Показаны сообщения с ярлыком AVPTool. Показать все сообщения
Показаны сообщения с ярлыком AVPTool. Показать все сообщения

10 февраля 2011 г.

Маленькая победоносная война с backdor.tdss

Как я не устраивал уют и безопасность родного очага-компьютера, но в него проникли злые вирусы и чуть не сожгли родную хату.
Самое главное понять как именно это произошло, я этого до сих пор не выяснил, но склоняюсь что виноват в этом пресловутый человеческий фактор в моем лице и беспорядочные связи с различными торрент-трекерами. Поражена скверной оказалась (естественно) Windows 7 со всеми возможными обновлениями. Причем поражена весьма крепко, вплоть до MBR.
Очередная попытка хоть как-нибудь загрузить Windows 7
Все таки небольшая нестандартность моей конфигурации и "кривость" руткита  сыграла злую шутку с ним и при попытке заразить компьютер и воспользоваться плодами своих трудов все пошло прахом. А именно все вылетело в синий экран, что привлекло мое пристальное внимание к проблеме. Этого было мало и я лишился полностью возможности загрузить Windows 7, которая пугала сообщением о невозможности загрузить не подписанный файл. Linux при этом загружался и работал безупречно (а чего ему сделается? даже если будет поражен загрузчик есть возможность загрузиться с live-cd) и позволял "гуглить" проблему и скачивать новые одноразовые антивирусные дистрибутивы (которые впоследствии и сыграли решающую роль в нейтрализации заразы).
Kaspersky Virus Removal TOOL 2010
Вирусное заражение компьютера не первое и не последнее, но для меня это ЧП - последний случай имел место несколько лет назад. А тут внутрь пробрался, миновав антивирус MSSE 2.0 и файерволл очень опасный руткит Backdor.TDSS.
Лечение протекало на интуитивном уровне. К сожалению, попытка загрузиться с live-cd с miniWindows XP ни к чему не привела. Ни одно антивирусное решение не заработало в условиях live-cd. После этого я отключил подписывание драйверов и загрузился в безопасном режиме Windows с режиме работы командной строки. Затем я запустил свежескаченный дистрибутив cureit от drweb и уничтожил заразу. До использования специальных спасательных антивирусных live-cd, основанных на linux дело не дошло.

27 декабря 2008 г.

Бесплатная проверка на "вшивость"

Всем известно, что пользователю в MS Windows без антивируса жизни нет. Конечно, можно вести образ жизни сурового аскета, не устанавливая вообще никаких программ, не посещая сайтов, не используя электронную почту и не подпуская никаких пользователей с "флэшками". Но сохранить девственность операционной системы в жизни удается не всем.
К счастью, свод простых правил и проверка у антивируса продлят жизнь вашей Windows. И кстати, не надо ничего платить и, упаси господь, воровать!
Для нашей пользы и своей рекламы ведущие производители антивирусов предлагают бесплатные комплекты для проверки компьютера на вшивость.
Первый из них это известный cureit от Dr.Web. Я сам долгое время пользовался этой утилитой на работе (где посетителей с "флэшками" навалом, а защиты никакой).
Но вот недавно лаборатория Касперского выпустила свою версию одноразового сканера - AVPTool. Я считаю это отличная новость, поскольку в моем личном рейтинге антивирус Касперского занимает заслуженное первое место по эффективности сканирования и противодействия многочисленной зловредной живности в Windows. Рекомендую для сканирования.