Имя:  Пароль:  Запомнить меня  
 Безгеморойное избавление от вирей? кто как?    1 2  След.  

       Глагне форума Список форумов Валдай Разное

Автор Сообщение

darkich 259
Провинциальный секретарь



Профиль
Сообщение


Сообщение 28.01.04 20:05 Ответить с цитатой

Речь в сим сабже пойдёт вот о чём - на волне последнего виря мне вот стал интересн обмен опытом по поводу их устранения - главным образом на сетке с несколькими (многими) компами... - так чтоб поменьше гемора.

Опишу свою ситуацию и как делаю я может кому полезно будет - может мне кто что подскажет....

Значится так в моей сети порядка 125 компов из них примерно 20 буки а из этого 20 примерно половина качует или вообще приезжает на день два

Так что берём для порядка 100
Я для себя юзаю сейчас 2 решения

Первое:
Symantec Client Security
и
Symantec Server Security

работает по такому принципу ставите гденибудь (можно даже и не на сервак) серверную часть - настраиваете клиент - как часто будет обнавлятся а автоматическом режиме, какие файлы проверять, как в памяти висеть и т.д. Серверная часть конфигурирует установочный дистриб клиента. На компе пользователя ставлю клиент - кторый висит себе спокойненько и ловит всяческу пакость - из возможностей клиента: фильтр памяти и мгновенный блок и можно папочки посканить. Обновления он берёт с серверной части которая в свою очередь сама по себе обновляется. (к примеру Win32.Novarg.A@mm поймал сразу с утра) Вроде всё хорошо - поставил и забыл - да не всё хорошо об этом чуть позже

Второе решение:
Dr.Web 4.30a

делаю гденить папочку туда ложу образ
и делаю гденибудт доступный батничек примерно такого
содержания:

drweb32.exe /NC
regedit -s notify.reg
copy /Y "DRWEB32.INI" "c:\Program Files\DrWeb for Windows"
copy /Y "\\192.168.1.2\drweb$\*.*" "c:\Program Files\DrWeb for Windows"

потом с клиенской машины запускаем этот батничек
в итогде имеем только спайдер и всё.


Тпереь поговорим о недостатка и приимуществах



Решение первое:
всёже не все вири видит...
при нахождении виря блочит его как правила а не лечит и вывешывает окошечко которая постоянно мешает юзерам и приходется носится как сайгаку по всей территории завода чтоб все убирать...
плюсом является то что обновляется автомато и серийничек не блочится всё прокатывает...

Решение второе:
вирей доктор пропускает гораздо меньше - зато обновлятеся реже... и обновления делать надо в ручную так как постоянно ворованые ключи блочатся да авто обновки нет (бедет только с 5 версии что то похожее на симантек)
спайдер постабильнее работает и лечит чаще а не просто блочит...
Ещё плюсом является что доктор тебе на мыло отсылает сообщение о вири на компе юзера

короче не то не то не фонтан...

а у вас...

ТИМ а ты как? я эту тему сильно ещё не копал


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 28.01.04 22:41 Ответить с цитатой

вот скажи мне о администратор darkich, отчего периодически эксплорер перезагружается. Не IE а виндузовый. во время перезагрузки окошки остаются,
переключаться можно по альтаб, но всего остального не видно.

Встречалось такое?


darkich 259
Провинциальный секретарь



Профиль
Сообщение


Сообщение 28.01.04 22:53 Ответить с цитатой

почему почему ... Very Happy откуда я знаю почему у тебя этот глюк - я не оракул Smile
такое отчего только не бывает...
могу тебе поссоветовать такие действия

Во первых скажу что за винда - если ХР или 2000 то та IE с простым сильно переплетены и возможно сначало стоит попробывать чтонибудь типа эдваре

а вообще
run>msconfig>там поотрубать всяку всячину потомо поробуй...

можешь какойнибудь SP закатать частенько помогает а вообще подробней опиши что куда гдже и после чего...
винда какая?

если 98 то от такой фигни часто помогало убийство user.dat -правда дрова некоторые придётся переставить...


darkich 259
Провинциальный секретарь



Профиль
Сообщение


Сообщение 28.01.04 23:03 Ответить с цитатой

а раз уж зашёл в тему по вирям можешь и на вири проверить Smile иногда и они жизнь портят


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 28.01.04 23:08 Ответить с цитатой

darkich писал(а):
Во первых скажу что за винда - если ХР


ХР

Цитата:
а вообще
run>msconfig>там поотрубать всяку всячину потомо поробуй...


Само собой. После того как почистил диски и реестр,
поотрубал там все ненужное. Непомогло.

Цитата:
можешь какойнибудь SP закатать частенько помогает а вообще подробней опиши что куда гдже и после чего...


Патчил этим
http://download.microsoft.com/download/4/7/5/475f8986-f812-42c3-a802-5ec13e440e6a/q824145.exe
Не помогло.

Ну как подробнее?
Ни с того ни с сего пропадает все кроме открытых окошек. Подергается и появляется снова. только в таскбаре значков не достает. Процессы не прерываются а значков нет.

Оно конечно, надо все прибивать и переустанавливать... Ломы, а надо.
Эх.. виндуза..


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 28.01.04 23:12 Ответить с цитатой

darkich писал(а):
а раз уж зашёл в тему по вирям можешь и на вири проверить Smile иногда и они жизнь портят


Да проверял.
Нортонами еще чем то..

Меня как раз интересует, не похо ж е ли на смптомы какие. Ну вирь какой перегружаает эксплорер, в это время снимается защита.. брандмауэры и файрволы, и отсылается инфа врагам.

Я не особо спец по вирям, так что если глупость какю сказал, не пинать.
Cool


darkich 259
Провинциальный секретарь



Профиль
Сообщение


Сообщение 29.01.04 10:22 Ответить с цитатой

Вопрос пробывал востовление системы - если конечно оно у тебя небыло отключено?

если есть слиьное подозрение на вирь - тапа троян
то поставь пару простеньких прог (если ещё можешь что поставить) для проверки

Friendly Net Watcher 1.1 смотрит кто у тебя на компе лазает и что качает. - пол метра
http://www.kilievich.com/FWatcher_1_1.exe

и прогу следящую за портами
LatHack Port Guard 0.5 - 260 клб
http://lathack.ogreland.lv/files/PortGuard_v0.5b.exe


Azs 38836
Дорогая редакция



Профиль
Сообщение


Сообщение 29.01.04 10:29 Ответить с цитатой

Стопудово это не вирь, а какой-то обычный конфликт библиотек. Не стоит увлекаться софтом (в смысле скачивать-инсталлировать все подряд), и все будет нормально.


Илья 3787
Коллежский советник



Профиль
Сообщение


Сообщение 29.01.04 11:10 Ответить с цитатой

Я вот оперу юзаю и проблем не знаю, все что мне нужно работет и шустро работает...


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 29.01.04 11:46 Ответить с цитатой

Илья писал(а):
Я вот оперу юзаю и проблем не знаю, все что мне нужно работет и шустро работает...


Ты не понял.
Я тоже юзаю Оперу. И не одну.
В основном это проэкт Omi на базе v.6.12, облегченная версия, шустрая, удобная, особенно с отключенной графикой.

Из последних установлена так же
Version 7.50 Build 3494
Там много нового появилось, даже IRC клиент свой, интересно разбираться.

Некоторые сайты не заточены суперпупервэбмастерами под оперу, тогда приходится вытаскивать этого монстра IE.

Но переuружается то у меня не Internet Explorer,
а Windows Explorer, который в процессах отображается как explorer.exe - можешь попробовать завершить процесс, увидишь как происходит эта самая перезагрузка.


darkich 259
Провинциальный секретарь



Профиль
Сообщение


Сообщение 29.01.04 12:39 Ответить с цитатой

ты конечно пробывал востановление системы ?


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 29.01.04 12:48 Ответить с цитатой

darkich писал(а):
ты конечно пробывал востановление системы ?


угу, с разных там контрольных точек,
но уж видно сильно все засрано.


darkich 259
Провинциальный секретарь



Профиль
Сообщение


Сообщение 29.01.04 12:56 Ответить с цитатой

скажи какеи Sp стоят у тебя
и не пробовал ли ты случаем прибивать надпись в правом нижнем углу экрана что мол винда только для теста билд такойта специальной утилиткой?


darkich 259
Провинциальный секретарь



Профиль
Сообщение


Сообщение 29.01.04 12:58 Ответить с цитатой

это происходит происзвольно?
или например когда наводишь или выделяешь кокойнибудь видео файл, mp3 или чтонидь подобное?
?


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 29.01.04 13:03 Ответить с цитатой

darkich писал(а):
скажи какеи Sp стоят у тебя


Если про виндузовый сервиспак, то SP-1
Но кажется еще какие то заплатки, разве все упомнишь.

Если про IE, то я ж писал чуть выше, что то декабрьское:
*******
Патчил этим
http://download.microsoft.com/download/4/7/5/475f8986-f812-42c3-a802-5ec13e440e6a/q824145.exe
Не помогло.
********

Цитата:
и не пробовал ли ты случаем прибивать надпись в правом нижнем углу экрана что мол винда только для теста билд такойта специальной утилиткой?


Да нет такой надписи, не видел.


darkich 259
Провинциальный секретарь



Профиль
Сообщение


Сообщение 29.01.04 13:16 Ответить с цитатой

а у тебя в процессах не висит случаме grimtray.exe
либо
shost.exe
либо
systemtray.exe


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 29.01.04 13:20 Ответить с цитатой

darkich писал(а):
а у тебя в процессах не висит случаме grimtray.exe
либо
shost.exe
либо
systemtray.exe


Нет таких.
Только svchost.exe


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 29.01.04 13:42 Ответить с цитатой

darkich писал(а):
а у тебя в процессах не висит случаме grimtray.exe
либо
shost.exe
либо
systemtray.exe


Нет таких.
Только svchost.exe


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 02.02.04 10:00 Ответить с цитатой

Похоже прошел глюк.
Вероятно адварь помогла.


Consul 5350
Действительный статский советник

C


Профиль
Сообщение


Сообщение 04.02.04 16:45 Ответить с цитатой

Consul писал(а):
Похоже прошел глюк.
Вероятно адварь помогла.


Нифига не прошел.
Чуть реже, но всеравно перегружается.

Показать сообщения:   
       Глагне форума Список форумов Валдай Разное
Страница 1 из 2 1 2  След.

 
Перейти:  

   наверх | последнее на форуме

Поделиться
Класснуть


Сайт города Валдай
Сайт города Валдай

Помогите мне

Волшебный поиск

Пользователи

Вход


Актуальное:

 Посмотрел фильм...

 Клуб любителей чтения

 МЕГА-АНЕКДОТ

 Скорбное

 день города 2025

 Качелька.

 Ищу старых друзей и родных

 Продам весла.

 Drake!!!

 Описания наших путешествий








  Рейтинг@Mail.ru

Информация о сайте |  Символика |  Приложения |  Архивы |  Гостевая книга |  Мобильная версия
«Группа товарищей™» © 2000-2039 
E-mail редакции сайта: valday.com@gmail.com, редакции газеты «Валдай»: gazeta@valday.com