среда, 8 июля 2009 г.

Вирус

Вчера на работе весь день занимался тем, что боролся с вирусом на компьютере. В принципе, вирус почти безвредный, но постоянно запускает штук 6 процессов rundll32, которые подтормаживают систему, что меня очень раздражает. Причем, судя по всем, зараза идет с локалки через какую-то уязвимость. Раньше KAV (терпеть его не могу, кстати, но приходится пользоваться из-за ) ее обнаруживал и сообщал об удалении вируса (но уже после заражения), но сейчас по каким-то причинам он перестал это делать, хоть я и уровень безопасности на максимум поднял, поэтому приходится бороться вручную. 
Сначала я думал, что зараза лезет через уязвимость в 445 порту, но даже полное его закрытие (а вместе с ним пришлось лишиться не только локалки, но и DHCP и прописать IP вручную, что у нас не приветствуется) не помогло: периодически эти процессы возникали вновь. Я уже приготовился к крайним мерам (физическое отключение компьютера от сети), как вдруг выясилось, что вирус прописал себя в Task scheduler (в русских версиях Windows его, кажется, называют "Планировщик задач"). Причем выяснилось это так: я наткнулся на весьма интересный (но чисто любительский) сайт по безопасности Windows, там вычитал про программу WinPatrol и увидел записи в планировщике уже с помощью этой программы.
После этого наконец-то вирус перестал появляться и система заработала быстро.
Но в очередной раз убедился: все-таки резидентные антивирусы (особенно Kaspersky) -- отстой. Лучшее средство обеспечения безопасности компьютера -- это собственные мозги, не кривые руки и соблюдение техники безопасности (а вот ее-то я и не соблюдал -- у меня были отключены автоматические обновления).



1 комментарий:

Анонимный комментирует...

Переходи на линукс и забудь о вирусах ;)