Добрый день. Хотя ни фига он не добрый.... Предыстория. На компах в политехе, на тех, что без антивирей, купленных с железом, стоит DrWeb 4. У меня вот даже один такой комп. А на другом-NOD32-4. И еще один есть с DrWeb 4. Сегодня обнаружилось, что один из компов DrWeb 4 заражен вот такой штукой Packed.Win32.Klone.bj (у нода он же script.au3 - Win32/Packed.Autoit.Gen потенциально нежелательная программа). Я начала шарить по инету в поисках возможностей удаления этой бяки. Наткнулась на информацию отсюда http://forum.drweb.com/index.php?showtopic=277935 Там написано, что ДРВеб пофиксен и все добавлено....вопрос: наш не видит вирус из-за того, что на компе уже рассадник, или ДРВеб как не видел эту гадость, так и не видит? Кто имеет навык борьбы с такой заразой-поделитесь...
Ralf, Да знаю я...но!на свои компы мы нод будем за свои деньги брать(один не охвачен),а тот,с траблами-не я им рулю. И винду там человеку видимо лениво переустанавливать. А документы по подразделению там...уб'ются-коллегам не весело будет. У меня из вариантов-руками чистить. В реестре и пр. А описания-нет...кроме прочего,на том компе живет 'антивирус ХР2008',та еще дрянь...
По моему опыту НОД не корпоративный антивирус, намучаетесь. Лучше касперского, если машины тормозные, то Авиру. Зараженные машины очистить можно только при загрузке с чистой системы, например с CD. Документы необходимо куда-нибудь сохранить.
Про корпоративность не поняла...если это к вопросу о возможности покупки лицензии на кучу компов-так у них под это дело даже есть скидка для вузов. Кто надоумил политех купить дрВеб-ума не приложу.... Как чистить-знаю....хотелось малой кровью обойтись, а то народ как-то не спешит винду сносить. А мне, мягко говоря, надоело зверей с принесенных оттуда флешек гонять...
Юзаем утилиту AVZ согласно инструкции на virusinfo.info. Для лечения. Применяем ограничение прав пользователя на запись, и исполнение програм, отключаем потенциально опасные службы, автозапуск... И живем спокоино себе и с доктором, и без доктора.
Нет это в смысле обслуживания. У нода есть "приятная" особенность. Может пропустить незнакомый вирь и блокирнуть загрузку, обнаружив подозрительную деятельность.
Nickey, прелесть какая))))) OpenBoy,ага, попробую это объяснить.Сегодня стращала описанием руссоТуристо. Дабы предохранялись.Вроде зацепило)) Dark_Angel, угу, завтра займусь.Сегодня некогда было-МФУшка сдохла, были пляски с бубном, закончившиеся удачной перепрошивкой