Никогда. Современные вирусы уже давно не вставляют свой код внутрь заражаемых файлов. Теперь заражённые файлы повреждаются вирусами так, что “выкусывание” вредоносного кода ведёт к недееспособности файлов, так что их лучше сразу удалить.
Недавно сканировал компьютер и в важной программе, обнаруженно заражение Аваст удалил зловредов, но программа не запускается!!!
Задача качественного антивируса - недопущение заражения компьютера и похищения информации. В случае же проникновения на компьютер вредоносного программного обеспечения антивирусы не занимаются “излечением” как это наивно полагают некоторые пользователи. Современные антивирусы находят и удаляют из системы сами вирусы, заражённые ими файлы, а иногда и следы воздействия вирусов на реестр операционной системы. Антивирусы не “вылечивают” заражённые исполняемые файлы и библиотеки - они их удаляют, потому что они, антивирусы, не разработчики программного обеспечения и не могут знать каким должен быть “чистый” файл. Так что, если ваша программа перестала работать после “лечения” (т.е. после удаления всего вышеперечисленного), то единственный способ её восстановить - это переустановить эту программу из надёжного установщика.
От части могу с Вами согласится…по поводу стороннего ПО и о не допущении заражения.
А что касаемо системных файлов (файлов операционной системы), те зловреды которые инжектятся в системные процессы, руткиты и системные библиотеки, MBR-трояны и тд…все сложные угрозы (Trojan.Bubnix, Trojan.Necurs,TDSS,Max++), детект это хорошо, но лечение сложных угроз это еще и качество АВ.
Из личного опыта использования антивируса: 1) Обязательно усильте чувствительность сканера экранов реального времени,с включением функции поиска потенциально нежелательных программ…,и всё это поставьте под пароль антивируса. 2) Используйте код активации программы исключительно через сервер активации,но не “кодами-добродеями”,что встречаются в интернете. Включение ложного,“многолетнего”,ключа активации программы,приведёт к корявой работе антивируса! 3) Используйте продукт антивируса исключительно из сайта его производителя,иначе рискуете получить поддельную программу,толку от которой будет мало,если никакого. 4) Систематически обновляйте операционную систему вашего компьютера. Не редки случаи,когда используется пиратская версия “WINDOWS-XP”. Теперь есть легальная возможность исправить ситуацию с обновлениями системы,и тем самым помочь стабильной работе анитвируса. В настройках обновлений WINDODS,поставьте галочку в окошке производить обновления,но не устанавливать их автоматически. После прихода обновлений для данного компьютера,подтвердите включение всех обновлений,кроме одного,последнего пункта,проверки на подлинность WINDOWS. После обновления всех необходимых файлов,при проверке системы AVASTом,заметите,что больше нет сообщений антивируса об повреждённых файлах в системе. Теперь Ваш компьютер будет работать надёжно,а программа AVAST порадует Вас своей работой! Всем удачи,и чистого компьютера!
С сожалением должен отметить, что Вы не совсем правильно понимаете задачи, стоящие перед антивирусным программным обеспечением.
Антивирусное ПО не ограничивается антивирусами, задачи и возможности которых (профилактика и недопущение угроз) я уже обрисовал. И я не буду останавливаться на описании задач и возможностей фаерволлов - они известны всем. Я хочу обратить внимание на те виды антивирусного ПО, которыми очень часто пренебрегают, не понимая для чего они нужны и считая их “недоделанными” антивирусами.
Следуя философии недопущения угроз безопасности, пользователям стоило бы настоятельно рекомендовать программы-вакцины и программы-антишпионы с системой HIPS. Пример первых: рекомендуемая опытными пользователями и разработчиками Аваста программа SpywareBlaster. После установки эта программа, практически не потребляя ресурсов, “вакцинирует” и защищает чувствительные элементы браузеров и операционной системы от злонамеренного изменения. Она предотвращает установку шпионского и другого нежелательного ПО на базе ActiveX, блокирует шпионские и следящие куки, ограничивает действия со стороны нежелательных и опасных веб-сайтов. Единственный недостаток: обновление баз данных в бесплатной версии приходится делать вручную (примерно раз в 7-10 дней).
Вторые программы могут быть представлены или Spyware Terminator 2012 (я уже писал об этой программе в ветке о необходимости ввести в Аваст HIPS-защиту), или WinPatrol (это целый комплекс по защите настроек операционной системы - я и её упоминал в той же ветке нашего форума).
И запомните ещё раз: первейшая и наиглавнейшая задача в защите от вредоносного ПО состоит в недопущении угроз с этой стороны. Если ваш компьютер оказался заражён, то он уже, как говорится, скомпрометирован и никто не сможет дать гарантию, что очистка будет (или была) произведена полностью и надёжно.
Сам Dr.WEB “массивен” по одной простой причине: в его состав входит модуль, который распространяется отдельно и бесплатно под названием DrWEB-CureIt! Но опять же, этот модуль (или утилита) не лечит так, как это понимают в прямом значении этого слова. Он не лечит заражённые файлы, не удаляет из них код вируса. Повторю: антивирусы не могут знать “чистый” код всех или массовых в использовании программ и соответственно не могут быть уверены, что не повредят этот код. Тем более, что вирусы обычно вчистую удаляют часть кода файла, чтобы вставить себя на это место и не выдать себя несоответствием заявленных и реальных размеров файла. Этот модуль (утилита) лечит не отдельные файлы, а операционную систему и программы в целом путём удаления как самих вирусов, так и заражённых ими файлов.
Спасибо за выше изложенное…я полностью с вами согласен, но лечению место быть.
У каждого свое собственное мнение по этому вопросу, только вот тем кто заражается все же…советуют пролечится Dr.Web CureIt!® и ПО от Касперского…как правило )
Винлоки действительно “слабое место” Аваста и эту проблему стараются решить. Предлагается несколько вариантов: от усиления эвристического анализа в Авасте до подключения Аваста к сетевым ресурсам с базами данных винлоков. Несколько моментов мешают выведению проблемы по выявлению винлоков на первое место.
Во-первых, винлоки представляют из себя большое и разнородное семейство вредоносного ПО, сильно различающееся по способу попадания в компьютерную систему. Таким образом, трудно разработать единый способ борьбы с ними. Во-вторых, область распространения винлоков в интернете сильно смещена в рунет и иные не западные сегменты сети. К сожалению, в этих сегментах слабо распространены платные версии Аваста, что не добавляет ресурсов для разработки средств защиты. Остаётся только писать в службу технической поддержки и требовать, требовать и ещё раз требовать.
Кстати, использование дополнительных мер защиты (о некоторых я писал выше) может значительно уменьшить вероятность заражения винлоками.
Аватар устанавливается через профиль пользователя. Нужно зайти в профиль по ссылке PROFILE; в разделе Modify profile (слева) выбрать Forum Profile Information. Если ваш аватар где-то в сети, то можно выбрать опцию I have my own pic и ввести адрес аватара. Если аватар у вас на компьютере, то выбираете опцию I will upload my own picture, с помощью кнопки Обзор находите изображение (путь к нему появится в строке рядом с кнопкой). Рекомендуемый размер - не более 100х100. После окончания не забудьте нажать внизу кнопку Change profile.
Но это совет пока только на будущее. Пока вы не набрали на форуме более 20 сообщений, вы не сможете изменять свой профиль, в том числе добавлять аватар и рассылать личные сообщения.
Наоборот, Вам скорее нужно волноваться. Сменив удаление заражённых файлов в карантин на их полное удаление, Вы лишили себя возможности устранять последствия ложных срабатываний. А выставив при этом самый высокий уровень эвристики, Вы резко повысили вероятность этих самых ложных срабатываний.
Повторю в очередной раз на этом форуме: самыми оптимальными являются настройки по умолчанию, изменять которые следует только если они создают проблемы при взаимодействии с компьютером и сетевыми подключениями. Изменения настроек по умолчанию надо производить обдуманно и целенаправленно, а не в массовом порядке.