Zainfekowany system XP
#1
Mamy w firmie nie mały problem z zainfekowanym komputerem, porażenia dostał od "fleszki" pewnego klienta...Wirus infekuje wszystkie pendrive-y, które podłączy się do kompa, zablokował dostęp do przywracania systemu, zablokował internet...Próbowaliśmy naprawić Combofix-em nie dało rady, skanowaliśmy płytami bootowalnymi i dupa jednym słowem bo zainfekowane są pliki systemowe Facepalm ...
Odpowiedz
#2
Dlatego wyłącza się autoodtwarzanie na systemie + używa się softu zapobiegającego "zainfekowaniu" (po prostu blokują autorun.ini na pendrive''ach) pendrive''a - nie ma programów doskonałych no ale najwyraźniej ty jeszcze o tym nie wiesz skoro nie dowierzasz, ze NOD poległ Tongue
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
#3
zapobieganie infekcji

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#4
Eru znam jeden taki doskonały program, DW, no i mój zestaw oczywiście Smile
Odpowiedz
#5
dobrze jest gdy z takiej lekcji wyciąga się pozytywne wnioski ponieważ <infekcja z pendrive> coraz częściej ładuje w system ciężkie infekcje typu
Confickeralias Kido , Worms Downadup

[Aby zobaczyć linki, zarejestruj się tutaj]

ten robak potrafi wyłączyć między innymi aplikacje:
Autoruns
FileMon
Gmer
Regmon
Process Explorer
SysClean
TCPView
Unlocker
usuwa także punkty przywracania systemu, blokuje możliwośc bootowania w trybie awaryjnym
i oczywiście odcina dostęp do witryn związanych z bezpieczeństwem
narzędzia usuwające

[Aby zobaczyć linki, zarejestruj się tutaj]

jeśli to mało Grinto dodam jeszcze infekcję typu Sality
lekarstwo od Kaspersky.Lab

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#6
Jeśli to Windows XP to możesz użyć Autorun Disablera Grin. Choć na Windows 7 powinien działać nie sprawdzałem tego.

Tak, tak - jest wiele takich infekcji, np. Virus, Parite...
Odpowiedz
#7
dla systemu XP polecam także używać <celem szybkiego dostępu> do wielu ustawień Security & Privacy Complete

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości