Problem z TR/Crypt.ZPACK.Gen Trojan i innymi - pomoc w bezpi
#21
zbyszek napisał(a):Avira wykryła ale go nie usunęła ... ciekawe Smile


Avira Personal od lat ma problem z trojanami z tej grupy. Pomimo tego, że je wykrywa, to przepuszcza i nie może usunąć.
Ciekawe, czy Zwierzak miał ustawione w Guardzie "wszystkie pliki i archiwa". To może pomóc w ochronie.
Odpowiedz
#22
daj loga t OTL i Gmer
Wróciłem Smile
Odpowiedz
#23
Jurek napisał(a):
zbyszek napisał(a):Avira wykryła ale go nie usunęła ... ciekawe Smile


Avira Personal od lat ma problem z trojanami z tej grupy. Pomimo tego, że je wykrywa, to przepuszcza i nie może usunąć.
Ciekawe, czy Zwierzak miał ustawione w Guardzie "wszystkie pliki i archiwa". To może pomóc w ochronie.


Nie tylko Avira, NOD też ma problemy z usuwaniem.
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
#24
słuszna racja Nod mimo zaawansowanego leczenia nie umie wyleczyc czasem usunącSmile
Odpowiedz
#25
zbyszek napisał(a):Nie tylko Avira, NOD też ma problemy z usuwaniem.


NOD32 podobnie jak Avira nie jest mocarzem w leczeniu ale wielokrotnie przekonałem się, że potrafi jednak usuwać wirusy.
Poza Dr.Web wszystkie AV mają w większym lub mniejszym stopniu z tym problemy.
Odpowiedz
#26
oczywiście że tak
do usuwaniu infekcji z kompów bardziej przydatne są programy typu mbam czy spybot
one dużo lepiej poradzą sobie
antywirus jest dobry jedynie w wykrywaniu jak nie wykryje to lipa już nic nie zrobi przeważnie
WIN11
Ventura
Odpowiedz
#27
Spybot tez nie bardzo radzi sobie z usuwaniem. Mnnie kiedyś nie usunal Virtumonde i musialem usuwac go ComboFixem.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#28
Virtumonde tak jak sality wogóle jest je ciezko wyplewić jak zainfekuja pliki exe hehe, wtedy nie wiem czy chodz 1 antywir w pelni usunie infekcje całkowicie. Najlepiej miec w obwodzie ComboFixa u mnie tez sie sprawdzilSmile
Odpowiedz
#29
generalnie problem tego typu dotyczy w mniejszym czy większym stopniu wszystkich zabezpieczeń
WIN11
Ventura
Odpowiedz
#30
LikwidatoR napisał(a):Virtumonde tak jak sality wogóle jest je ciezko wyplewić jak zainfekuja pliki exe hehe, wtedy nie wiem czy chodz 1 antywir w pelni usunie infekcje całkowicie. Najlepiej miec w obwodzie ComboFixa u mnie tez sie sprawdzilSmile


poza tym mialem jeszcze monderb wtedy na kompie, ale avra sie juz nim zajela. Od tego czasu nie posiadam Spybota Tongue
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#31
też go plati nie uzywam chodz miałem gozadko sie aktualizuje nie ma zbyt duzej bazy wiecdla mnie byl nie potrzebnySmile
Odpowiedz
#32
Ja się już przesiadłem na Nortona, więc nie wiem co tu robię Grin Ale mam jeszcze jedną sprawę.

Chciałbym koledze sformatować tego pendrive''a, zanim mu go będę musiał oddać (zapomniałem wczoraj). Bezpiecznie będzie go włożyć i przenieść pliki (muzyczne jakieś i jeden pdf ode mnie)? Bo kiedyś też nic sam nie uruchamiałem i chyba mi się komputer od niego zaraził Smile

Pozdrawiam.

PS
Cytat: Ciekawe, czy Zwierzak miał ustawione w Guardzie "wszystkie pliki i archiwa". To może pomóc w ochronie.
Tak, przeszukiwał archiwa.
Odpowiedz
#33
Wyłącz autoplay i autorun i tyle.
Odpowiedz
#34
Zwierzak napisał(a):Ja się już przesiadłem na Nortona, więc nie wiem co tu robię Grin Ale mam jeszcze jedną sprawę.

PS
Cytat: Ciekawe, czy Zwierzak miał ustawione w Guardzie "wszystkie pliki i archiwa". To może pomóc w ochronie.
Tak, przeszukiwał archiwa.


Nasze forum jest wielotematyczne i nie zrzesza tylko użytkowników Aviry Smile

Nie wiem czy to najlepsza decyzja. Norton jest płatnym antywirusem, który nie posiada takiej skuteczności jak Avira i z usuwaniem również ma czasem problemy. Wybór samego AV nie jest jednak kluczowy, ponieważ każdy coś przepuści i czegoś nie usunie. Istotnym elementem ochrony są programy typu HIPS i piaskownice, ewentualnie połączenie tych dwóch programów a więc hipsy z piaskownicą (DefenseWall, GeSWall).

PS.
Ważniejsze jest to czy włączyłeś w opcjach Guarda skanowanie wszystkich plików.
Odpowiedz
#35
Sorry ale z powotów technicznych pisze dopiero teraz.
Co do kasacji szitów to Avira a pózniej combofix usuneły wszystko.
jednoczesnie combo naprawił wpisy w rejestrze odpowiedzialne za brak pokazywania ukrytych plików
Mbam uznał ze zagrozeniem jest ten wpis w rejestrze
Cytat: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

A on swiadczy o tym ze jest wyłaczony systemowy firewall.
Co do blokowania autoodtwarzania to combofix wyłącza te funkcje.
Autorun nie tak prosto wyłaczyć.
Kod:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

Otwórzyć Notatnik i wkleić do niego powyższy tekst i zapisać a następmie zmienić rozszerzenie pliku z txt na reg (uwaga.musi być uruchomiona opcja pokazywania rozszerzeń) a następmie dwuklik na plik i potwierdzić.
Uwaga cytat by picasso
Cytat: Skutki uboczne tego ustawienia: nie uruchomią się żadne pliki autorun.inf, a więc i te na płytkach gier czy określonego pożytecznego oprogramowania. Sticki typu U3 przestaną działać (ich LaunchPad wymaga używania autorun.inf). Jeśli któraś z tych okoliczności występuje, lepszą alternatywą jest FlashDisinfector.
Odpowiedz
#36
Oj, to chyba wpis odpowiadający za pojawianie się dymku o wyłączonym firewallu, niekoniecznie systemowym.
Odpowiedz
#37
Wpis już zmieniłem z powrotem, tzn. przywróciłem ręcznie w regedicie starą wartość. Nie pomogło...

A Pendrive już oddałem Smile Nic nie wspominał, że ma problemy z wirusami, ale jak coś to mu będę wiedział jak pomóc.

Jurek, ktoś pisał stronę-dwie wcześniej, że Norton dużo lepiej sobie radzi z permanentnym usuwaniem zagrożeń, i jeszcze ktoś to potwierdził ;P To ja sam nie wiem ;]

Pozdro.
Odpowiedz
#38
Cytat: Oj, to chyba wpis odpowiadający za pojawianie się dymku o wyłączonym firewallu, niekoniecznie systemowym.

Zeby być precyzyjnym to to świadczy o wyłaczeniu monitorowania działania zapory przez centrum zabezpieczeń czyli system.Fakt kazdej zapory ale odnosi sie przede wszystkim do systemowej.Bo ta jest windewbudowana.
Odpowiedz
#39
zbycho napisał(a):Bo ta jest windewbudowana.


Żeby było jaśniej - w Windows.
Odpowiedz
#40
Więc ustawienie na zero powinno pozwolić zapomnieć Centrum Zabezpieczeń o zaporze, i na pewno dlatego instalator Ashampoo zmienił tą wartość. Ale u mnie jakimś cudem zmienienie na zero nie zniknęło komunikatu ;P Wziąłem z powrotem na jeden bo nie byłem pewny jak ma być, teraz wezmę z powrotem na zero i jakbym kiedyś restartował to się zobaczy Smile

PS u was to wartość szesnastkowa czy dziesiętna?

EDIT: W sumie jest na zero ;P
Pozdro,
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości