NOD32

Тема посвящена проблемам связанным с компьютерной техникой, а также, периферийными устройствами и различным гаджетам
Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 11.03.10 23:15

Вам сюда. 8)
http://virusinfo.info/forumdisplay.php? ... e0570&f=46
Прочитайте правила, и сделайте всё как описанно в них. Вам там подскажут что делать. :wink:
А СМС не шлите. Пошли они к чёрту.

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 12.03.10 03:39

Rusis, для начала бы неплохо знать что был за порнобаннер. Но вы, как я понимаю, уже вряд ли помните.
Далее можно заглянуть в "Назначенные задания". В msconfig заглянуть. В Надстройки Internet Explorer и Расширения Firefox. Посмотреть, что творится среди запущенных процессов.
Активация Windows при переустановке потребуется. Но что в этом проблемного?
Инструментом восстановления на дату я бы вообще никому никогда не советовал пользоваться. Лучше что-нибудь типа Acronis True Image использовать.
А папку ищет - дык это надо в Autorun смотреть.

Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 12.03.10 13:27

Internet Exploirer вообще лучше не пользовать никогда. До 90% всех этих порнобаннеров залетают исключительно через него.
Если только есть мощный файерволл и хорошо отстроенный антивирь.

Аватара пользователя
Rusis
бывалый
Сообщения: 570
Зарегистрирован: 06.01.08 13:34

Сообщение Rusis » 12.03.10 19:05

Спасип, ребя !
нашел название этой заразы щас попытаюсь избавиться от его духа...

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 12.03.10 19:34

Rusis, не забываем выкладывать решение :wink:

Аватара пользователя
Rusis
бывалый
Сообщения: 570
Зарегистрирован: 06.01.08 13:34

Сообщение Rusis » 12.03.10 19:56

ага... чего то др.веб не грузит прогу которая должна была вычистить следы этого змея... троян winlock 911 называется.
есть вроде бесплатная качалка, а вот не качает два раза ужо пробывал :shock:

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 12.03.10 20:06

Rusis, во всех подобных случаях стратегия простая: смотрим, что нам не нравится и задаем себе вопрос "Почему?" Например, мне иногда помогает TCPView (смотрит какая прога к каким портам и адресам ломится). Далее. У вас скрытые файлы показываются? А расширения? У меня - да. Хотя, по мнению Microsoft, это путает пользователя.
Попробуйте еще посмотреть файл hosts (где-то в папке windows/system32/drivers/etc... что-то вроде этого). Там ничего не должно быть. Кроме localhost. В принципе, его вообще можно снести.
Еще вариант: через анонимайзер попробовать.
Судя по симптомам, зараза еще сидит.

Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 13.03.10 03:05

Да, такое очень часто бывает последнее время что многие зловреды прописывают себя в реестр или меняют данные в папке
windows/system32/drivers/etc. После чего не получается зайти на многие сайты для лечения, такие как dr.web.ru, virusinfo, сатй Касперского и ещё некоторые.
Посмотрите данные в вышеуказанной папке. Если там есть что то помимо localhosts - 127.0.0.1 то удалите. Перезагрузитесь и попробуйте зайти на нужный сайт. Если не помогло, то сделайте следующее.
Попоробуйте войти на сайт в безопасном режиме с поддержкой сетевых драйверов. Иногда это помогает, когда в обычном не получается.

Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 13.03.10 03:09

К слову. Раз тема посвященна Eset NOD32. То есть новости. Вышла официальная финальная версия нового продукта
ESET NOD32/ESET Smart Security 4.2.35 на английском языке.
Пока только на английском. Скачать с оффсайта можно тут:
http://www.eset.com/download

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 13.03.10 07:48

Как по скорости? Кстати, мож где есть сравнительные тесты независимых контор? Раньше NOD32 однозначно был лучшим, а потом вот что-то стал не очень. Да вот хотя бы факт буквально недавнишний. Ставлю Comodo Firewall. NOD рычит на "вероятно модифицированного трояна Win32/Genetik". Полез в Инет. Надыбал статью о паранойи NOD'а. Этот Genetik вообще из эвристики NOD'а. В общем, NOD с ним явно бредит.
Тутачки можно полюбоваться: Антивирусная защита или стремный и параноидальный NOD32.
P. S. Сам юзаю NOD еще версии аж 2.50. Работает - ну и нехай себе работает.

Аватара пользователя
Далёкий
любитель
Сообщения: 231
Зарегистрирован: 14.02.10 21:44
Откуда: Южный урал

Сообщение Далёкий » 13.03.10 10:32

thunderbird писал(а):где есть сравнительные тесты независимых контор?
http://virusinfo.info/index.php?page=tests

Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 13.03.10 16:36

Как по скорости? Кстати, мож где есть сравнительные тесты независимых контор? Раньше NOD32 однозначно был лучшим, а потом вот что-то стал не очень. Да вот хотя бы факт буквально недавнишний. Ставлю Comodo Firewall. NOD рычит на "вероятно модифицированного трояна Win32/Genetik". Полез в Инет. Надыбал статью о паранойи NOD'а. Этот Genetik вообще из эвристики NOD'а. В общем, NOD с ним явно бредит.
Тутачки можно полюбоваться: Антивирусная защита или стремный и параноидальный NOD32.
P. S. Сам юзаю NOD еще версии аж 2.50. Работает - ну и нехай себе работает.

Скорость у НОДа не меняется, вне зависимости от версий. Да и не в скорости дело.
НОД и сейчас один из лучших. Насчёт Comodo - об этой ошибке уже давно известно. И её уже исправили, вы когда обновлялись
последний раз?

Насчёт паранойи НОДА - я могу только посмеятся.
:lol: У НОДА есть такой недостаток - как пропуск не значительных троянов иногда. Но вот по паранойи, НОДА самый лояльный анивирь. Если сравнить с тем же Касперским, Вебом или Авирой. То НОД самый непаранойный.
Версии 2 в Eset больше не поддерживаются. И по моему скоро вообще прекратят обновлятся. А что вам мешает поставить новые версии, 4-го поколения. Там всё гораздо улучшенее.
И ещё, для того что бы НОД работал на полную мощь, его необходимо настраивать, потому что без настроек а по умолчанию, он использует только половину своих возможностей.

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 13.03.10 20:28

4-го марта обновлял.
В новых версиях что-то там с активацией. Ну и еще что-то не понравилось. Посмотрю.

Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 13.03.10 20:56

thunderbird ты пользовался бетой. А это уже официальная версия, не бета. С активацией лично у меня проблем нету, так как я пользуюсь лицензией.
Дождусь русского варианта, попробую.
Читал что там усовершенствовано сканирование HTTP траффика. Погляжу.
А вообще Eset сейчас активно работает над 5-ой версией. Обещают там и HIPS и много усовершенствований. И ещё, с марта вроде как, Eset начнут активно заниматся поиском и включением в свою базу именно Российских вирусов. Для этого в России будет созданна целая команда и серверы для выявления именно русских вирусов. Я уверен что после этого - Касперский сильно сдаст свои позиции. Так как единственное его преимущество было - более быстрый сигнатурный детект на отечесвенных зловредов.

Аватара пользователя
Rusis
бывалый
Сообщения: 570
Зарегистрирован: 06.01.08 13:34

Сообщение Rusis » 14.03.10 15:35

ALIEN писал(а): windows/system32/drivers/etc.
Посмотрите данные в вышеуказанной папке. Если там есть что то помимо localhosts - 127.0.0.1 то удалите. Перезагрузитесь и попробуйте зайти на нужный сайт. Если не помогло, то сделайте следующее.
а как быть если у меня в этой папке есть hosts networks services lmhosts protokol.

А никаких localhosts... чего мне теперь удалять ? :shock: :?

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 14.03.10 16:11

Вот в файле hosts и оставить только строчку localhost 127.0.0.1.

Аватара пользователя
Rusis
бывалый
Сообщения: 570
Зарегистрирован: 06.01.08 13:34

Сообщение Rusis » 14.03.10 16:33

thunderbird писал(а):Вот в файле hosts и оставить только строчку localhost 127.0.0.1.
с помощью ЧЕГО его можно открыть и откорректировать?

Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 14.03.10 20:34

С помощью любого текстового редактора.

Аватара пользователя
Rusis
бывалый
Сообщения: 570
Зарегистрирован: 06.01.08 13:34

Сообщение Rusis » 14.03.10 23:33

# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
[quote]


Вот открыл... и чего всю эту болтовню удалить, кроме нижней строчки ?

Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 15.03.10 00:04

:lol: Что совсем делать нечего? Зачем свой IP выкладываешь на всеобщее обозрение то? :lol:
Всё что ниже localhosts - смело удаляй.
Если это не поможет зайти на сайты лечения. То сделай как я тебе посоветовал. Попробуй зайти в безопасном режиме с поддержкой сетевых драйверов.
Потом перейди по ссылке что я тебе скинул выше, и сделай всё так как описанно в правилах. В 90% случаев заражения - это помогает.

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 15.03.10 03:18

ALIEN писал(а):И ещё, для того что бы НОД работал на полную мощь, его необходимо настраивать, потому что без настроек а по умолчанию, он использует только половину своих возможностей.
Не совсем понятно. Например?
ALIEN писал(а):Дождусь русского варианта, попробую.
Так он уже вышел: http://www.esetnod32.ru/.download/. Или что я тогда поставил?
Ну вот такие итоги: он мне 19 файлов в карантин запихал. Все с пометкой "вероятно модифицированный Win32/..." Далее в основном Agent. Ну и пара Spy.Agent, Obfuscated, Hupigon, SdBot. В основном, файлы имеют имя keygen.exe :) Ну еще один прикол под названием Errormsg.exe. Насколько помню, эмулирует тупняки Win9x с ее выводом каскада сообщений об ошибках на экран. Ишь! Не нравятся ему кейгены. Этим файлам сто лет в обед будет. Я их раньше, кстати, на виртуалке запускал под контролем дисковой деятельности. Ничего подозрительного не было замечено.
Еще, кстати, ему некоторые сайты не нравятся. Сейчас стал периодически писать: "Адрес заблокирован". Ну, ключик там лежал :oops: Странно. Никто ничего не видит. NOD "видит". Тем же TCPView, будь там что, давно бы уже заметил засаду на компе. Как понять, откуда у него алярм берется?
Rusis, все нормально. У меня точно такой же файл. Один в один. Ну, разве что Spybot добавил заглушек. Ничего править не надо. ALIEN пошутил.

Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 15.03.10 16:03

Thunderburd я тебе про версию НОДА 4.2. не бетку а официал, финильную версию. А там куда ты дал мне ссылку версии 4.0.474.0 - это уже месяца 3 как не новость. :lol:
И я не пользуюсб бесплатным триальным НОДОМ никогда. Зачем? У меня лицензия на полные версии.Их я и качаю.

Насчёт настроек НОДА. Его необходимо отстроить. Поставить в расширенный режим и настроить под себя. Указать что он будет сканировать, как, как очищать будет. Для http сканирования - указать все программы которые имеют выход в сеть, пометить их как браузеры интернета, поставить их в активный режим сканирования.
Указать сканиование по зашифрованному протоколу SSL. Там много чего ещё есть. Сторонние антивирусы и файерволлы поставить в исключения желательно. ЧТо бы он им не мешал.

Аватара пользователя
Rusis
бывалый
Сообщения: 570
Зарегистрирован: 06.01.08 13:34

Сообщение Rusis » 15.03.10 17:08

ALIEN писал(а): Всё что ниже localhosts - смело удаляй.
там ниже нет ничего... :?

Аватара пользователя
ALIEN
Сообщения: 77
Зарегистрирован: 30.09.09 02:13

Сообщение ALIEN » 15.03.10 18:13

Значит ничего удалять не надо. Сделай как описанно в ссылке что я вам скинул выше. Для профилактики не помешает. :wink: А если у вас что то и сидит, то с вероятностью в 90% - обнаружится.

Аватара пользователя
thunderbird
старейшина
Сообщения: 1565
Зарегистрирован: 20.06.08 09:03

Сообщение thunderbird » 15.03.10 20:18

ALIEN писал(а):Thunderburd я тебе про версию НОДА 4.2. не бетку а официал, финильную версию. А там куда ты дал мне ссылку версии 4.0.474.0 - это уже месяца 3 как не новость. :lol:
Упс. На субверсию не обратил внимания.
ALIEN писал(а):И я не пользуюсб бесплатным триальным НОДОМ никогда. Зачем?
Зачем триал? Не триал. Легким движением руки брюки превращаются...
ALIEN писал(а):Насчёт настроек НОДА. Его необходимо отстроить.
Согласно тестированию, у SmartSecurity компонента фаервола никакующая. pcflank.com - тут еще можно посмотреть, насколько эффективный фаервол.

Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 7 гостей