Jump to content

Кое е по-правилно:заловените зловредни обекти да се изтриват или да се поставят под карантина?


Препоръчан пост

Безспорно едни от най-добрите FREE програми за зловреден софтуер са Malwarebyte's Anti-Malware и SuperAntiSpyware-но дали е правилно след сканиране и заловени зловредни обекти те да се изтриват от системата или да се поставят под карантина?Кое е решаващо за правилния избор и последваща безупречна работа на операционната система?
Link to comment
Сподели другаде

Безспорно едни от най-добрите FREE програми за зловреден софтуер са Malwarebyte's Anti-Malware и SuperAntiSpyware-но дали е правилно след сканиране и заловени зловредни обекти те да се изтриват от системата или да се поставят под карантина?Кое е решаващо за правилния избор и последваща безупречна работа на операционната система?

Да се поставят първо под карантина с цел да се избегне,ако има FP ,което то по себе си е абсолютно равнозначно,като риск на системата.

Link to comment
Сподели другаде

FP - False Positive (фалшива тревога). "Под карантина" означава, че тези файлове са изолирани от системата, не се ползват. Трябва да се види кои и какви точно файлове са засечени и по преценка могат да се изтрият. Avast! 4 например прави по три резервни копия на важните системни файлове и при нужда подменя заразените такива с незаразени (База - данни за възстановяване от вируси). По този начин системата продължава да работи.
Link to comment
Сподели другаде

Какво означава FP и дали поставените файлове под карантина биха били полезни за системата?

Грешно засичане,случва се често.Т.е. антивирусната ти може да покаже, че еди кой си файл е заплаха,а той реално да не е!И когато решиш да го изтриеш,понеже така ще ти препоръча,може самия файл да е част от операционната система или част от легитимна програма и да стане така,че да се получи невъзможност да се борави с тях.

Затова когато стоят известно време под карантина,файловете там се сканират при всяко обновяване на програмата и ако е имало грешно засичане ще се извадят от там,ако няма файловете си стоят.

Периода според мен две седмици е абсолютно достатъчен,файловете да стоят там след което да се изтрият,но не по-рано!

 

P.s. От това по-просто нямаше как да се изразя,предполагам ме разбрахте!

Link to comment
Сподели другаде

Освен System 32 кой други файлове биха били критични за стабилността на системата/примерно,без да изпадаме в големи подробности/.

За какво става въпрос по-конкретно,моля! Какво ви притеснява?

Link to comment
Сподели другаде

Наложи се да сканираме компютър на колега и резултатът беше разбиващ-1100 зловредни обекта,за съжаление ги изтрихме от системата и започнаха бъгове /при правилни настройки невъзможност да се свърже с интернет,произволно рестартиране-наложи се преинсталация/.Идеята е занапред какво е по-правилно да се предприема-явно да си стоят в карантина 2 седмици и след това изтриваме,предполагам пак няма гаранция за последваща преинсталация.А това за AVAST не го знаех и го смятам за много голям плюс в полза на програмата.
Link to comment
Сподели другаде

Наложи се да сканираме компютър на колега и резултатът беше разбиващ-1100 зловредни обекта,за съжаление ги изтрихме от системата и започнаха бъгове /при правилни настройки невъзможност да се свърже с интернет,произволно рестартиране-наложи се преинсталация/.

Не малко значение има за да се избегнат подобни проблеми е с какво/коя програма сканирахте тогава?

Може и самото заразяване да е стигнало "критична точка",т.е. да са инфектирани системни файлове и папки.Периодичното сканиране е препоръчително с цел избягване на по-сериозни последствия.

Тези две програми,които споменахте в първи пост са абсолютно достатъчни за системно профилактично сканиране,да речем веднъж седмично.

В подобни случаи е нужен инсталационния диск,за да се възстановят, ако има изтрити системни файлове по-погрешка.

Link to comment
Сподели другаде

Общо взето разбрах правилното поведение при такава масивна зараза.Интересното е,че антивирусната AVG 9 версия беше блокирана тотално и незнайно от кога компютърът се е подвизавал из нета без никаква защита.Спомагателния софтуер McAfee също не се е справял,а задклавиатурното устройство изобщо не е било в час.Смятам,че кратката дискусия ще разбули съмненията на доста потребители,които не смеят да питат за да не им се присмее някой за тяхната компютърна неграмотност.БЛАГОДАРЯ ЗА ОТДЕЛЕНОТО ВРЕМЕ,лично схванах грешката ,която сме допуснали.
Link to comment
Сподели другаде

БЛАГОДАРЯ ЗА ОТДЕЛЕНОТО ВРЕМЕ,лично схванах грешката ,която сме допуснали.

И ние Ви благодарим!Не се колебайте да споделяте тук,ако възникнат каквито и да е проблеми или съмнения!

Лека вечер!

Link to comment
Сподели другаде

Наложи се да сканираме компютър на колега и резултатът беше разбиващ-1100 зловредни обекта,за съжаление ги изтрихме от системата и започнаха бъгове /при правилни настройки невъзможност да се свърже с интернет,произволно рестартиране-наложи се преинсталация/

 

Възможно е и да сте попаднали на Virut/Sality/Parity => пачващи вируси, които основно заразяват всички *.exe и *.scr файлове на ВСИЧКИ дялове от хардиска. За тях можете да прочетете повече от тази тема => Virut и Sality - информация и почистване

 

 

Сега по заглавието на темата, по принцип в повечето случаи поставянето на файлове под карантина е препоръчително, НО ако поставения файл е жизненоважен системен файл/драйвер то тогава дали ще е изтрит или не е почти едно и също, защото без него Windows-a няма да иска даже да зареди. Пример ще дам с една тема от форума на Avira с преименуването на пачнат системен драйвер - atapi.sys от TDL3 рууткит.

 

[solved] Trojan - TR/Crypt.ZPACK.Gen

 

Както се вижда от темата Avira бе преименувала заразения файл на atapi.sys.XXX и Windows-a не можеше да го намери при стартиране и се наложи използване на специални инструменти за спасяване на положението.

 

Такива примери има много - user32.dll картиниран от AVG, explorer.exe изтрит от Kaspersky и т.н. и т.н.

 

 

И все пак ви съветвам да не се осланяте на опцията VBRD - virus recovery database в avast! 4 за която спомена Nazikov, защото не случайно бе премахната във версия 5...просто не бе достатъчно ефективна...Най-добре е да се прави image на чиста система и при нужда да се възстановява. Много ефективна и безплатна програма в това отношение в Macrium Reflect Free Edition.

 

 

Поздрави ! :)

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...