Перейти к содержанию

Практика в лечении вирусов


ChevChelios

Рекомендуемые сообщения

Здравствуйте. Как начинающий сис. админ хочу немного попрактиковаться в лечении вирусов. Опыта в этом мало и хочу набраться опыта и уверенности.

1) Где можно скачать базу данных с вирусами и с нормальным их описанием, чтобы знать, что вылечил или нет и как они себя проявляют?

Можно небольшую базу. Можно даже штук 10 разнообразных, популярных и интересных в плане лечения.

2) Хочу запускать вирусы на машине в VirtualBox. Сеть на вирт. машине нужно отключать для макс. безопасности?

3) Может ли в теории вирус заразить хост машину через Общие папки в VirtualBox?

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

@ChevChelios,  для вас: http://safezone.cc/training/и http://virusinfo.info/showthread.php?t=96026

1. В интернете поиском по фразе "Сборник тестовых вирусов для антивируса."

2. Необязательно.

3. В теории -- да, на практике как повезет.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

Есть специальный ресурс, на котором народ тестит антивири. Выдают в темах по целому архиву вирусов. Работают на виртуалках. При этом отчитываются, какой антивирь сколько  и каких вирей слопал  или заподозрил. Потом по статистике определяют лучшие антивирусы)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если только в лечении вирусов, то вам лучше идти на Safezone.cc

Под вирусами я имел в виду всю заразу.

Появился вопрос. Если есть на компе зараза, которая тихо себе работает, никак себя не проявляет и антивирус его на находит, то что делать в таком случае? Есть ли какие-нибудь средства против такого, не считая базовых правил безопасности?

Ссылка на комментарий
Поделиться на другие сайты

@ChevChelios, для таких случае лучше пройти обучение  по ссылкам предоставленным выше и  "не стоит искать черную кошку в темной комнате ночью. Особенно, если ее там нет."

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Если только в лечении вирусов, то вам лучше идти на Safezone.cc

Под вирусами я имел в виду всю заразу.

Появился вопрос. Если есть на компе зараза, которая тихо себе работает, никак себя не проявляет и антивирус его на находит, то что делать в таком случае? Есть ли какие-нибудь средства против такого, не считая базовых правил безопасности?

 

Если посмотрите раздел "Уничтожение вирусов", то увидите, что Консультанты не используют антивирусы для лечения вирусов. На Safezone Вас познакомят с утилитами, которые позволяют по отчетам видеть в чем проблема. Сразу скажу, что учиться там трудно, обычно народ отсевается на первых 5 заданиях, но если пройдете эту отметку, то может и до конца сможете дойти. 

 

Если сможете пройти там обучение, то сможете лечить пользователей на этом форуме. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

mike 1

Спасибо, попробую это обучение. Даже интересно стало пройти его, а изначально я так сильно углубляться не хотел.

Изменено пользователем ChevChelios
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • svnfei
      Автор svnfei
      Вечером пришлось лечиться от вируса, все было сделано правильно и после перезагрузки возникли проблемы с отображением ярлыков на панели задач. Это касалось только телеграмма и параметры. И если телеграм удалось починить, то с параметрами до сих пор такие вот проблемы. 
      Главное в панели задач параметры - черный квадрат, но если смотреть через пуск, то там стандартная иконка шестеренки.
       
    • Raiden
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Ferri
      Автор Ferri
      Доброго времени суток.

      Столкнулась с проблемой майнер CAAServieces.exe. Начала искать способы по отключению, удалению вируса. Отключить отключила, Из реестра удалила, Удалила. Провела несколько проверок через антивирусы - чисто. Только при перезагрузке и некоторого времени (1-2 минуты) создается снова папка и файл с вирусом (но не запускается) по расположению: C:\ProgramData\CAAService.

      Прикладываю проверку с KVRT и AutoLogger.

      Найдя на форуме такую же проблему - уже решённую ранее - прикрепляю логи из FRST64

      CollectionLog-2025.07.19-02.48.zip Addition.txt FRST.txt
×
×
  • Создать...