сейчас проверяю машину онлайн-сканером. На данный момент - уже 19 зараженных объектов

Profile

dashca: (Default)
dashca

September 2015

S M T W T F S
  12 345
6789101112
13141516171819
20212223242526
27282930   

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 21st, 2026 06:23 am
Powered by Dreamwidth Studios