Поиск проблем в работе программ из-за вирусов (было про шпион) - страница 2

 
joo:

А что, терминал не может быть заражён?

Раздаваемый ДЦ-ем или разработчиками?
 
alexx_v:
Раздаваемый ДЦ-ем или разработчиками?

Любой экзешник или длл, будучи уже у юзверя на компе, может заразится вирусами. Причем здесь дэцы и разработчики?

Нужно соблюдать элементарные меры предосторожности, своевременно обновлять антивирус и фаервол.

 
Вы это топикстартеру объясните.
 
joo:

А что, терминал не может быть заражён? Может.

Другое дело, что шарится где попало не надо.

Я допускаю, что можно и с ДЦ скачать зараженный.

Заражение может произойти в момент, когда они засовывают красивую иконочку и настраивают соединение с сервером.

Ещё смешнее казусы, когда вирус пишется производителем (!) на флэшки или прошивается (!) в ROM устройств- это всё уже бывало.

 
sergeyas:
 Антивирусы ничего не находят.

Вы, так понимаю, описали типичное поведение трояна. Предлагаю перейти к конструктиву и начать с этого. Какие антивирусы ничего не находят? Автозагрузку смотрели? Содержимое архива, который под подозрением, антивирусами проверяли?

 

Если у меня возникают какие-то подозрения, на которые не реагирует файрвол-антивирус, то я использую Process Monitor http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx

там все видно. кто чего делает с файлами, реестром, сетевая активность.

 Очень рекомендую.

а потом выловленную подозрительную программу  проверяю на http://www.virscan.org/

и определяюсь окончательно, чего и Вам желаю :)

 
Abzasc:

Вы, так понимаю, описали типичное поведение трояна. Предлагаю перейти к конструктиву и начать с этого. Какие антивирусы ничего не находят? Автозагрузку смотрели? Содержимое архива, который под подозрением, антивирусами проверяли?

 



Проверялся Даниловым,Каспером,Авастом,утилитой AVZ....В автозагрузке ничего подозрительного не видно .Какой архив может быть под подозрением,если экзешник этот неизвестно где лежит.....
 
OlegTs:
а не может ли быть зараженным скажем terminal.exe или любой другой экзешник МТ, при запуске такой файл может начать плодить вирусы, которые тут же найдет антивирь. Может есть смысл скачать и поставить свежую прогу с ДЦ?


  Такая процедура была проделана.Более того  - удалена вся папка терминала из Program Files,создана отдельная c другим именем и новая установка сделана в нее.Некоторое время все было нормально -  недели две.Потом началось заново .
 
sergeyas:
Такая процедура была проделана.Более того - удалена вся папка терминала из Program Files,создана отдельная c другим именем и новая установка сделана в нее.Неуоторое время все было нормально - недели две.Потом началось заново .
а все екзешники запущенных процессов проверялись в virustotal?
 
joo:

Любой экзешник или длл, будучи уже у юзверя на компе, может заразится вирусами. Причем здесь дэцы и разработчики?

Нужно соблюдать элементарные меры предосторожности, своевременно обновлять антивирус и фаервол.



Я не думаю,что тут нужно упоминать ДЦ или разработчиков.А насчет "элементарных" и "своевременных"  - это дельная рекомендация - я им всегда следую и всем советую.Тем не менее,любой,даже самый пунктуальный и аккуратный не гарантирован от умельцев-вирусописак.Тема поднята не для банальных рекомендаций и не конкретно для решения моей проблемы.Вопрос шире - возможна ли кража MQL кодов из терминала и,если да,то кто и как с этим борется?
Причина обращения: