biomednet
Schwarz Meister | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору banaji пароли можно поменять, да и на мой взгляд и опыт, заражение при отключенном антивирусе не так уж и критично, если антивирус видит и лечит заразу. я обычно отключаю антивирус на время игры или ее установки. Ну вот здесь и может быть та точка перелома, где происходит заражение. После того, как поиграл, антивирус включается и... дальше все зависит от антивируса. Добавлено: Тестирование лечения активного заражения Necurs/Zbot Qihu 360 Total Security 4.0.0.2067 (текущая версия) Сэмплы http://rghost.ru/56983128 Виртуализация VMWare Workstation 10.0.3 b.1895310 Операционная система Windows 7x86 Ultimate SP1 все текущие обновления по 26.06.2014 Отключены брендмаузер и Защитник Виндовc. В систему устанавливается антивирус 360 Total Security, обновляется, перезагружается система, затем в антивирусе отключается защита в реальном времени. К сожалению, переключатель бинарный - либо включено, либо выключено. Задать выключить до перезагрузки нет. Жаль... Последовательно запускается 3 семпла из пакета с правами администратора и система перезагружается снова. Так, включаем защиту реального времени. Включается нормально! Запуск полного сканирования. Быстро пошло, однако, и уже есть результаты - 7 детектов, и что уже радует, 1 процесс в памяти и один в системной папке windows/system32 - похоже, руткит обнаружен! По сравнению с тем, что было несколько месяцев назад на прежней версии - 360IS - ситуация существенно улучшилась. Конец сканирования Qihu 360 Total Security v. 4.0.0.2067 Бот и руткит обнаружены и удалены, система вылечена, браво!!! Перезагружаемся и смотрим Хитманом. ЧИСТО! Добавлено: Чистая система windows заражается, как в предыдущем случае, затем скачивается установщик Qihu 360 Total Security и запускается. Qihu 360 Total Security v. 4.0.0.2067 НОРМАЛЬНО ВСТАЛ НА ЗАРАЖЕННУЮ СИСТЕМУ. Ни пискнул... Запуск полного сканирования - снова все видит и лечит. Офигеть.... Так... смотрим буткит Cidox.... Увы, буткит Cidox/Mayachok остался инкогнито. С его обнаружением у данного антивируса выявились проблемы Ну, хотя бы руткиты и боты видит, и то хорошо. Дядя Нортон и того (вообще ничего) не видит... | Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 18:51 28-06-2014 | Исправлено: biomednet, 14:41 20-07-2014 |
|