Автор | Сообщение |
elgen
Фанат форума
Сообщения: 15960
|
Третий антиавторан это сам делает, создает на флэшках папку авторан инф и файл RECYCLER. Но сначала все равно чистить надо. |
|
Alexius
Завсегдатай
Сообщения: 755
|
Вот и пришло спокойствие
Второй комп (который на работе) тоже зачистил. Заодно уже и ММС на телефоне. Туда тоже, cerb, забрались.
Strike писал: | Если после форматирования флехи- то-же самое, то вирус у тебя на компе |
Ну да - это на работе. Вначале была первая серия, дома. А на рабочем никакой защиты нет. Поэтому после антиавторана и подправки реестра, снял винт, принёс домой и на домашнем, аутпостом прошёлся, на всякий случай. Все глюки прекратились. Зарекался, не подключать чужие флеши к рабочему компу... На будущее, и там отключил автозапуск с внешних носителей.
Мне кажется, надо было брать Касперского, а не Аутпост. Помнится, Каспер легко прихлопывал эти бяки, не спрашивая. Аутпост, как фаервол, видимо, крут, но антивирь у него с причудами. Каспер хорошо зачищает, когда гады уже пробрались, у аутпоста, лучше получается "не пущать". Впрочем я не спец, а сужу как обычный пользователь. |
|
Strike
Фанат форума
Сообщения: 3812
|
elgen, Это другие файлы, не соответствующие расширению.. . |
|
elgen
Фанат форума
Сообщения: 15960
|
Strike, да? надо будет скачать....посмотреть. Но скорее то что и думаю....вместо папки файл , вместо файла папка итд....
Alexius, аутпост довольно гибко настраивается. Но я его не люблю, пользуюсь на этом компе зоне аларм про. По моему оптимальный и не капризный.
Каспер эту штуку ловит неплохо. Да сейчас уже большинство ловят. Я как то отправлял на он лайн проверку, там проверяют списком антивирусров и почти все опознали. Так что аутпостовский антивирь видимо его то же видит, иначе бы не блокировал, там видимо у него такие установки стоят, что не чистит. Хотя не знаю, я его не люблю и не пользуюсь. Стенка по моему ничего, а антивирь не очень. |
|
Strike
Фанат форума
Сообщения: 3812
|
Цитата: | вместо папки файл , вместо файла папка итд. |
Точно. |
|
m.ix
Master Mixa
Сообщения: 1972+
|
Это давно так и есть, ещё года три тому назад подобное было.
Куда кликнешь в проводнике там и появляется типа папка-файл. |
|
m.ix
Master Mixa
Сообщения: 1972+
|
|
Alexius
Завсегдатай
Сообщения: 755
|
Функции антивиря аутпоста, обычные - "проверка по требованию" и "постоянная защита"
Проверка по требованию, (проверка системы), с такими настройками
Можно посмотреть - где, что, когда и что сделать.
Блокировка, если я правильно понимаю, относится к постоянной защите. Она с такими настройками
Постоянная, просто, блокирует внешнюю угрозу, как это было с флеш, но ничего с ней не делает и нельзя посмотреть где это, собственно. В некотором смысле, это оправдано. Не будет же он зачищать Инет, если угроза оттуда. Но почему для флеш не было исключения? Помогло, только, отключение автозапуска. Может потому, что он не опознавалась?
Проверка по требованию, обнаружила menu.dll Это компонент MRA (МайлРу агента). Кинул в исключения и проверка его теперь не трогает. Но постоянная защита, при запуске MRA, всегда блокирует menu_1.dll Эту menu_1.dll, по указанному адресу нет. Ни в скрытом, ни в явном виде. Однако, блокируется.
menu.dll - есть, а menu_1.dll отсутствует. Прибил бы вручную, да нечего. И как быть в таком случае?
Вот такой антивирь
ДОБАВЛЕНО 27/06/2009 05:08
m.ix, а тебе чего не спится в пять утра. Или ты спозаранку на ногах? |
|
m.ix
Master Mixa
Сообщения: 1972+
|
Alexius писал: | но ничего с ней не делает и нельзя посмотреть где это, собственно. | На это есть журнал.Alexius писал: | Не будет же он зачищать Инет, если угроза оттуда. | Он предупредит.Alexius писал: | Прибил бы вручную, да нечего. | В настройках outpost задай место где расположен данный файл в системе.Alexius писал: | чего не спится | Программаторами достали вот готовлю очередные фотки по тритону. |
|
Alexius
Завсегдатай
Сообщения: 755
|
А что - журнал? Простой отчёт и более ничего. Он и так скажет - всплывающими сообщениями.
m.ix писал: | Он предупредит | Предупреждать недостаточно. После предупреждения, он ничего уже не делает. И самое главное - проверка того места уже ничего не находит.
m.ix писал: | В настройках outpost задай место где расположен данный файл в системе |
Аутпост и так знает.Он этот адрес выдаёт. Но особенность в том, что если это обнаружила проверка по требованию, то в таком случае можно - "восстановить", "исключить", "удалить" - на выбор.
Если заблокировано постоянной защитой, то ничего не сделать. И вот пример в своём предыдущем сообщении писал: | Но постоянная защита, при запуске MRA, всегда блокирует menu_1.dll, этой menu_1.dll, по указанному адресу нет. Ни в скрытом, ни в явном виде. Однако, блокируется. |
Ручной ввод в исключения и список доверенных не предусмотрен.
Только из карантина, а при блокировках, ничего туда не добавляется |
|
|