--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

По поводу бесплатных антивирусов... Попался мне экземплярчик трояна, который Comodo не обнаружил.

Нужен совет (поиск решения проблемы. не для купли-продажи)
33
37
С друзьями на NN.RU
В социальных сетях
Поделиться
Toxin
27.10.2013
Из активностей трояна заметил только то, что он включал web камеру на несколько секунд...
Лежал тут AppData\Roaming\Microsoft\SysWOW_x86_64\wlogon32.exe

https://www.virustotal.com/e...ysis/1382886056/
Zano
27.10.2013
А Вы думаете дрВэб или Каспер всё видят )
Toxin
27.10.2013
Думаю, что если они не видят, то и другие тоже вряд ли увидят )
Кстати после удаления трояна перестали запускать exe файлы )
Zano
27.10.2013
А что хоть за вирь ? Название и чем удалили ?
Zano
27.10.2013
Придётся восстанавливать оригинальный wlogon32.exe
Toxin
27.10.2013
Не, там только ассоциация для расширения .exe слетела для пользователя. С админскими правами все нормально запускалось. Реестр подправить немного пришлось, чтобы все заработало.
Попробовать утилитой AVZ произвести восстановление ассоциации .exe-файлов (Файл-Восстановление системы-П.1-Выполнить).
Если не получается - попробуйте так: comsoc.ru/vosstanovlenie-assotsiatsii-exe-faylov.html
Toxin
27.10.2013
FixIt от MS решается проблему в 2 клика
Zano
27.10.2013
vms.drweb.com/virus/?i=2914142 Ентот что ли ?
Toxin
27.10.2013
Похож. Я выше ссылку дал на virustotal. Удалял Касперским.
И чё? Ни один антивирус ничего не гарантирует. Самый правильный антивирь - мозг юзера, а если его нет, то уже ничто не поможет.
Toxin
27.10.2013
Мозг юзера говоришь? ))
Параноиком быть предлагаешь?
Вирус был подхвачен при установке тулзы для прошивки телефона от официальной поддержки FLY...
Это каким таким образом он подхвачен?
Ссылочку можно? Уже трижды Флаи перешивал без проблем.
Toxin
27.10.2013
Троян начал себя проявлять сразу после установки программы и драйверов отсюда:
https://flymobile.zendesk.co...%B8%D1%8F%D1%85-
Большие сомнения у меня, что этот адрес имеет хоть какие-то отношение к официальному сайту fly. Вообще, надо читать 4pda и оттуда все качать, официальное и не очень. Я оттуда нестандартные прошивки брал и на сотовый, и на планшет, и на книгу - все правильно работает.
Toxin
27.10.2013
На сайте 4pda в шапке топика есть ссылка именно на эту страничку.
Все эти программы есть на самом 4pda, по крайней мере гарантированно, что без вирусов.
Кстати, стоит система win8 x64 и eset smart security 7 (6 с win8 глючила). Опасные файлы отлавливаются на стадии загрузки.
Все эти программы есть на самом 4pda, по крайней мере гарантированно, что без вирусов
И какое основание у этих гарантий?
alex07150
28.10.2013
Пиар. Сам себя не похвалишь ..от кого дождешься? Гарантий дать никто не может . только разве на словах.
Читаешь отзывы и сам решаешь. Про крайней мере там есть десятки отзывов. А на бюджетные модели - сотни оных.
Статистика - лучшая гарантия. И тот факт, что сайт суперпопулярный, поэтому на все возможные вирусы уже до вас кто-нибудь да напоролся, а ведущий рубрики их уже наверняка вырезал.
и тот факт
Не факт. Вирусы и трояны могут вообще себя никак не проявлять. Например сидеть себе тихо в системе и слушать клавиатуру. Про руткиты я вообще молчу. Да и вообще, многие вирусы активизируются не сразу, а например где-нибудь через месяц, хрен догадывается как ты его подхватил.
На 4pdа сидят не лохи, а в массе своей весьма подкованные люди, т.к. прошивать-перепрошивать и самостоятельно допиливать прошивки могут только грамотные спецы. В любом случае вероятность натолкнуться на вирусы намного меньше, чем в случае странного сайта обновлений fly, на котором ни отзывов, ни толковых советов и который больше похож на частную инициативу одного из российских разработчиков.
Все в сравнении. Абсолюта, естественно, нет.
На 4pdа сидят не лохи, а в массе своей весьма подкованные люди
В том то и дело. Вирусы создают тоже не лохи, а весьма подкованные люди. Где гарантии того что эти ваши нелохи с 4pda не внедряют специально троянов в выкладываемое ими ПО?
На каждую хитрую... и т.д.
Короче говоря, работаю с этим сайтом два года. Проблем не замечено, на вирусы не жалуюсь. Тема закрыта. :)
Это не значит что у вас их нет. Вы о них можете и не подозревать.
Щаззз...
Любую лишнюю активность я бы вычислил по нескольким разнообразным признакам. Я перешел на win8 в том числе потому, что там внедрены некоторые элементы безопасности, имеющиеся у linux - разделение уровней доступа к элементам ядра и пользовательских програм, а "левый" софт никогда не ставлю от администратора без предварительной тщательной проверки.
Есть несколько простых, но надежных правил, позволяющих полностью избежать обсуждаемых проблем. Я эти правила соблюдаю много много лет и с вирусами не сталкивался давным давно.
Вы молодец, конечно, но речь не конкретно о вас, а о глобальной проблеме вообще. Вы же не будете утверждать что 95% людей знают что делают?
Не буду. Таким людям и советую 4pda. Как уже сказал неоднократно, вероятность столкнуться с проблемами в любом случае намного меньше.
Может и меньше относительно каких-то других ресурсов, но не нулевая. Варез есть варез, вероятность подхватить с ним заразу выше нуля.
Параноиком быть плохо, я предлагаю думать куда лазить в инете, чё откуда качать, а к каким ссылкам/ресурсам относиться с подозрением. Уверен, что все местные завсегдатые вполне могут жить вообще без антивиря просто потому, что они умеют пользоваться инетом так, чтобы ничего не схватить.
pjzon
27.10.2013
Алексей Макаров писал(а)
Самый правильный антивирь - мозг юзера, а если его нет, то уже ничто не поможет. ...

Совершенно так!!
Я вчера с сайта доктор веб попыталамь установить ,демо версию. При установке выдавал ошибку 902, теперь комп не выходит в интернет, вирус засел прочно,и не дает установить другую систему антивируса, что делать??
Берете live CD загружаетесь с неё и делаете антивирусную проверку установленным на этот диск антивирем,удаляете всю каку,радуетесь жизни)))
.....брать образ сохраненной системы и восстанавливать.
FreeCat
04.11.2013
Вот ДрВеб абсолютно легально и бесплатно:
ftp.drweb.com/pub/drweb/livecd/drweb-livecd-602.iso
или
ftp.drweb.com/pub/drweb/liveusb/win/drwebliveusb.exe
... делаем диск или флешку, грузимся с неё/него, проверяем.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.