Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики":: И снова о вирусе


После предыдущей публикации о вирусе (я написал то же самое и в свой блог в Живом Журнале http://prool.livejournal.com/1378261.html) мне пришло много советов от друзей и коллег. В частности, из бесплатных неплохих антивирусов мне посоветовали такие как Avira, Avast, Dr.Web CureIT (который бесплатен для домашнего использования), MS Security Essentials, SpyBot Search & Destroy и надавали ссылок на предмет скачать или почитать как бороться с заразой

Скачать:

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
http://www.kaspersky.com/virusscanner
http://z-oleg.com/secur/avz/download.php

Почитать:

http://virusinfo.info/pravila.html

Пришел и радикальный совет бросить Виндовс и перейти в Linux ;) Я не сторонник такого радикализма, но в целом я более линуксоид, чем виндузятник и на домашней и рабочей машине держу обычно по две системы - Windows и Linux. Современный Linux суров, в нем тем виндовой глянцевой гламурности (одни шрифты нагоняют тоску), то в то же время Linux более безопасен. Из современных Линуксов, если кому надо, я советую Ubuntu, вполне работоспособная система "для чайников"

*

Итак, я получил кучу советов, но как старый любитель такого вида спорта как бег по граблям, стал делать по своему. Немного погонял Dr.Web CureI, мощная штука, но так как у меня медленный компьютер, то я провел сканирование дисков не до конца (никогда не делайте так!). В одном месте доктором Вебом вирус был найден и излечен, но как оказалось впоследствии, эта зараза засела еще где-то и при загрузке компьютера и потом, периодически, показывала своё рекламное окошко. От нечего делать я стал смотреть (глазами)
программы в каталоге Program files и в меню Пуск/Все программы (есть такое распространенное заблуждение, что по миганию лампочки модема, сетевой карты или винчестера или по списку запущенных процессов крутой кульхацкер может найти вирус или сетевую атаку) Может найти. А может и не найти. Мне повезло, я нашел непонятные файлы, отправил их на анализ в http://www.virustotal.com/ (тоже полезный сервис). Это оказался вирус, я стал пытаться его удалить, но он был защищен от удаления как системный файл, но я тоже хитр,
я перезагрузился в Linux, подмонтировал зараженный диск C: (NTFS) и таки удалил гада!

Зачем я всё это пишу: чтобы вы так не делали, правильный путь был бы перезагрузиться в безопасном режиме, например, запустить Dr.Web CureIT и дождаться, пока он проверит все диски. Бороться с заразой должны специалисты (ну, или софт, написанный специалистами).

*

Кстати, кроме антивирусной борьбы я как деятельный бездельник еще пишу свою собственную онлайновую игрушку. Не Варкрафт, конечно, но MUD. Создаю виртуальный мир и слегка модифицирую кодовую базу. Желающие посмотреть могут воспользоваться веб-клиентом, написанным на Джаве:

http://prool.kharkov.org/javamud/

Пруль
prool1.kharkov.ru
Антивирус Stop! 4.00

В избранное