1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Вирус, не определяющийся DrWeb 4

Тема в разделе "Софт", создана пользователем Черная злобная зверюга, 05.06.09.

  1. Черная злобная зверюга

    Черная злобная зверюга  Активный участник

    13.354
    2.017
    Добрый день. Хотя ни фига он не добрый....
    Предыстория. На компах в политехе, на тех, что без антивирей, купленных с железом, стоит DrWeb 4. У меня вот даже один такой комп. А на другом-NOD32-4. И еще один есть с DrWeb 4. Сегодня обнаружилось, что один из компов DrWeb 4 заражен вот такой штукой Packed.Win32.Klone.bj (у нода он же script.au3 - Win32/Packed.Autoit.Gen потенциально нежелательная программа).
    Я начала шарить по инету в поисках возможностей удаления этой бяки. Наткнулась на информацию
    отсюда http://forum.drweb.com/index.php?showtopic=277935
    Там написано, что ДРВеб пофиксен и все добавлено....вопрос: наш не видит вирус из-за того, что на компе уже рассадник, или ДРВеб как не видел эту гадость, так и не видит? Кто имеет навык борьбы с такой заразой-поделитесь...
     
  2. в политехе все мучаюццо с этим доктором
     
  3. Ralf

    Ralf Активный участник

    9.190
    467
    удалить др.веб и поставить нормальный антивирь!
     
  4. Черная злобная зверюга

    Черная злобная зверюга  Активный участник

    13.354
    2.017
    Ralf,
    Да знаю я...но!на свои компы мы нод будем за свои деньги брать(один не охвачен),а тот,с траблами-не я им рулю. И винду там человеку видимо лениво переустанавливать. А документы по подразделению там...уб'ются-коллегам не весело будет. У меня из вариантов-руками чистить. В реестре и пр. А описания-нет...кроме прочего,на том компе живет 'антивирус ХР2008',та еще дрянь...
     
  5. Nickey

    Nickey Активный участник

    10.180
    237
    По моему опыту НОД не корпоративный антивирус, намучаетесь. Лучше касперского, если машины тормозные, то Авиру. Зараженные машины очистить можно только при загрузке с чистой системы, например с CD. Документы необходимо куда-нибудь сохранить.
     
  6. Черная злобная зверюга

    Черная злобная зверюга  Активный участник

    13.354
    2.017

    Про корпоративность не поняла...если это к вопросу о возможности покупки лицензии на кучу компов-так у них под это дело даже есть скидка для вузов. Кто надоумил политех купить дрВеб-ума не приложу....
    Как чистить-знаю....хотелось малой кровью обойтись, а то народ как-то не спешит винду сносить. А мне, мягко говоря, надоело зверей с принесенных оттуда флешек гонять...
     
  7. academic

    academic Активный участник

    11.977
    542
    щастье есть ;), оно не может не есть :d
     
  8. OpenBoy

    OpenBoy Активный участник

    21.849
    142
    Юзаем утилиту AVZ согласно инструкции на virusinfo.info. Для лечения.

    Применяем ограничение прав пользователя на запись, и исполнение програм, отключаем потенциально опасные службы, автозапуск...

    И живем спокоино себе и с доктором, и без доктора.
     
  9. Dark_Angel

    Dark_Angel Активный участник

    4.031
    169
    Черная злобная зверюга, Используйте DrWeb 5 Security Space. Ключи подходят.
     
  10. Nickey

    Nickey Активный участник

    10.180
    237
    Нет это в смысле обслуживания. У нода есть "приятная" особенность. Может пропустить незнакомый вирь и блокирнуть загрузку, обнаружив подозрительную деятельность.:d
     
  11. Черная злобная зверюга

    Черная злобная зверюга  Активный участник

    13.354
    2.017
    Nickey,
    прелесть какая)))))
    OpenBoy,ага, попробую это объяснить.Сегодня стращала описанием руссоТуристо. Дабы предохранялись.Вроде зацепило))
    Dark_Angel,
    угу, завтра займусь.Сегодня некогда было-МФУшка сдохла, были пляски с бубном, закончившиеся удачной перепрошивкой