Цитата:
Верно. А как понять, что доверенное, а что - нет?
DW почти все считает недоверенным, пользователь получает очень мало алертов.
Недоверенные приложения запускаются в песочнице, как-будто они находятся под ограниченным юзером.
Верно. А как понять, что доверенное, а что - нет?
рэндомный драйвер
А как с ней быть?
А как понять, что доверенное, а что - нет?
Ну так её же не касается.
). В обеих случаях сканировал "до".
Да, но если я действительно хочу обновить флешплеер или установить новые драйвера или набор кодеков?
Тут все просто, всё качается с оффсайтов и запускается как доверенное.
Хочу спросить насчет файловых вирусов, ибо давно не встречал - они все заражают explorer.exe сейчас ?
Кроме того, KLite Code Pack (весьма удобный и всем рекомендую) как таковой не имеет ссылки с оффсайта.
Добавим к этому ещё и кряки/патчи, у которых оффсайта нет в принципе

Для загаживания системы самое оно
Не совсем верное утверждение - вернее совсем не верное (ошибочное, надуманное, ложное?)!
Вы их тоже оффсайтом считаете?Большинство AdWare качается с оффсайта - и толку?
Кроме того, KLite Code Pack (весьма удобный и всем рекомендую) как таковой не имеет ссылки с оффсайта.
Нет, как когда. Sality не трогает, у него есть свой блэклист. Вирут - всех подряд. "Новенький", о котором я говорил (Trojan.Win32.Cosmu.jwn) больше любит библиотеки, ещё не разбирался - может он так внедряется в рабочие процессы? Хотя не побрезговал заразить даже AVZ
Тобишь в любом случае тот или иной инфицированный файл появится в автозагрузке, а там его и тем же OSAM'ом можно проверить будет.
Тем более, что Рабинович пишет, что DW нужно ставить на заведомо чистую систему.
Звучит правильно и красиво. Дык кто ж так делает-то в реальном мире? 
которую архивирую регулярно. Хотел, по термину Рабиновича, классический ХИПС, чтобы самому видеть, что и как, в том числе и к патчам и кейгенам применительно. Поставил RealTime Defender, которого обучил обращению с несколькими сотнями софта. Но ХИПС, как видно из комментария к IsoBuster, тоже не панацея. В таком случае необходимым оказывается не второй (антивирус), а третий эшелон - стенка (в смысле, не вирус ( /неизвестный вирус), но нежелательные действия). А вообще - то же касается любого кодек-пака (кроме официальных, платных и т.д.)IMHO кодек-паки это зло (как и любые другие "мега-паки"), зачем ими пользуются когда есть отличная альтернатива - ffdshow?!
Ну да, ещё есть cracks.am /crack.ms и иже с ними Вы их тоже оффсайтом считаете?Нет, их я оффсайтами не назову, я назову оффсайтами сайты веб комманд.
Если антивир только то и видит, что неизвестный пакер, а запускать очень хочется
я назову оффсайтами сайты веб комманд.
Да и если они стоят редиректом, то устроить небольшой фишинг - пара пустяков...


Находил он все сигнатурно, по-простому. Никаких упаковщиков- все лежало в "открытом" виде.
Как антивирус назвал троянцев? Гляньте по записям в журнале.
TROJ_Generic ADV, TROJ_Generic (просто) и TROJ_FAKEAV.MCS
На VirusTotal пока не отправлял.. Сейчас займусь этим.

Простой поиск говорит
так ках антивирус, похоже, хранит их в безопасной форме
А ну-ка сбросьте мне в личку это хозяйство.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145
Предыдущая тема: System Mechanic Professional/Standard 9.5.3.3 fix and speed