Антивирус, способный бороться с Autorun

Недавно подхватил простенький вирус autorun типа. Мой антивирь (АВГ) с легкостью засек его, и удалил, но беда в том, что вирус поменял значения реестра и заменил собой стандартный проводник, в результате после удаления пришлось еще скачивать программу ANTIAUTORUN, чтобы восстановить все значения. Я заметил что такой странный подход свойственен большинству антивирей, то есть они причину то находят и удаляют, а со следствием (изменение реестра и т.д.) не борются. Самое смешное, что с измененным реестром вирусы после перезагрузки часто себя еще и восстанавливают после удаления антивирем.
Так вот вопрос, есть ли какой-нибудь антивирь, в котором было бы все в одном - и борьба с вирусами и восстановление реестра и основных системных файлов, с постоянным обновлением баз и т.д. ? А то скажем у Каспера к примеру раньше была та же беда - удаляем вирус, после перезагрузки он себя восстанавливает.

Комментарии: 13
Ваш комментарий

Пульзуюсь нод 32, версия 4.
Может еще подойти доктор веб.

а вообще есть две програмки
простая - anti_autorun (работает в один клик, убивает заразу и не чего не затрагивает, только перезагрузиться просит)

мощная вещь, меня не раз спасала Trojan.Remover (у меня Trojan.Remover.6.7.9.2578) можно использовать вместе с антивирусом

0

Лучшие друзья виндувс-пользователя - gpedit.msc и regedit.exe. Зная недокументированные функции реестра - можно и автозапуск отключить, позже попробую вспомнить...

0

Вобщем нет идеального антивируса, что еще раз подтвердилось.

Лучшие друзья виндувс-пользователя - gpedit.msc и regedit.exe. Зная недокументированные функции реестра - можно и автозапуск отключить, позже попробую вспомнить...

Хорошо хоть не заставил просматривать свои посты трехмесячной давности...

0

что тут вспоминать: отключение автозапуска всех дисков -- для тех, кто уже столкнулся с автозапуском троянов с заражённых флэшек (и для тех, кто ещё не столкнулся, но и не хочет). Хотя антивирусы теперь видят ряд зловредных Autorun.inf и запускаемые ими трояны -- но если автозапуск отключён, то даже не существующие пока модификации не будут запускаться сами.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:03ffffff

P.S Есть ещё в утилите профессиональной AVZ 4.30 , когда сканируешь машину опция "исправлять системные ошибки" , при включении , AVZ вырубит автозапуск и с флэшек , и с жёстких и с сетевых дисков. Короче тоже действенный вариант. Но каким образом она это делает , я не знаю. Так как параметры реестра она не меняет. (может ещё где в реестре есть такие ниточки... ???)

0

Ассемблер не знаю...но думаю что разгадка таится в нем, точнее в исходном коде.

0

Ставте КИС и вопросы отпадут сами собой.

0

Юзер, прячущийся под ником shrabigus, если хочешь быть кулхацкером, запомни!
Нет панацеи от всех болячек, в том числе и компьютерных! Есть лишь правила "как не получить проблем"!

0

если хочешь быть кулхацкером..."Мама, я не нахер, я хакер" (с) Один анекдот. Мне ненадо знать реестр. Я поставил и забыл. Антивирь всё делает за меня. Зачем мне сложности?

0

О боже, видно незря один человек "Проект "Россия"" читает...роботы уже делают работу за человека! Без обид - ты на компах чокнулся? Пиши еще, посмеялся...а если тебя на *nix-системы заставят перейти - что будешь делать? Не уверен что Касперыч переживет смену района проживания...

0

...а если тебя на *nix-системы заставят перейти - что будешь делать? Не уверен что Касперыч переживет смену района проживания... Кто меня заставит? Все никсы ерунда. Вся их популярность только потому что на халяву.

0

Тебя заставит начальство. И не говори о *nix так, как будто ты гуру ПК. Тогда как ты обьяснишь популярность маков...?

0

Мне ненадо знать реестр. Я поставил и забыл. Антивирь всё делает за меня. Зачем мне сложности?

Вот у меня тоже стоит антивирус, стоит файрволл. Файрволл сообщает о том, что процесс system_v.exe (а это старье начала 2008 года между прочим) пытается получить доступ.... и т.д. Если блокировать процесс файрволлом, не работает проводник. Дальше сканирую диск C: антивирем. Он все находит, удаляет. Перезагружаюсь, снова все появляется. Скачиваю программу Antiautorun - он просматривает реестр, смотрит в корнях дисков, находит, удаляет. Вроде все нормально.
Проходит два дня. Опять в процессах появляется system_v.exe. Тут понимаю, что придется удалять ручками. Покопался в Гугле, удалил - пока все нормально.

Ставте КИС и вопросы отпадут сами собой.

И я не сомневаюсь, что та же фигня с Каспером будет, уже пройденный вариант.

0

Тогда как ты обьяснишь популярность маков...? ...А у кого они популярны? Все трындят о них, а пользуются обычными пк.

0
Новое на форуме