Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

О зловредах и антивирусах , Очень интересный материал

RSS
Книга Ника Головко в материалах по ссылке: http://security-advisory.ru/EBook30.zip Написана очень доступным языком и дает полную картину зловредов, с которыми борются антивирусные пакеты.
Изменено: Anatoliy - 10.07.2013 22:13:13

Ответы

надо смотреть какие именно антивиры на VT задетектили утилитку Симпликса.
Как я понимаю, DrWeb в сомнении? Скрины с VT прилагаются.
---------
Честно говоря, эта утилита для меня бесполезна. Не спешу при установке программ и снимаю все галочки. Там, где всё равно что-то устанавливается дополнительно (CNET) пользуюсь зеркалом, обычно majorgeeks.com. К сожалению не смог найти утилиту Browser Cop, которая несколько лет назад давала возможность ручной очистки. Кроме того, Acronis позволяет запомнить образ чистой системы и всегда есть возможность отката.

Всё больше прихожу к мысли о неэффективности антивирусных пакетов. Наигрался с Касперским, ESET  и т.д. Нет у меня зловредов, т.к. специально я их не ищу. Сайты посещаю только новостные и рабочие.
3.jpg (2.71 КБ)
2.jpg (5.05 КБ)
1.jpg (5.95 КБ)
Изменено: Anatoliy - 31.07.2013 20:19:17
Арвид, извините, что вмешался. Не понял на каком этапе удален вирус. Выполнение скрипта вроде в итоге дало файл для пересылки? Пост к ссылке http://forum.esetnod32.ru/messages/forum3/topic9850/message70357/#message70357
Изменено: Anatoliy - 31.07.2013 22:15:57
Цитата
Anatoliy пишет:
Не понял на каком этапе удален вирус
на этапе выполнения команды delvir
до этого специально были добавлены сигнатуры на файлы вирусов - addsgn
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Цитата
Anatoliy пишет:
Не понял на каком этапе удален вирус
на этапе выполнения команды delvir
до этого специально были добавлены сигнатуры на файлы вирусов - addsgn

Спасибо! Заражен был дистрибутив?
нет. вирус был сам по себе. вот тут - C:\PROGRAMDATA\DXDGMJ.EXE
Правильно заданный вопрос - это уже половина ответа
Цитата
Anatoliy пишет:
Заражен был дистрибутив?
В принципе всё возможно.
Но !
В данном случае можно посмотреть список установленных программ...
Их пару десятков наберётся.
Поэтому утверждение: "Установил с нуля операционную систему Win 7 PROF x64" и сразу...
следует считать недостоверным.
На сборку не похоже - он сам ставил программы.
? Откуда он их брал.
Цитата
RP55 RP55 пишет:
Цитата
Anatoliy пишет:
Заражен был дистрибутив?
В принципе всё возможно.
Но !
В данном случае можно посмотреть список установленных программ...
Их пару десятков наберётся.
Поэтому утверждение: "Установил с нуля операционную систему Win 7 PROF x64" и сразу...
следует считать недостоверным.
На сборку не похоже - он сам ставил программы.
? Откуда он их брал.

RP55 RP55, Арвид Я просто не рискнул скачать его первый лог, отсюда и вопрос. Спасибо за пояснения
Цитата
Anatoliy пишет:
Я просто не рискнул скачать его первый лог
?
В чём риск.
Цитата
RP55 RP55 пишет:
Цитата
Anatoliy пишет:
Я просто не рискнул скачать его первый лог
?
В чём риск.

Скорее всего, лог вируса не несет, но напугала надпись.
1.jpg (19.58 КБ)
Читают тему