Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита от вируса

Ответить
Настройки темы
Вопрос - Защита от вируса

Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!Ребята,у меня вот какая проблема.Сын зашел в социалку(В контакте)и подхватил вот заразу.У него сейчас на компе высвечивается окно в котором требуют перевести на определенный номер деньги.Только после этого вышлют код и можно будет убрать эту херню(извиняюсь за грубость).Я уже где-то слышал про это,но как с этим бороться незнаю.Клава на кнопки не реагирует.Подскажите как быть в данной ситуации.Не систему же переустанавливать,или всё же платить?Дайте совет.

Отправлено: 22:33, 20-12-2010

 

Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


мало того вряд ли в безопасный режим "войдешь"... вылетит в "синяк" или в перезагруз уйдет.
только грузиться с лайва или подгружать реестр с другой системы.
а все манипуляции в системе (после вычистки автозапуска зловредов) это уже дело техники.....

Отправлено: 09:18, 23-12-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Честно говоря я бы просто переустанавливал систему - еще непонятно, что эти программы творят и какой руткит они могут подсунуть (проблема руткитов в том, что в неактивном состоянии они плохо находятся, а в активном состоянии они перехватывают большинство функций ОС и заведомо ложно выдает программе информацию, из-за чего руткит становится невидимым). Конечно можно сделать внешний вид, что система работает и послушно выполняет команды пользователя, но вот что творится внутри...

Цитата setwolk:
В безопасном режиме вирус блокер не активен, что дает некоторое преимущество в его удалении
Заразил драйвер или ядро системы - он будет всегда в активном состоянии.

P.S. Таких лишних проблем можно было бы избежать, если просто сделали самое примитивное - файловая система в NTFS + запуск браузера без прав администратора. В этом случаи после действия эксплоита нужно будет вычищать только пользователя, а не всю систему.

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 23-12-2010 в 09:38.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:27, 23-12-2010 | #12


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за советы.Многие информативны,но мне кажется переустановка ОС это крайний случай.Ведь мы не меняем машину,если у нее пробилось колесо или забился карбюратор,согласитесь.Я,конечно,не силен в программировании,но в любом случае должно быть средство от этой напасти.Др.ВЕБ помогает,но вдруг (а может и просто)у человека нет подрукой этого диска.Я так же понимаю,что 90%пользователей,приобретают комп.только для развлечений и посещения всяких там сайтов(во многом опасных),но хотябы элементарные познания нужны.И ещё,а если человек живет в глуши,и до ближайшего СЦ только по турпутевке можно доехать,как ему быть?А вообще-то спасибо за помощь.Сын взял у друга диск с Вебом и сегодня вроде бы должен почистить комп.Что получится,пока не знаю.Сообщит мне,я сообщу на форум.Всех с Наступающим!

Отправлено: 11:09, 23-12-2010 | #13


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Surkin64, рекомендую также взять (для уверенности) диск аварийного восстановления от Касперского с последними базами.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:28, 23-12-2010 | #14


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата Surkin64:
Ведь мы не меняем машину,если у нее пробилось колесо или забился карбюратор,согласитесь
Одно дело, когда это произошло из-за истечении срок службы. Другое дело когда машина попадает в специально созданную ловушку и она начинает магическим образом вести себя иначе. Вы можете её "вылечить", но она уже не будет такой, как была прежде, и что потом дальше будет...

Цитата Surkin64:
Я,конечно,не силен в программировании,но в любом случае должно быть средство от этой напасти.
1) Знание языка программирования в сфере познания безопасности не поможет - вы все равно не увидите разницу между "Администратор" и "Пользователь", не узнаете, что такое права доступа у файловой системы NTFS и так далее.
2) Всегда было средство - используйте правило наименьших полномочий, настройте политику безопасности и ставьте обновления безопасности (Windows 7 эту задачу уже итак максимально упростила) - на словах это просто, на деле - зависит уже от ваших привычек + придется исправлять LUA баги, если программа написана с нарушением правил безопасности из-за незнаний программиста. Большинство это правило не использует и наивно полагается на антивирус, потому что настраивать Windows сложно или не знают, что такое возможно - вот и результат плачевный.

-------
Microsoft Windows - Because you have no choice ;-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:30, 23-12-2010 | #15


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


myhouse_1991,
xoxmodav,
С данном случае это не подходит, тут драйвер или ядро системы не заражено, поэтому safe mode должно помочь.

Ну или в конце концов зайти через Live CD

Отправлено: 07:59, 24-12-2010 | #16


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


setwolk, какие есть гарантии того, что ничего из перечисленного не заражено? К тому же большинство блокеров (на моей практике) прекрасно себя чувствовало в защищённом режиме и полтора месяца назад.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 08:28, 24-12-2010 | #17


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


xoxmodav,
Нет гарантии, даже если установлен АВ, нет гарантии что нету виря...

Видимо использовать avz С его скриптами, и будет нормально

Отправлено: 14:00, 24-12-2010 | #18


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата setwolk:
Нет гарантии, даже если установлен АВ, нет гарантии что нету виря... »
Если вернуться к изначальному вопросу, то исходя из того, что система уже заражена, то проверять её лучше всё же с LiveCD.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 14:15, 24-12-2010 | #19


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
Если вернуться к изначальному вопросу, то исходя из того, что система уже заражена, то проверять её лучше всё же с LiveCD. »
единственное, что мониторинг процессов с лайв не проведешь.
в любом случае добивать гада надо в системе.

Отправлено: 10:51, 25-12-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита от вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Копия вируса vladstupak Тест-форум 6 06-12-2009 00:30
Избавиться от вируса Elmiraxanum Лечение систем от вредоносных программ 1 30-11-2009 20:53
Тело Вируса ILLeGaLL Хочу все знать 15 26-05-2009 21:47
Последствия вируса nemo555 Хочу все знать 2 09-01-2008 08:26
После вируса Ran Лечение систем от вредоносных программ 5 21-04-2003 16:42




 
Переход