Вирусы и как с ними бороться какой антивирус поставить?
1 - Антивирус - мониторинг файлов при их чтении/записи, проверка почты и регулярная проверка дисков
2- Firewall для мониторинга соединений (и тоже почты)
3- Программы для проверки на наличие spyware/adware
4- Программа для мониторинга доступа в разделы реестра, которые отвечают за автозагрузку приложений/сервисов/activeX компонентов при загрузке системы.
У меня стоит связка - 1. AntiVir NOD32)
2. Ad-Aware + AdWatch
3. Outpost Firewall
конфигурация стоит у меня уже долго, проблем и нареканий не вызывает и ест мало системных ресурсов.
_____________________________________________________________________________
Когда понятно, что в системе завёлся ВИРУС – надо проблему решать и находить, где же поселись компьютерные звери.
Начинайте искать с самых простых мест – Главное меню / Программы / Автозагрузка.
Реестр
Раздел реестра «HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run» самый юзаемый различными троянами, а также всякими ICQ-шными, AVP-шными и прочими детекторами, которые так и лезут в автоматическую загрузку, чтобы посильнее засрать систему.
1:Недавно появился червь W32.Cuebot-K и предлагает проинсталлироваться.
Обнаружить его можно - по наличию в реестре ключа HKLMSYSTEMCurrentControlSetServiceswgavn. Cuebot-K.
Вредность его заключается в в отключение межсетевого экрана Windows.
¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬¬
2:Trojan-Clicker.Win32.Agent.ac
Видимые проявления: Открытие в браузере посторонних страниц
Распространяется чаще всего в виде cab архива, типовое имя - 777.cab
Автоматический поиск:
AVZ обнаруживает известные ему версии по сигнатурам и производит эвристически поиск новых версий.
Обнаружение вручную:
1. Поиск библиотеки с характерным именем vbsys2.dll среди библиотек, загруженных процессом explorer.exe
2. Поиск посторонних элементов автозапуска, способ запуска - при помощи ShellServiceObjectDelayLoad
3. Поиск в реестре CLSID 54645654-2225-4455-44A1-9F4543D34546
Первые две операции удобно делать по протоколу анализа системы AVZ
Удаление вручную:
1. Удалить файл vbsys2.dll при помощи отложенного удаления AVZ (Файл/Отложенное удаление). При этом элемент автозапуска должен удалиться автоматически;
2. Перезагрузиться;
3. Проверить, удалился ли CLSID 54645654-2225-4455-44A1-9F4543D34546 при помощи поиска в реестре AVZ. Если не удалился - удалить вручную