Oleg_Zaitsev
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Большое спасибо! А правильно ли я поступлю, если не стану ничего вырезать, а лишь заменю valmeev на текущего пользователя? | В общем случае если поставлена цель угробить свой ПК (или не свой) - то правильно Указанный скрипт - это пример сложного скрипта, выполняющего разные манипуляции с компьютером с целью прибить малварь: карантин, удаление файлов по именам и маскам, работа с реестром, нейтрализация руткитов, чистка системы и BootCleaner ... такой скрипт пишется индивидуально под конкретную проблему на конкретном ПК, после изучения специалистом полученных с этого ПК протоколов. Данный пример скорее всего прибъет PcDefender, но как крайняя мера - в идеале скрипт пишется по логам, неизвестно, что конкретно и где именно "живет" на данном ПК. Выполнять скрипты без анализа системы крайне нежелательно - есть шанс что-то упустить и недобить, или наоборот. Добавлено: Цитата: программа AVZ - 4.34 с базой вирусов от 08.07.2010 не способна отключить/удалить вредоносную программу PC Defender antivirus. Вирус не новый/эксклюзивный, информации о нём в интернете предостаточно. Весьма странно, что AVZ совершенно не реагирует на работающие процессы данного вируса. Очень сомнительную антивирусную защиту предоставляет AVZ. | Про сомнительную защиту - верно. Ибо AVZ совершенно не предназначен для защиты чего либо от чего либо. Это инструмент исследования и удаленного лечения малварей, там есть конечно сигнатурная база и база чистых, но это вспомогательные средства для некоторой автоматизации процесса лечения и его упрощения. Добавлено: gjf Цитата: Ronin666 Для чистоты удалить старую и на её место распаковать новую. | Именно так. Дело в том, что в ходе оптимизации баз число файлов в базе AVZ меняется в меньшую сторону, если распаковать "поверх", то что-то может остаться от старой версии, что будет не фатально конечно, но и хорошего в этом мало Добавлено: Victor_VG Цитата: У Олега всегда предусмотрено зеркало если у кого есть проблемы. Не ищите AVZ на всяких СофтДромах - они перекладывают всё часто с приличной задержкой, а всегда идите на сайт разработчика и берите всё что Вам надо там. Проблем всегда будет минимум. | Сейчас AVZ лежит на зеркалах ЛК, т.е. зеркал-источников много и с моего сайта идет не более чем редирект. Если загрузка не идет - то есть шанс, что это "дело рук" зловреда - есть зловреды, которые: 1. создают посторонние записи в файле hosts - лечится проверкой его содержимого 2. создают посторонние статические маршруты (их можно посмотреть командой route print) 3. подменяют DNS-ы своими собственными (необходимо сравнить DNS с DNS провайдера) 4. подменяют результаты запроса своими SPI/LSP провайдерами или по руткит принципу. Это хуже всего, вручную прибить бз должной подготовки сложно ... Для 1-3 если зловред активен - он может восстанавливать эти настройки ... |