• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

"Содержимое сайта заблокировано"

Статус
В этой теме нельзя размещать новые ответы.
Я, быть может, тоже не поверил бы, если бы сам лично не столкнулся с этим, к тому же AVZ и ему подобные ранее меня не подводили.
тогда непонятно, какой вывод ты делаешь из этой истории. один раз по логам не нашел вирус - значит вообще не пользоваться логами?
.
к тому, что в одной из программ не будут показаны проблемные файлы или записи, каждый из нас готов.
.
Скажем, если тот же антивир засветил в памяти вирус, который не может удалить... скажем такое
27.12.2012 9:08:15 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = taskhost.exe(3240) модифицированный Carberp.A троянская программа очистка невозможна
то надо быть готовым, что он может не засветиться в логах AVZ.
.
На то и опыт, чтобы знать, какой использовать инструмент в той или иной ситуации чтобы добраться до источника проблемы. В каком режиме системы выполнить проверку: в нормальном, безопасном режиме, или с загрузочного диска.
-------
поэтому. до меня не надо ничего доносить. Доносить надо будет до посетителей раздела "вирусы", что
а.) чтобы оперативно можно было решить их проблему - необходимо, чтобы они выполняли правила раздела, и предоставили все необходимые (базовые) логи для анализа их проблемы (помимо, краткого описания)
б). чтобы не занимались самолечением, если знаний маловато, и не хватали из инета первые попавшиеся скрипты.
в) чтобы строго выполняли все рекомендации опытных хелперов.
 
тогда непонятно, какой вывод ты делаешь из этой истории. один раз по логам не нашел вирус - значит вообще не пользоваться логами?
Вывод такой, что не всегда вирусня светится в логах и 100% инструмента в виде антивирусного ПО не существует, ибо ни один антивирь не может ганатировать 100% защиты от вирусов, ровно, как и 100% панацеи от них. Как говорят мои коллеги компьютерщики: "На антивирус надейся, а сам не плошай." :)
 
Подытожу вашу занимательную дискуссию :))
- Да фигня эти ваши логи!
- Нет, не фигня, вы просто не умеете ими пользоваться!
:D
Одно не пойму, зачем расписывать на пару десятков мессаг то, что можно поместить в две фразы? Раз есть проблема и есть решение - почему бы его не использовать, даже если для этого потребуется сделать пару-тройку дополнительных манипуляций с логами?
 
ну, с Max-ом в две-три фразы сложно уложиться в разговоре :), суть в том (на мой взгляд) что он опирается на свой субъективный опыт, который помог ему вчера, значит поможет и сегодня.
-------
я - даже не полагаюсь на описание проблемы ТС, поэтому "тождественность" проблемы оцениваю не со слов, а по логам.

+
логов еще в том, что человеку, умеющему читать логи - не надо (в очередной раз) расспрашивать ТС о проблеме. посмотрел логи сделал выводы, написал рекомендации.
 
Последнее редактирование:
Так, ребят, вы во второй теме уже подобное устраиваете, ну просил же.
 
ну, с Max-ом в две-три фразы сложно уложиться в разговоре , суть в том (на мой взгляд) что он опирается на свой субъективный опыт, который помог ему вчера, значит поможет и сегодня.
Ну вот опять двадцать пять. Я что-то сказал против логов? Процитируйте.
Я всего лишь сказал, что логи не всегда отображают действительность, вот и все, никакой субъективности. :) А удаление вирусов ручками всегда приветствовалось, и да, я абсолютно уверен на счет того, что помогло вчера, поможет и сегодня, и завтра, и еще долгое время. Я никогда особо не надеялся на антивирусы, поэтому стал профилировать свои навыки на ручное удаление большинства вирусов, по крайней мере модифицирующие файл хостс и препятствующим выходу в интернет. А в ответ: ты не умеешь читать логи итд, итп. Хотел бы я оказаться с вами рядом и посмотреть на ваши лица, когда антивирус окажется бессильным в решении проблемы. ;) И как мне думается, субъективность как раз на вашей стороне, в виду чрезмерной самоуверенности.
 
Если бессилен один инструмент, всегда можно воспользоваться другим или третьим.
Максим, лично я встречался с такими вирусами, которые не удаляются даже после полного форматирования винчестера. Приходилось обнулять MBR-сектор специальной программой, запускаемой из-под DOS-а. Иногда приходилось шить через программатор, так как прошивка была испорчена. Дело это было трудоемкое и энергозависимое, а об удобных инструментах для этой операции даже не мечтал. Сейчас с появлением утилит, подобных uVS, процесс лечения ускорился в разы.
Так зачем работать по старинке там, где можно использовать новые разработки?
Тем более, если их не стыдятся использовать ведущие специалисты по компьютерной безопасности :)).

З.Ы. В соседней ветке ведётся обсуждение проблемы, поднятой топикстартером. Решить её без логов невозможно, так как задействованы области реестра, обычно не подверженные воздействию вирусов. Без тщательного анализа логов решить проблему нельзя. Малоопытные ремонтники в таких случаях предлагают переустановку системы.
 
А удаление вирусов ручками всегда приветствовалось, и да, я абсолютно уверен на счет того, что помогло вчера, поможет и сегодня, и завтра, и еще долгое время.

Максим, вот пример заражения из темы
http://www.tehnari.ru/f183/t83149/

попробуем применить твой недавний опыт.

Скачай AVZ и прогони систему на вирусы.
Далее, там же в AVZ, запусти "Мастер поиска и устранения проблем (восстановление системы)"

Выбери следующее:

Категория проблемы: Чистка системы
степень опасности: Все проблемы


После проделанного, проверяй файл Hosts (путь - C:\WINDOWS\system32\drivers\etc).
Открой его при помощи блокнота и прокрути скролом до самого низа - там должны быть левые записи - удали их, но не выше записи "127.0.0.1 localhost". Желаю удачи.
это здесь не поможет, хотя название темы подобное. hosts восстановится через запуск задачи.

еще посмотрим, что было недавно... да вот тема со статусом важно. "по валидации социальных сетей"
http://www.tehnari.ru/f183/t82196/

Самое примечательное то, что ни DrWeb, ни AVZ толкм не могли ничего исправить: DrWeb при каждой проверке (несколько проверок подряд) ругался на зараженность файла "hosts". При помощи AVZ в пункте "Восстановление системы" я пытался восстановить этот ФАЙЛ, но проблема не исчезла. После долгих танцев с бубном проблема была устранена, и вот ее решение.
Качаем и запускаем программу Ccleaner. Заходим в "Сервис/Автозагрузка".
Там былда замечена строчка, типа: <<<HKLM:Run — 14753937 — Корпорация Майкрософт - Все пользователи - cmd.exe /c copy C:\DOCUME~1\User\LOCALS~1\Temp\14749921FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f>>>.
Прежде, чем удалить саму строчку, сперва я проследывал по ее пути, к исполняемому файлу вируса: C:\Documents and Settings\User\Local Settings\Temp\14749921FdOh и грохнул его вручную, а уже потом удалил ветку из автозагрузки. Вот и все. :)
поможет этот опыт в данном случае? когда hosts заражается через автозапуск, когда hosts подменяется через запуск задачи, когда DNS провайдера подменен на левый DNS, и куда его переадресуют на левом DNS только по локальному кэшу DNS можно разобраться.

логи антивирусных утилит - это как раз воплощение опыта разработчика в сфере безопасности + опыта многих админов, которые высказывали пожелание разработчикам, чтобы автоматизировать детектирование тех или иных проблем в цикле развития программы.

вот сейчас AVZ не детектирует запуск задачи с подменой hosts, но выйдет новая версия AVZ (по словам Зайцева Олега) в ближайшее время, и возможно,разбор задачи будет добавлен в AVZ.

В uVS же нет подобной проблемы - фиксируются и статические маршруты, и hosts, и левые задачи, и левые DNS есть возможность проверить...
-------
известно, что не попадают в образ uVS адреса DNS, если они прописаны в роутере, приходится использовать логи MiniToolbox чтобы проверить наличие DNS, в случае если не решается проблема.
-----
Признать что ты в чем то ошибаешься (или чего то не знаешь), для меня нестрашно. Я здесь уже писал одному товарищу сократовское - "Я знаю только то, что ничего не знаю", поэтому случай, о котором ты пишешь (когда антивир окажется бессильным) вызовет у меня только любопытство.
 
Последнее редактирование:
Дело это было трудоемкое и энергозависимое, а об удобных инструментах для этой операции даже не мечтал. Сейчас с появлением утилит, подобных uVS, процесс лечения ускорился в разы.
Да я не против данных программ, сам пользуюсь ими постоянно, НО когда 1-2 инструмента не помогают, я не трачу время на поиски третьего и более инструментов, а прохожу ранее известные дорожки, там же в реестре есть ветка автозапуска, например <HKCU>\Software … ключ "Shell"="Explorer.exe, это мое сугубо личное имхо. Когда на производстве комп нужно починить за минимальное время, вот так и научился. Бывали случаи, когда ни 2, не 3 и более инструментов просто не помогали, а переинсталляция ОСи не рассматривалась в качестве решения проблемы. Мы говорим о разных вещах: вы о неопытности и о неумении читать логи, я про то, что нет 100% панацеи от вирусов и не всегда (далеко не всегда) антивирусные утилиты помогают.
Признать что ты в чем то ошибаешься (или чего то не знаешь), для меня нестрашно. Я здесь уже писал одному товарищу сократовское - "Я знаю только то, что ничего не знаю", поэтому случай, о котором ты пишешь (когда антивир окажется бессильным) вызовет у меня только любопытство.
Дабы удовлетворить твое любопытство и подтвердить мою точку зрения по случаю выложу тебе логи, когда в них ничего небудет сказано про ветки вируса, а пока спор считаю бесполезным и однобоким.
 
Парни, прекратите спорить. Автор после первого поста так и не появился. Не хотелось бы закрывать тему.
 
дак, это даже не спор, а обмен мнениями. Не как кто решает проблемы в своей локальной сети, а как лучше организовать работу раздела "вирусы". Здесь. Для оказания помощи посетителям раздела, которые зачастую и не обладают тем опытом, который имеют админы локальных сетей. Надо ли запрашивать у них_посетителей раздела логи стандартных программ (uVS, AVZ) или достаточно с них взятия скриншотов и письменных показаний.
 
Тему я закрываю, так как дальнейшее обсуждение заведет в тупик.
Для топикстартера решение проблемы было предложено в начале темы. Реакции нет - значит, проблема для него неактуальна.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху