Для тех, у кого появляются вирусы на FTP

KU
На сайте с 17.07.2008
Offline
251
#61
kxk:
killermiton, nod в топку я бы посоветовал удалить из системы IE :)

так chm файлы работают на IE (

да и не только они

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
kxk
На сайте с 30.01.2005
Offline
970
kxk
#62

KM.UA, Можно ИЕ portable скачать :) В крайнем случае

Ваш DEVOPS
[Удален]
#63

Антивирусы, фаерволы.. Всё это правильно. Это суровая необходимость нынешней интернет-реальности. Однако не нужно забывать об очень простой вещи, благодаря которой большая половина вирей просто не поселятся в системе. О чём это я? Да контроле автозапуска!

Много лет назад прижилась у меня супер софтина AnVir Task Manager.

На сегодня контроль автозапуска - это лишь мала часть её функций. В последней версии даже твикер встроен (ИМХО-это уже лишнее).

Так что настоятельно рекомендую иметь нечто подобное у себя в винде.

kxk:
KM.UA, Можно ИЕ portable скачать :)

Таак.. Что это чудо? Я отстал от жизни или это очередной самопал, криво вырезанный из винды? ;)

И как потом быть с этим

KM.UA:
так chm файлы работают на IE (
да и не только они

?

(кроме ручных ассоций файлов ничего в голову не приходит)

И особенно интересно как быть с браузерами на ядре ИЕ (Макстон, Зелёный, Аваст, етс)?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#64

SeoNizator, Выкинуть всё что на ядре ие :) Лучше уж самопал чем лечение от неизвестных вирусов.

kxk добавил 09.06.2009 в 14:03

SeoNizator, Много лет назад прижилась у меня супер софтина AnVir Task Manager. +1, но она не для новичков, тут же не все мега айтишники специализирующиеся на компьютерной безопасности :) А chm я лично не читал уже давно :)

[Удален]
#65
kxk:
SeoNizator, Выкинуть всё что на ядре ие :) Лучше уж самопал чем лечение от неизвестных вирусов.

Неее.. Ну это не ответ ;) Размахивание руками...

Все выкинуть, всё самому написать.. Оно решение далеко не для каждого (даже наверное не для кого. Ты же не можешь сам написать весь софт (включая ОС) - аналог всех более-менее распространённых программ)

но она не для новичков

Отчего же? Да, есть фичи, которые простым смертным и показывать нельзя, но я акцентировал внимание именно на функцию контроля автозапуска (Кстати, анвир именно с неё и начинался. Это уже потом "оброс" админско-хакерскими примочками ;) )

А софта, просто контролирующих авторан (включая все нужные ветки рестра), стартовую страницу ИЕ и еще элементарный контроль системных файлов, его уже немало развелось.

А chm я лично не читал уже давно :)

А я не только читаю, я еще и сохраняю в нём. И в МНТ тоже иногда (в ФФ. Потому как так и не научил его делать chm).

И Макстон юзаю (в ФФ нет тех удобств, которые есть в Макстоне. Собсно как и наоборот ;) )

concerned
На сайте с 12.09.2007
Offline
170
#66

Спасибо за пост.

Вопрос в удалении вируса через SSH: необходима найти все файлы в директории и поддеректориях содержащие определенную строку и удалить эту строку в них. Пока пришел только к нахождению файлов, содержащих строку(grep -R 'string' *.*), но как еще и удалить её при этом не докумекал.

Молю о помощи.

Постоянно в поиске площадок для размещения статей (SEO) и постов (facebook или vk) Для тех, кто хочет узнать о студии больше - наш сайт (http://rocketstudio.ru)
HT
На сайте с 23.03.2009
Offline
24
#67

concerned,

скрипт напишите который удаляет. :)

Hos-Ting.Ru - Платный хостинг (http://hos-ting.ru) Отзывы на данном форуме (/ru/forum/335366) | Отзывы на hostobzor.ru (http://www.hostobzor.ru/opinion/op.php?pid=1518) |Отзывы на mastertalk.ru (http://mastertalk.ru/topic82781.html) Icq: 468655368
kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#68

Полагаю, пригодится инфа о уязвимости в Adobe Reader - рекомендуется его обновить

Вроде бы частный случай, а может все же предупреждение поможет кому-то уберечься от беды

Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий