Gosh100 (gosh100) wrote,
Gosh100
gosh100

Categories:

Вирусные страдания

У меня есть несколько компов, в которые каждые день клиенты пихают свои завирусованные флешки. По десятку в день. Короче я имею бесплатный полигон для испытания качества антивирусных систем.

 И проблема с антивирусами стоит просто колом - пока не нашел для нее решения.
Последний прикол: 
стоит Касперский IS 7.0 , лицензия, регулярно обновляется через нет. Вчера комп валится, Касперский жалобно попищав про какие-то зловредные процессы тоже валится намертво. То есть после перезагрузки - не запускается и выдает внутренние ошибки про поврежденные базы данных. Я пытаюсь его переустановить - та же ошибка, инсталлер сбрасывается с ошибкой. Я пытаюсь вручную грубо потереть Касперского с винта - система ругается: "у вас недостаточно квот для такой операции".

 Аут.

Звоню в службу поддержки, жду 20 минут - на том конце провода мне радостно сообщают такую весть: 
да, есть такой вирус который валит Касперского. Мы про него знаем, но вылечить его у нас пока не получается, если заражение уже произошло. Попробуйте создать на другом компе загрузочную дискету, прогрузиться с нее и запустить с нее же Касперского - возможно все получится.

Офигенно.

Я тогда скачиваю Dr Web, регистрирую демо-версию- и вуаля:

5A.tmpTrojan.PWS.Webmonier.28
java-626bba43-1a0116f0.zip\Dvnny.classExploit.ByteVerify
java-626bba43-1a0116f0.zipАрхив содержит инфицированные объекты
ms0311.jar-202948a9-555c52cc.zip\ProxyClassLoader.classExploit.ByteVerify
ms0311.jar-202948a9-555c52cc.zipАрхив содержит инфицированные объекты
temp.00001.tmpWin32.HLLW.Autoruner.131
temp.00005.tmpWin32.HLLW.Autoruner.131
temp.00007.tmpWin32.HLLW.Autoruner.131
temp.tmpWin32.HLLW.Autoruner.131
atlon[1].htm\Script.12VBS.PackFor
atlon[1].htmАрхив содержит инфицированные объекты
lev[1].htm\Script.7VBS.PackFor
lev[1].htmАрхив содержит инфицированные объекты
niz[1].htm\Script.19VBS.PackFor
niz[1].htmАрхив содержит инфицированные объекты
ver[1].htm\Script.7VBS.PackFor
ver[1].htmАрхив содержит инфицированные объекты
A0110895.comTrojan.PWS.Wsgame.3603
A0110896.exeTrojan.PWS.Wsgame.3603
A0110899.exeTrojan.MulDrop.16013
A0112343.dllTrojan.DownLoader.61196
A0112347.dllTrojan.DownLoader.61196
A0112348.exeBackDoor.FireOn.29
A0112353.dllTrojan.DownLoader.61196
A0112356.dllTrojan.DownLoader.61196
A0112358.dllTrojan.DownLoader.61196
A0112363.dllTrojan.DownLoader.61196
A0112366.dllTrojan.DownLoader.61196
A0112367.dllTrojan.DownLoader.61196
A0112375.dllTrojan.DownLoader.61196
A0112386.exeBackDoor.FireOn.29
A0112387.exeBackDoor.FireOn.29
A0112388.dllTrojan.DownLoader.61196
A0112389.exeBackDoor.FireOn.29
A0112390.dllTrojan.DownLoader.62658
A0112395.exeBackDoor.FireOn.29
A0112399.exeBackDoor.FireOn.29
A0112445.dllTrojan.DownLoader.61196
A0112446.dllTrojan.DownLoader.61196
A0115114.dllTrojan.PWS.GoldSpy.origin
A0110862.batTrojan.MulDrop.6474
A0110863.infWin32.HLLW.Autoruner.1285
A0110900.comTrojan.PWS.Wsgame.3603
A0110901.exeTrojan.PWS.Wsgame.3603
AUTORUN.INFWin32.HLLW.Autoruner.131
A0110864.batTrojan.MulDrop.6474
A0110865.infWin32.HLLW.Autoruner.1285
A0110902.comTrojan.PWS.Wsgame.3603
A0110903.exeTrojan.PWS.Wsgame.3603

Пипец отчетец.

 Учитывая что компьютер надежно защищен лицензионным и свежеобновленным Касперским Интернет Секьюрити 7.0 

Да, а NOD32 ранее я тоже имел счастье юзать, результаты еще хуже.
В системе довольно быстро заводится целый зверинец и Касперский и Др Веб в аналогичной ситуации после сноса Нода находят еще больше вирусов.  

Я к сожалению отчет не сохранил, но можете поверить - ESET  просто сосет. У него неделями, например, висел вирус который каждую минуту обращался к флопику. А по мнению НОДА (лицензионного, обновленного) - все было в порядке.

Что дальше делать, что ставить? Остался вроде только Нортон, из хороших...
.....
Давно бы перешел на Линукс - да Фотошопа пока под него нет....   
Tags: техника
Subscribe
promo gosh100 march 21, 2015 09:11 134
Buy for 30 tokens
Лабораторная работа по прессокубизму Было - стало. 42 года, рост 182, вес 81 кг. Такая трансформация потребовала в сумме около 4-х месяцев тренировок. И смены стиля жизни во всех отношениях Теоретическая часть Материалы и оборудование Методика тренировок Для вступления снова немного…
  • Post a new comment

    Error

    default userpic

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 12 comments