Перейти к содержанию

Практика в лечении вирусов


ChevChelios

Рекомендуемые сообщения

Здравствуйте. Как начинающий сис. админ хочу немного попрактиковаться в лечении вирусов. Опыта в этом мало и хочу набраться опыта и уверенности.

1) Где можно скачать базу данных с вирусами и с нормальным их описанием, чтобы знать, что вылечил или нет и как они себя проявляют?

Можно небольшую базу. Можно даже штук 10 разнообразных, популярных и интересных в плане лечения.

2) Хочу запускать вирусы на машине в VirtualBox. Сеть на вирт. машине нужно отключать для макс. безопасности?

3) Может ли в теории вирус заразить хост машину через Общие папки в VirtualBox?

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

@ChevChelios,  для вас: http://safezone.cc/training/и http://virusinfo.info/showthread.php?t=96026

1. В интернете поиском по фразе "Сборник тестовых вирусов для антивируса."

2. Необязательно.

3. В теории -- да, на практике как повезет.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

Есть специальный ресурс, на котором народ тестит антивири. Выдают в темах по целому архиву вирусов. Работают на виртуалках. При этом отчитываются, какой антивирь сколько  и каких вирей слопал  или заподозрил. Потом по статистике определяют лучшие антивирусы)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если только в лечении вирусов, то вам лучше идти на Safezone.cc

Под вирусами я имел в виду всю заразу.

Появился вопрос. Если есть на компе зараза, которая тихо себе работает, никак себя не проявляет и антивирус его на находит, то что делать в таком случае? Есть ли какие-нибудь средства против такого, не считая базовых правил безопасности?

Ссылка на комментарий
Поделиться на другие сайты

@ChevChelios, для таких случае лучше пройти обучение  по ссылкам предоставленным выше и  "не стоит искать черную кошку в темной комнате ночью. Особенно, если ее там нет."

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Если только в лечении вирусов, то вам лучше идти на Safezone.cc

Под вирусами я имел в виду всю заразу.

Появился вопрос. Если есть на компе зараза, которая тихо себе работает, никак себя не проявляет и антивирус его на находит, то что делать в таком случае? Есть ли какие-нибудь средства против такого, не считая базовых правил безопасности?

 

Если посмотрите раздел "Уничтожение вирусов", то увидите, что Консультанты не используют антивирусы для лечения вирусов. На Safezone Вас познакомят с утилитами, которые позволяют по отчетам видеть в чем проблема. Сразу скажу, что учиться там трудно, обычно народ отсевается на первых 5 заданиях, но если пройдете эту отметку, то может и до конца сможете дойти. 

 

Если сможете пройти там обучение, то сможете лечить пользователей на этом форуме. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

mike 1

Спасибо, попробую это обучение. Даже интересно стало пройти его, а изначально я так сильно углубляться не хотел.

Изменено пользователем ChevChelios
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AleksandrNeiman
    • Skorpionio
      Автор Skorpionio
      CollectionLog-2025.07.28-14.18.zipХотел скачать fallout 4, вместе с ним скачал вирус. Начал лечение с перезагрузкой, после включения касперский начал жаловаться на файл, который расположен по этому пути в c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn. После повторной перезагрузки проблема повторяется, такой же путь и файл. Запускал в безопасном режиме и проводил полную проверку, касперский ничего не нашел, также этот файл в папке temp я тоже не находил. В мониторинге активности подобные логи:

      Событие: Обнаружен вредоносный объект
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
      Причина: Базы
      Дата выпуска баз: Сегодня, 28.07.2025 4:49:00

      Событие: Процесс завершен
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Завершен
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: C:\Users\Иван\AppData\Local\Temp\2zvUszGBODCz5KZzRQ7mSDo5Orn
      Имя объекта: setup.exe

      Событие: Объект удален
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Удалено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
    • Urggod
      Автор Urggod
      Здравствуйте!
      Такой вопрос - ухитрился хапнуть сразу 2 вируса: Trojan.Win32.SEPEH.gen в двух файлах  - svchost.exe и winlogon.exe, а также Trojan.Win32.Agent.pef в каком-то непроизносимом экзешнике прописавшемся в ProgramData.
      Касперский с перезагрузкой их прибил. Но после этого перестал работать центр обновления windows. Исправил путём отката системы к контрольной точке.
       Собственно сам вопрос - почитал темы тут на форуме и у кого-то в похожей на мою ситуации вроде бы вирус вылечился, но не вылечился, поэтому прошу посмотреть лог, есть о чём волноваться? Касперский больше не ругается.
      CollectionLog-2025.08.23-01.32.zip
    • svnfei
      Автор svnfei
      Вечером пришлось лечиться от вируса, все было сделано правильно и после перезагрузки возникли проблемы с отображением ярлыков на панели задач. Это касалось только телеграмма и параметры. И если телеграм удалось починить, то с параметрами до сих пор такие вот проблемы. 
      Главное в панели задач параметры - черный квадрат, но если смотреть через пуск, то там стандартная иконка шестеренки.
       
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
×
×
  • Создать...