Чем искать вирусы на терминалах? Касперский и Dr Web не помогают

Договоры с платежными системами и арендодателями,
обслуживание терминалов, инкассация, схемы работы.
Гость

Сообщение Гость » 12 мар 2014, 18:16

а авастом не чистили? правда его потом сносить замучаешься, надо будет утилиту искать, но иногда спасает.

Аватара пользователя
Sandworm
участник форума
Сообщения: 92
Зарегистрирован: 09 окт 2009, 09:20

Сообщение Sandworm » 13 мар 2014, 17:54

Equinox писал(а):Java то вам зачем?

Речь шла о том "кто и куда стучится и кто качает". Поэтому и были высказаны предположения о Javа и обновлениях Windows.
Соглашусь с вами, что для ПО КИВИ, а так же для ПО Киберплат (о других ПС не знаю) достаточно стандартной конфигурации операционной системы. Но все же по информации тех.поддержки КИВИ, ПО КИВИ использует Java. ПО Киберплат не использует Java.
Компания Microsoft (до 2007г.) разрабатывала и поддерживала "свою" Java (Microsoft) и включала ее в свои продукты. Возможно кто то устанавливал ранее Java от Microsoft и снести ее или установить новую версию Java от Oracle было бы логичным. Не пытаюсь ни кого убедить и не заставляю использовать Java. Мы лишь искали "кто и куда" и если уж есть она на тереме, то ее обновлять так же стоит или вообще удалить. Лично я устанавливаю Java (компании Oracle, а ранее Sun)и на ПК и на терминалы, которая обновляется, улучшается, устраняются уязвимости. И которая нужна для работы различного ПО и сайтов. Опять же повторюсь и согласен с Вами, что достаточно стандартной конфигурации без установленного ПО Java от Oracle для работы ПО КИВИ и ПО Киберплат на терминале.

Что касается обновлений Windows. Было бы глупо не обновлять и устанавливать "заплатки" для защиты и улучшения ОС, когда есть такая возсможность. Взять к примеру, известный в недавнем прошлом червь Kido (Conficker), который использовал "дыры" в ОС и заражал ПК. И всего лишь 3 патча (обновления) Windows делали его почти не работоспособным.

Equinox писал(а): Бывший агент e-port?

Было такое дело. И тогда e-port меня устраивал. Помню, что е-порту нужна была Java, но вышеописанное с этим не связано.

saxs писал(а):а авастом не чистили? правда его потом сносить замучаешься, надо будет утилиту искать, но иногда спасает.

У Avast "хороша" бесплатная версия антивируса среди "своих коллег". Что касается платных версий антивирусов и сканеров, тут у Avast ситуация в точности наоборот. Если проверять ОС сканерами или загрузочными дисками, есть более "сильные" антивирусы и антишпионы. files.avast.com/iavs9x/avastclear.exe - Утилита для удаления Avast доступна на оф.сайте
Tamanskiy
Победитель конкурса "Наши достижения"
Сообщения: 1086
Зарегистрирован: 20 окт 2009, 22:44

Сообщение Tamanskiy » 13 мар 2014, 20:56

Sandworm писал(а):Конечно удивительно, что ни Каспер, ни Веб не находят "заразу". Отличные антивирусные сканеры.

Несколько советов и программ:

1) Проверить систему утилитой от Каспера - TDSSKiller - утилита предназначена для обнаружения и удаления известных руткитов (таких как TDSS, SST, Pihar, ZeroAccess, Sinowal, Whistler, Phanta, Trup, Stoned, RLoader, Cmoser, Cidox), и руткит-аномалий
2) Проверить систему сканером от Comodo - Comodo Cleaning Essentials ( , [инструменты безопасности (антивирусный сканер, KillSwitch, Autorun Analyzer), призванные помочь пользователю определить и удалить вредоносные программы и опасные процессы с зараженного компьютера.

Если "зараза" все еще есть:
3) Проверить систему ПО Malwarebytes Anti-Malware - антивирусная программа (MBAM) предназначена для быстрого сканирования системы в поисках различных видов вредоносного ПО и лечения самых сложных заражений.[/b][/color]
4) Проверить систему ПО Emsisoft Emergency Kit - бесплатный комплект антивирусных программ, которые могут быть использованы без установки для сканирования с помощью движков Bitdefender и Emsisoft, а также лечения зараженного компьютера от вредоносного ПО.

Если вышеописанное не помогает то:
5) Сделайте загрузочный диск (или флешку) и произведите сканирование системы - Dr.Web LiveCD, Dr.Web LiveUSB, Kaspersky Rescue Disk, ESET NOD32 LiveCD

6) Советую просканировать систему антивирусной утилитой AVZ - очень универсальная программа для поиска различной "заразы", "дыр" в системе и т.д. Так же может восстановить основные параметры ОС для ее работоспособности.

7) Регулярно устанавливайте обновления Windows. Судя по различным тестам, 30% угроз блокируются просто с помощью полностью обновленной системы Windows.

8) Не забывайте про антивирусные сканеры Dr.Web CureIt! и Kaspersky Virus Removal Tool



Просканировал выделенной программой. Программа нашла штук 8 файлов, удалила. После этого проверял другими указанными программами, не нашли ничего. Но сделал косяк, поменял сразу симку, а баланс там не запомнил. Вот поставил вчера другую симку, баланс контролирую. Вроде пока в норме за 2 дня.
~)

ЗЫ: перед сканированием этой программой прогнал сперва повторно Каспером и Вэбом. Они промолчали.
Аватара пользователя
Sandworm
участник форума
Сообщения: 92
Зарегистрирован: 09 окт 2009, 09:20

Сообщение Sandworm » 14 мар 2014, 12:02

Таманский писал(а):Просканировал выделенной программой. Программа нашла штук 8 файлов, удалила. После этого проверял другими указанными программами, не нашли ничего. Но сделал косяк, поменял сразу симку, а баланс там не запомнил. Вот поставил вчера другую симку, баланс контролирую. Вроде пока в норме за 2 дня.
~)

ЗЫ: перед сканированием этой программой прогнал сперва повторно Каспером и Вэбом. Они промолчали.


Все потому, что данная программа больше нацелена на вредоносное ПО - шпионское, рекламное, трояны и т.д. Так же проверяет cookie-файлы и реестр на наличие в нем вредоносного кода, параметров и удалет из него "следы заразы"(чего ни Каспер ни Веб не делают).
Аватара пользователя
Dedegora
Эксперт
Сообщения: 1612
Зарегистрирован: 31 авг 2009, 09:15

Сообщение Dedegora » 03 окт 2014, 16:36

Касперский
Пехотный батальон. Становится лагерем вокруг компьютера, роет окопы и противотанковые рвы, минирует все к чертовой матери, обматывает колючей проволокой в сорок рядов, распределяет сектора обстрела орудий и пулеметов. Получившуюся оборону можно прорвать лишь при пятикратном (как минимум) численном превосходстве и только после многочасовых бомбардировок. Преимущества: Враг сможет пройти лишь одним способом — превратив компьютер в выжженную пустыню. Недостатки: Солдат надо кормить, а минные поля и окопы затрудняют перемещение гражданских, так что от ресурсов системы не остается почти ничего.

аvаst
Артиллерийская батарея. Эффективна против лобовой атаки — врага, наступающего на нее с фронта, способна перемолоть практически в любых количествах, почти без потерь для себя. Однако для ударов c фланга и, тем более, против заброшенных в тыл диверсантов, весьма уязвима.
Разумеется, после того, как орудия будут развернуты в нужном направлении, перемалываются и диверсанты, но на это требуется время.
Преимущества: Артиллеристы кормят себя сами. Не спрашивайте, как — не знаю. Но система остается почти незатронутой. Недостатки: Низкая оперативность.

NOD32
Кавалерийский эскадрон. Оборону держать не обучен вовсе, при виде врага тут же бросается на него в атаку. Пытается взять нахрапом, обычно
— психической атакой с шашками наголо. Если это не удается с первого раза, рассеивается по оврагам, уходит в партизаны и ждет подходящего момента чтобы повторить процедуру. Преимущества: Лучшая оборона — это нападение, так что подобная тактика срабатывает всегда, пусть и не с первого раза. Недостатки: Иногда приходится ждать очень долго. У местных красоток уже рождаются первые детки, похожие на солдат неприятеля, а эскадрон все еще партизанит по лесам и пускает под откос вражеские поезда с женскими подвязками.

аVG.
Батальон фольксштурма. Вооружен до зубов, но пользоваться оружием не умеет совершенно, периодически стреляя по своим и взрывая снаряды в глубоком тылу, нанося ущерб мирному населению. При появлении противника на горизонте начинает судорожно строиться в стройные колонны, не успевает, плюет на все и лупит по наползающим танкам из берданки, обычно без особого толку. Преимущества: фольксштурмовцы обходятся подножным кормом, так что ресурсы системы практически не страдают. Недостатки: беспорядочная пальба и куча вирусов на диске, постоянно — хоть, правда, и безуспешно — пытающихся запуститься и нагадить.

Pаndа.
Женский батальон, составленный из институток. При малейшем шорохе начинает истошно визжать и палить в небо. При серьезной атаке теряет сознание. Преимущества: не заметен. Недостатки: эффект тоже не заметен.

Mcаfее.
Танковая бригада. Рычат моторы, пахнет смазкой, чумазые танкисты хватают пробегающих мимо девушек за ягодные места и где-то за лесом идет пальба.
Враг внутрь проникнуть не может хотя бы просто от страха. Преимущества: надежность. Недостатки: танковая смазка нынче очень дорога, не говоря уже о снарядах.

Нортон.
Вражеская оккупационная армия. Офицеры бесплатно пьют шнапс в роскошных ресторанах на правах победителя, а солдаты бегают по дворам и реквизируют съестное. Другой-то враг в страну, конечно, уже не пролезет, это да. Но и жизнь в условиях оккупации, знаете ли, тоже не сахар.
Преимущества: граница на замке. Намертво.
Недостаток: враг уже внутри.
существуют люди, безразличие и презрение которых делают больше чести, чем их дружба
Аватара пользователя
-SV-
Главный механик
Сообщения: 4146
Зарегистрирован: 01 сен 2008, 16:56

Сообщение -SV- » 03 окт 2014, 18:07

музейные экспонаты..
Аватара пользователя
Dedegora
Эксперт
Сообщения: 1612
Зарегистрирован: 31 авг 2009, 09:15

Сообщение Dedegora » 03 окт 2014, 19:56

а у кого что?
я как-то привык к Касперскому, вполне устраивает
существуют люди, безразличие и презрение которых делают больше чести, чем их дружба
Аватара пользователя
IGROK
Эксперт
Сообщения: 2703
Зарегистрирован: 25 дек 2007, 21:46

Сообщение IGROK » 03 окт 2014, 20:29

Макинтош~)
"Совершенно понятно, какие категории людей у нас получают невысокие доходы. Это люди, у которых есть небольшой относительно источник дохода".
Д.А. Медведев
Аватара пользователя
arcor
Эксперт
Сообщения: 5983
Зарегистрирован: 27 сен 2008, 18:37

Сообщение arcor » 03 окт 2014, 23:01

5 лет назад устраивали большое тестирование на работе. остановились на НОДе.
Высказывать свое мнение — это окей. Спорить выдирая фразы из контекста, переворачивая смысл на 180 градусов, придумывать то, чего нет – не окей
Аватара пользователя
Kamanch
Участник конкурса "Наши достижения"
Сообщения: 698
Зарегистрирован: 06 июн 2011, 00:29

Сообщение Kamanch » 03 окт 2014, 23:45

IGROK писал(а):Макинтош~)
я помню о макинтош что-то их 90-х только... 186,286, 386DX... Макинтош яблоки еще есть*) есть такой антивир?
SAKO
Эксперт
Сообщения: 1609
Зарегистрирован: 29 сен 2007, 11:19

Сообщение SAKO » 04 окт 2014, 00:40

Лучше не болеть :)
Линукс же. На этой машине, что пишу, не переустанавливал систему с 2009 года. Как поставил так до сих пор и пользуюсь, система обновляется сама. Debian рулит.

А по теме я за NOD32
Аватара пользователя
HWGuy
человек с форума
Сообщения: 10617
Зарегистрирован: 05 авг 2006, 15:10

Сообщение HWGuy » 04 окт 2014, 01:20

Каманч писал(а):
IGROK писал(а):Макинтош~)
я помню о макинтош что-то их 90-х только... 186,286, 386DX... Макинтош яблоки еще есть*) есть такой антивир?
ты их с процами не путаешь? у меня как раз интеловский был первым комп на 186 проце, потом сразу 386dx...
подключу в армаксе агентов на шлюз, либо субагентов с на самом деле выгодными условиями на сотовую связь
qiwi 2% онлайн. пишите на почту forspamer###bk.ru
Аватара пользователя
RomiCom
Эксперт
Сообщения: 3293
Зарегистрирован: 31 июл 2010, 18:06

Сообщение RomiCom » 04 окт 2014, 02:39

ВСЕ АНТИВИРУСЫ - Х*НЯ!!!!!!!!!!!!
у меня на кильдыме пренеприятнейшая ситуация приключилась, при том что стоит есет, и обновляется по 5-6 раз на дню и при этом поймали одну жуткую х*ню, которая шифрует на всех файловых шарах все файлики с расширениями .док, .хлс, .рар, .зип, .жипег, .дэбээф, и *** КУПЛЕННЫЙ есет эндпоинт эту *** пропустил и дал ей "работать" какое-то время, потом он её увидел и удалил, но *** зашифрованными оказалось около ПЯТИДЯСИТИ ТЫСЯЧ файликов, после обращения в интернет и в сраную помойку есет они попросили им выслать тело заразы, отчет какой_то там ихней прогой и загаженные файлики, и после этого они сказали что возможно смогут придумать дешифровщик но это может продлиться от одной недели до нескольких МЕСЯЦЕВ!!!!! итого лучший антивирус это каждодневный бэкап, и спрашивается а *** тогда нужен антивирус??????
вот ответ с ихнего сраного форума
надо уже прийти к мысли, что просто купить и установить антивирус - этого будет недостаточно для безопасности ваших систем и данных. большую часть угроз антивирус закрывает. но в случае с шифраторами - там сложнее будет определить угрозу. поскольку почти всегда шифраторы используют легальные программы для шифрования. тот же bat.encoder использует легальную программу gnuPG, да, там все файлы являются легальными, в том числе и утилита от компании Микрософт для удаления ключей шифрования. Значит надо использовать современные методы защиты от угроз... в частности HIPS, настраивать правила блокирования угроз, настраивать белые списки программ, которые могут быть запущены в системе. Вообщем, это работа для администратора по безопасности.
Под самым красивым хвостом павлина скрывается самая обычная куриная ж***a. Так что меньше пафоса, господа. © Фаина Раневская
Аватара пользователя
RomiCom
Эксперт
Сообщения: 3293
Зарегистрирован: 31 июл 2010, 18:06

Сообщение RomiCom » 04 окт 2014, 02:43

HWGuy писал(а):
Каманч писал(а):
IGROK писал(а):Макинтош~)
я помню о макинтош что-то их 90-х только... 186,286, 386DX... Макинтош яблоки еще есть*) есть такой антивир?
ты их с процами не путаешь? у меня как раз интеловский был первым комп на 186 проце, потом сразу 386dx...

не ври*) не было компов на 186 процэb_m
Под самым красивым хвостом павлина скрывается самая обычная куриная ж***a. Так что меньше пафоса, господа. © Фаина Раневская
Аватара пользователя
AleXiN
Эксперт
Сообщения: 818
Зарегистрирован: 10 дек 2009, 11:10

Сообщение AleXiN » 04 окт 2014, 04:39

ESET Nod32

конкретно пользуемся таким
ESET Endpoint Securit
Аватара пользователя
Kamanch
Участник конкурса "Наши достижения"
Сообщения: 698
Зарегистрирован: 06 июн 2011, 00:29

Сообщение Kamanch » 04 окт 2014, 10:22

RomiCom писал(а):
HWGuy писал(а):
Каманч писал(а): я помню о макинтош что-то их 90-х только... 186,286, 386DX... Макинтош яблоки еще есть*) есть такой антивир?
ты их с процами не путаешь? у меня как раз интеловский был первым комп на 186 проце, потом сразу 386dx...

не ври*) не было компов на 186 процэb_m
в советах чего только не было... даже приставка какая-то Рубик, или Робик называлась*) клавиатура корлоче какая-то и еще что-то к ней. дома валяется, так и не опробована
Аватара пользователя
arcor
Эксперт
Сообщения: 5983
Зарегистрирован: 27 сен 2008, 18:37

Сообщение arcor » 04 окт 2014, 11:56

RomiCom писал(а):
HWGuy писал(а):
Каманч писал(а): я помню о макинтош что-то их 90-х только... 186,286, 386DX... Макинтош яблоки еще есть*) есть такой антивир?
ты их с процами не путаешь? у меня как раз интеловский был первым комп на 186 проце, потом сразу 386dx...

не ври*) не было компов на 186 процэb_m

либо 086, либо 286 ~) . скорее 286.
Высказывать свое мнение — это окей. Спорить выдирая фразы из контекста, переворачивая смысл на 180 градусов, придумывать то, чего нет – не окей
Аватара пользователя
HWGuy
человек с форума
Сообщения: 10617
Зарегистрирован: 05 авг 2006, 15:10

Сообщение HWGuy » 04 окт 2014, 12:29

RomiCom писал(а):
HWGuy писал(а):
Каманч писал(а): я помню о макинтош что-то их 90-х только... 186,286, 386DX... Макинтош яблоки еще есть*) есть такой антивир?
ты их с процами не путаешь? у меня как раз интеловский был первым комп на 186 проце, потом сразу 386dx...

не ври*) не было компов на 186 процэb_m
могу путать 186=286, но по моему именно так и было, первый комп zx80 , потом в 95 году 186, потом в 96 386dx, потом 486dx100...

ps 086 точно не было
подключу в армаксе агентов на шлюз, либо субагентов с на самом деле выгодными условиями на сотовую связь
qiwi 2% онлайн. пишите на почту forspamer###bk.ru

Вернуться в «Организационные вопросы платежного бизнеса»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя