Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: zikol
Дата сообщения: 28.07.2013 20:29
Я бы на эвристику антивирусных программ особо не надеялся. То что UVS не сказала, что "умник, обрати внимание на этот файл!", то как бы не в этом задача программы.
Автор: bredonosec
Дата сообщения: 28.07.2013 21:52

Цитата:
как бы не в этом задача программы.

а в чем? Если это Virus Scanner согласно названию.
Автор: arvidos
Дата сообщения: 28.07.2013 23:13
не сканер, а сниффер - это разные вещи
а что имелось ввиду - прочтите выше. программа не обязана за юзера делать всю работу - она просто упрощают процедуру поиска/удаления зловредов
Автор: KimFilby
Дата сообщения: 29.07.2013 09:32
folta

можете файлик кинуть на www.rghost.ru и мне ссылку ?
Автор: 9285
Дата сообщения: 29.07.2013 10:06

Цитата:
где пса прикопали и кто виноват

Да нигде его не закопали, и виноватого нет - программы то у нас пишут по принципу "as is as", а если не согласен то "сам виноват".
Хотя тот же Руссинович пишет утилиты вроде и не для нубов, но в том же Autoruns-е заблудиться можно.
Автор: KismetT
Дата сообщения: 29.07.2013 11:16

Цитата:
но в том же Autoruns-е заблудиться можно.

Не считаю себя слишком умным, но не вижу ничего сложного в Autoruns. Где там блудить то, если только после 0,7 л. крепкого алкоголя?
Автор: KimFilby
Дата сообщения: 30.07.2013 15:43
Autoruns муйня...увы..
ОСАМ и то получше будет.
Русинович частенько лагает. Пока не понятно, то ли умышленно то ли из-за ошибок.
Автор: KismetT
Дата сообщения: 31.07.2013 16:44

Цитата:
Autoruns муйня

Конкретно можно?
Автор: Kreds
Дата сообщения: 08.09.2013 10:51
может проблема с файлом hosts, инструкция по чистке хостс [spam_detected]
Автор: 1Kipovec
Дата сообщения: 08.09.2013 18:59

Цитата:
может проблема с файлом hosts, инструкция по чистке хостс http:.....флуд-реклама

очередной пиарщик своей компашки прочухался. "совет" стар и заезжен до дыр и под конец (я прям фигею) "В случае неудачи по лечению вируса обращайтесь в компанию БАБЛОсЛОХОСРУБ ремонт компьютера .... по адресу ул. ......."
Автор: SkvidvarD
Дата сообщения: 17.09.2013 16:30

Цитата:
может проблема с файлом hosts, инструкция по чистке хостс [spam_detected]

Ппц как сложно вычистить файл hosts, что для этого даже инструкция нужна. :-\
Автор: GHETTO7292
Дата сообщения: 06.10.2013 06:10
Здравствуйте!
Достаточна ли защита кав 13 против свежих винлокеров регулярно обновляемый и включенная защита из облака или обязательно нужен кис 13?
не предлагать кис 13 по той причине что в нем можно задать в контроле программ защиту от винлокеров, все равно я им не пользуюсь так как некоторые приложения не работают из за него и не предлагать кис\кав 14 по определенным причинам и потому что они пока довольно сырые и косячные
и кто опробовал кис\кав 14 на

Цитата:
Добавлена функция защиты от вредоносных программ блокировки экрана. Вы можете снять блокировку экрана по определенной комбинации клавиш. Функция защиты от программ блокировки экрана обнаружит и удалит угрозу

действительно ли фича работоспособна или все же маркетинг? Спасибо заранее!
Автор: betssaf
Дата сообщения: 06.10.2013 06:56
пользуюсь малваре антималваре Ссылка и никаких вирусов и винлокеров
Автор: ynbIpb
Дата сообщения: 06.10.2013 10:36
Это не тема обсуждения антивирусов. Достаточно иметь прямые руки и отключать дырявые плагины в браузере.
Автор: zikol
Дата сообщения: 06.10.2013 16:13
GHETTO7292
Вероятность защиты на 100% от зловредов возможна только при использовании Белых списков. Т.е. это такой режим работы, при котором запуск непроверенной программы невозможен.
Автор: GHETTO7292
Дата сообщения: 06.10.2013 19:49
betssaf

Цитата:
пользуюсь малваре антималваре Ссылка и никаких вирусов и винлокеров

Попробую это чудо! Спасибо!

ynbIpb

Цитата:
Это не тема обсуждения антивирусов. Достаточно иметь прямые руки и отключать дырявые плагины в браузере.

Вот только не надо этого "Это не тема обсуждения антивирусов" в данном случае я хочу защитить комп друга, знакомого ит. д. вообщем полного самоварщика, и мне просто не хочется с его компом заморачиваться ибо дело это неблагодарное, здесь тема лечения, защиты от винлокеров вот и я спрашиваю все что с ними связано в данном антивирусе есть интересное решение кис\кав 14 (не сочтите за рекламу ибо без моей помощи они тратят на этом огромные силы) которое стоит испробовать на опыте, ибо может быть кто то что то мне ответит как-то, самому тестить пока нету возможности. А насчет прямых рук у меня слава богу с ними все в порядке может быть меня способна сломать команда злобных хакеров, а так нет я вооружен до зубов. И вообще тут многие (70-80%) по моему мнению умеют пользоваться виндой лучше среднего, ибо сам рубоард требует тщательного ознакомления самого себя не то что винды т. е. многие нубы пропадут тут не зная чего? и где? как?

zikol

Цитата:
Вероятность защиты на 100% от зловредов возможна только при использовании Белых списков. Т.е. это такой режим работы, при котором запуск непроверенной программы невозможен.

Да есть такая тема, типа только открываются приложения проверенные на цифровую подпись и по прочим критериям, но мне этот режим не подойдет уж много ответственности на плечи чайника ляжет, это плохо!
Автор: ynbIpb
Дата сообщения: 06.10.2013 20:36
GHETTO7292, антивирус тут не поможет, так как зловреды каждый день криптуются. Они всегда на шаг впереди. На момент выпуска тело не определяется никем. Может быть поможет некая проактивная защита, которая вам не подходит.
Могу посоветовать посадить товарища под ограниченного пользователя, тогда зловред далеко не внедрится.
А вообще основной способ проникновения это связки эксплоитов, в основном под Java, Acrobat, Flash.
Вывод: своевременно обновлять браузер и плагины. А если ими не пользуетесь - отключайте ибо они все по умолчанию включены.
И не забудьте поставить ему Adblock Plus - очень много грязи пролезает через рекламу.
Автор: SkvidvarD
Дата сообщения: 07.10.2013 19:17

Цитата:
антивирус тут не поможет, так как зловреды каждый день криптуются. Они всегда на шаг впереди. На момент выпуска тело не определяется никем. Может быть поможет некая проактивная защита, которая вам не подходит.   Могу посоветовать посадить товарища под ограниченного пользователя, тогда зловред далеко не внедрится. А вообще основной способ проникновения это связки эксплоитов, в основном под  Java, Acrobat, Flash. Вывод: своевременно обновлять браузер и плагины. А если ими не пользуетесь - отключайте ибо они все по умолчанию включены. И не забудьте поставить ему Adblock Plus - очень много грязи пролезает через рекламу.

Полностью согласен с ynbIpb, через плагины в основном и лезет эта гадость.
Автор: gold_boy
Дата сообщения: 08.10.2013 11:18

Цитата:
Добавлена функция защиты от вредоносных программ блокировки экрана. Вы можете снять блокировку экрана по определенной комбинации клавиш. Функция защиты от программ блокировки экрана обнаружит и удалит угрозу


Поделитесь опытом кто пользовался этой функцией.
Автор: SkvidvarD
Дата сообщения: 14.10.2013 07:55
Я пользую Метод от folta Хитрость с клавишей Shift, но приходится заранее подкидывать .exe на машину юзера, зато потом никаких проблем.
Автор: yulija_ja
Дата сообщения: 14.10.2013 08:01
спам
Автор: betssaf
Дата сообщения: 14.10.2013 08:02
рекламные агентства уже во все тему лезут
Автор: grey_woolf
Дата сообщения: 25.10.2013 15:09
так забанте гавнюка!

Добавлено:
ynbIpb
Цитата:
антивирус тут не поможет, так как зловреды каждый день криптуются. Они всегда на шаг впереди. На момент выпуска тело не определяется никем. Может быть поможет некая проактивная защита, которая вам не подходит.
  Могу посоветовать посадить товарища под ограниченного пользователя, тогда зловред далеко не внедрится.

так пусть пересадит товарища на линукс
Автор: Nikki22
Дата сообщения: 07.11.2013 18:58
Здравствуйте, сегодня подцепил баннер вымогатель, попробовал удалить его с помощью программы AntiWinLocker, не получилось, помогла прога AntiSMS, но она как я понял, просто отключила вирус в автозагрузке, так как после включения всей автозагрузки баннер появился снова.
В автозагрузке я его нашёл это qw2jd
Как удалить этот вирус полностью?
Автор: zikol
Дата сообщения: 07.11.2013 19:18
Nikki22
удалите файл зловред , коли его нашли
Автор: Nikki22
Дата сообщения: 07.11.2013 19:59
Утилита MSConfig показывает путь к вирусу (qw2jd) как C:\Users\Юра\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup, но там его нет, правда на данный момент в MSConfig он выключен.
А нашёл я его в C:\ Windows\pss, и выглядит он как (qw2jd.exe.Startup)

Можно ли этот вирус удалить вручную, и мог ли он прописаться, где-нибудь ещё, например в реестре? Если да то, как его найти и удалить?
Автор: KismetT
Дата сообщения: 07.11.2013 20:12

Цитата:
Можно ли этот вирус удалить вручную, и мог ли он прописаться, где-нибудь ещё, например в реестре? Если да то, как его найти и удалить?  

Удалить вручную можно, ещё нужно провести поиск в реестре по названию вредоноса. Найденный в реестре ключ необходимо удалить, перед этим экспортировав данный ключ (на всякий случай).
Автор: Nikki22
Дата сообщения: 07.11.2013 20:41

Цитата:
ещё нужно провести поиск в реестре по названию вредоноса. Найденный в реестре ключ необходимо удалить, перед этим экспортировав данный ключ (на всякий случай).
Напишите, пожалуйста, подробнее, как это сделать?
Автор: KismetT
Дата сообщения: 07.11.2013 20:55

Цитата:
Напишите, пожалуйста, подробнее, как это сделать?

http://cmd4win.ru/optimizacziya-windows-7/478-poisk-v-reestre
Автор: xrom1
Дата сообщения: 23.11.2013 22:03
что-то мои попытки профилактики блокировщиков не помогают:

1. Давать пользователю админ. права, но браузеры запускать от имени пользователя. Скачивают с торрента, затем заходят в папку и запускают вручную зловреда или ставят другой браузер.

2. Добавлять второго пользователя админом, автоматическое включение пользователя с ограниченными правами пользователя. Пробовал в Windows XP - всё равно блокируется. В Windows 7 даже включал на максимум контроль учётных записей - всё равно блокируется. Тупо записывается в автозапуск текущего пользователя и приплыли.

3. как и 2, но делать образ системного диска с виндой, но пользователи чаще боятся сами вставлять диск и делать восстановление из образа, но пока единственно эффективный.

4. линукс, но очень многие на него не соглашаются, но и на некоторое оборудование нет драйверов на него.

Кому удалось наладить 100%-тную защиту пользователей от этих блокировщиков.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.