Слобода

За компотом => Мой компот => san блог => Тема начата: san от 22 Марта 2011, 21:17:13

Название: Dr.Web LiveCD
Отправлено: san от 22 Марта 2011, 21:17:13
Хотел тут описать свои опыты по использованию загрузочного диска от доктора вебера. 3 компа им очистил. А сегодня он себя дескредитировал. Вирус заразил рабочие екзешники и их нужно было лечить. А он может только удалять.  :(

Так-то идея была зравая. Загрузочный диск с линуксом и антивирусом со свежими базами, который может еще и обновлять базы через инет. Там же можно залезть в файловую систему и слить нужную информацию на флешку.

Но увы. Отсутствие лечения файлов сильно снизило его полезность.  :(
Название: Re: Dr.Web LiveCD
Отправлено: plastun от 22 Марта 2011, 21:50:17
Хорошо, хоть я не системный администратор и мне не надо так перманентно с вирусами боротся. Хотя загрузочный диск все-таки имею)), акронисом сварганил.
Название: Re: Dr.Web LiveCD
Отправлено: Светлая от 22 Марта 2011, 22:07:06
Все мое лечение компа всегда сводилось в конечном счете к сносу винды- бландинко))
Название: Re: Dr.Web LiveCD
Отправлено: spirt от 25 Марта 2011, 08:54:26
Все мое лечение компа всегда сводилось в конечном счете к сносу винды- бландинко))
если нету ничего важного и есть время, то это прекрасный метод :ay: так что не такое уж и блондинГО, не наговаривайте.
ЗЫ: а кто умеет именно залечивать и не делить или убивать ехе-шники? касп, нод, авг и вроде вообще все что я пробовал просто убивают.
Название: Re: Dr.Web LiveCD
Отправлено: fpv от 25 Марта 2011, 09:21:26
Скорее всего у лив-сд это искусственное ограничение.
А так - остается ставить постоянно действующий антивирус.
Как вариант - искать лечилку именно под найденный вирус.
Еще как вариант - лечить винт на другой машине.
Название: Re: Dr.Web LiveCD
Отправлено: san от 25 Марта 2011, 09:52:03
а кто умеет именно залечивать и не делить или убивать ехе-шники? касп, нод, авг и вроде вообще все что я пробовал просто убивают.
Каспер отлично лечит. Нод похуже но тоже умеет лечить. Бесплатники вроде только удаляют.

Дело в том что там в настройках надо выбирать реакцию на вирус - лечение. А при невозможности - удаление.
Потомучто по умолчанию может и удаление стоять.
Название: Re: Dr.Web LiveCD
Отправлено: san от 25 Марта 2011, 09:58:33
Скорее всего у лив-сд это искусственное ограничение.
А так - остается ставить постоянно действующий антивирус.
Как вариант - искать лечилку именно под найденный вирус.
Еще как вариант - лечить винт на другой машине.
Я сейчас пользуюсь почти безотказным способом - запускаю с лайвсиди хрюшу и с флешки бесплатный сканер от доктора вебера. Он отлично лечит и имеет опцию "применить ко всем найденным объектам". Там главное дождаться первого вируса, задать лечение всех. Если он не смог лечить то задать удаление всех. В такой последовательности он сначала пытается лечить а потом если не смог вылечить удаляет и не требует присутствия оператора во время лечения. Я его обычно запускаю на ночь. Утром комп чистый.
Название: Re: Dr.Web LiveCD
Отправлено: spirt от 25 Марта 2011, 10:07:49
Каспер отлично лечит. Нод похуже но тоже умеет лечить. Бесплатники вроде только удаляют.

Дело в том что там в настройках надо выбирать реакцию на вирус - лечение. А при невозможности - удаление.
Потомучто по умолчанию может и удаление стоять.
хыхм.. в настройках то оно понятно. это вроде бы у все есть. но вот что-то больно редко они их лечат.
Название: Re: Dr.Web LiveCD
Отправлено: san от 25 Марта 2011, 10:14:25
хыхм.. в настройках то оно понятно. это вроде бы у все есть. но вот что-то больно редко они их лечат.
Часто попадается вирус, который прикидывается папками. Т.е. паку скрывает, а ее имя использует для создания экзешника в который пишет сам себя. Такие файлы не лечатся. они просто уничтожаются.
А бывает заходишь в инсталл или в папку с существующей программой, а она не запускается. Это какраз заражение екзешника. Каспер вполне успешно выкусывает вирус из файла. Но такая зараза сейчас встречается намого реже.
И кстати, не все экзешники после лечения сохраняют работоспособность...  :bn:
Название: Re: Dr.Web LiveCD
Отправлено: spirt от 25 Марта 2011, 10:17:34
И кстати, не все экзешники после лечения сохраняют работоспособность...  :bn:
вот вот! именно!
а про папки скрытые это проходили) 1.44мб кажется делал копии себя)
такое можно ручками выковырять.
AVG мой тоже лечит, если не справился, то делит. и тоже редко ехе-шник переживает вмешательство
Название: Re: Dr.Web LiveCD
Отправлено: san от 25 Марта 2011, 10:27:05
Раньше, до появления куреита я пользовался старыс касперским сканером. версия вроде 3,2. Его особенностью была установка на зараженную машину, бесплатное обновление с официального сайта и достаточно качественное лечение. Примерно 80% выличенных екзешников снова работали. Только некоторые кряки и русики больше не поднимались. А так - хорошая вещь была.
Только необходимость инсталляции на зараженную машину несколько портила юзабельность.