|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита от вируса |
|
Вопрос - Защита от вируса
|
Пользователь Сообщения: 51 |
Профиль | Отправить PM | Цитировать Здравствуйте!Ребята,у меня вот какая проблема.Сын зашел в социалку(В контакте)и подхватил вот заразу.У него сейчас на компе высвечивается окно в котором требуют перевести на определенный номер деньги.Только после этого вышлют код и можно будет убрать эту херню(извиняюсь за грубость).Я уже где-то слышал про это,но как с этим бороться незнаю.Клава на кнопки не реагирует.Подскажите как быть в данной ситуации.Не систему же переустанавливать,или всё же платить?Дайте совет.
|
|
Отправлено: 22:33, 20-12-2010 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать мало того вряд ли в безопасный режим "войдешь"... вылетит в "синяк" или в перезагруз уйдет.
только грузиться с лайва или подгружать реестр с другой системы. а все манипуляции в системе (после вычистки автозапуска зловредов) это уже дело техники..... |
Отправлено: 09:18, 23-12-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Честно говоря я бы просто переустанавливал систему - еще непонятно, что эти программы творят и какой руткит они могут подсунуть (проблема руткитов в том, что в неактивном состоянии они плохо находятся, а в активном состоянии они перехватывают большинство функций ОС и заведомо ложно выдает программе информацию, из-за чего руткит становится невидимым). Конечно можно сделать внешний вид, что система работает и послушно выполняет команды пользователя, но вот что творится внутри...
Цитата setwolk:
P.S. Таких лишних проблем можно было бы избежать, если просто сделали самое примитивное - файловая система в NTFS + запуск браузера без прав администратора. В этом случаи после действия эксплоита нужно будет вычищать только пользователя, а не всю систему. |
|
------- Последний раз редактировалось myhouse_1991, 23-12-2010 в 09:38. Отправлено: 09:27, 23-12-2010 | #12 |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать Спасибо за советы.Многие информативны,но мне кажется переустановка ОС это крайний случай.Ведь мы не меняем машину,если у нее пробилось колесо или забился карбюратор,согласитесь.Я,конечно,не силен в программировании,но в любом случае должно быть средство от этой напасти.Др.ВЕБ помогает,но вдруг (а может и просто)у человека нет подрукой этого диска.Я так же понимаю,что 90%пользователей,приобретают комп.только для развлечений и посещения всяких там сайтов(во многом опасных),но хотябы элементарные познания нужны.И ещё,а если человек живет в глуши,и до ближайшего СЦ только по турпутевке можно доехать,как ему быть?А вообще-то спасибо за помощь.Сын взял у друга диск с Вебом и сегодня вроде бы должен почистить комп.Что получится,пока не знаю.Сообщит мне,я сообщу на форум.Всех с Наступающим!
|
Отправлено: 11:09, 23-12-2010 | #13 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Surkin64, рекомендую также взять (для уверенности) диск аварийного восстановления от Касперского с последними базами.
|
------- Отправлено: 15:28, 23-12-2010 | #14 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Цитата Surkin64:
Цитата Surkin64:
2) Всегда было средство - используйте правило наименьших полномочий, настройте политику безопасности и ставьте обновления безопасности (Windows 7 эту задачу уже итак максимально упростила) - на словах это просто, на деле - зависит уже от ваших привычек + придется исправлять LUA баги, если программа написана с нарушением правил безопасности из-за незнаний программиста. Большинство это правило не использует и наивно полагается на антивирус, потому что настраивать Windows сложно или не знают, что такое возможно - вот и результат плачевный. |
||
------- Отправлено: 22:30, 23-12-2010 | #15 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать myhouse_1991,
xoxmodav, С данном случае это не подходит, тут драйвер или ядро системы не заражено, поэтому safe mode должно помочь. Ну или в конце концов зайти через Live CD |
Отправлено: 07:59, 24-12-2010 | #16 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать setwolk, какие есть гарантии того, что ничего из перечисленного не заражено? К тому же большинство блокеров (на моей практике) прекрасно себя чувствовало в защищённом режиме и полтора месяца назад.
|
------- Отправлено: 08:28, 24-12-2010 | #17 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать xoxmodav,
Нет гарантии, даже если установлен АВ, нет гарантии что нету виря... Видимо использовать avz С его скриптами, и будет нормально |
Отправлено: 14:00, 24-12-2010 | #18 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
|
|
------- Отправлено: 14:15, 24-12-2010 | #19 |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать Цитата xoxmodav:
в любом случае добивать гада надо в системе. |
|
Отправлено: 10:51, 25-12-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Копия вируса | vladstupak | Тест-форум | 6 | 06-12-2009 00:30 | |
Избавиться от вируса | Elmiraxanum | Лечение систем от вредоносных программ | 1 | 30-11-2009 20:53 | |
Тело Вируса | ILLeGaLL | Хочу все знать | 15 | 26-05-2009 21:47 | |
Последствия вируса | nemo555 | Хочу все знать | 2 | 09-01-2008 08:26 | |
После вируса | Ran | Лечение систем от вредоносных программ | 5 | 21-04-2003 16:42 |
|