Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 

Старожил


Сообщения: 247
Благодарности: 7

Профиль | Отправить PM | Цитировать


Спасибо, вам, всем А какой посоветуете Антишпион?

-------
Невозможно быть всегда героем, но всегда можно оставаться человеком.


Отправлено: 03:47, 28-04-2007 | #211



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для yurfed

Ветеран


Сообщения: 20111
Благодарности: 3137

Профиль | Отправить PM | Цитировать


kop4enyi По мне лучше использовать Spybot - Search & Destroy. Ни чем не хуже и бесплатна.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 03:50, 28-04-2007 | #212


Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Смотря, что понимать под этим - с монитором или как сканер, которым проверим иногда.
Если первое - AdAware - но только Pro.
Если второе - AVZ, AVG Anti-Spyware Free, A-squared Free.

-------
Здесь вся мудрость [14.6]


Отправлено: 04:01, 28-04-2007 | #213


Аватара для yurfed

Ветеран


Сообщения: 20111
Благодарности: 3137

Профиль | Отправить PM | Цитировать


Erekle Не понятно кому ты ответил, но достаточно иметь антивир, фаервол, а перечисленным выше - которым проверим иногда.
Маниакальная защита, наверно перебор

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 04:20, 28-04-2007 | #214


Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


yurfed, ответил коллеге. Конечно, антивирус - в первую очередь. Прошли времена классических вирусов. Теперь в базах антивирусов подавляющее (абсолютное?) большинство таких, на которых раньше специализировались антишпионы. Но и среди антивирусов есть различия - отдельные категории вредности одни ловят лучше, другие - хуже. Так же - кое с чем лучше справляется какой-нибудь антитроян-антишпион. К примеру - Пинч. Говорят, его модификаций - где-то 700. Часть из них специально "заточена" под Каспера, часть - под НОДа и т. д. Таких "специальных" предварительно избранные "жертвы" конечно не видят, а потом их поклонники спорят по разным форумам, какой антивир ловит Пинч. Но вот у меня одного такого не видел ни КАВ, ни НОД, ни (разумеется) штатный Симантек, но преспокойно увидел тот же AVG Anti-Spyware. Страницу с вредным кодом, по которой притащился тот, опознал только тот же AVG и один-единственный (малоизвестный) антивир на ВирусТотале. Так что ХОРОШИЙ антишпион, как и нормальный сканер в дополнение, будь то антивир или антишпион, никак не помешает. Вот, почему-то, эффект обнаружения тем же АВЗ у меня традиционно довольно низкий, но будет он на компе, пока будет комп. А АдАваре - почему же не воспользоваться его монитором реестра? Это ведь не "иногда"?
Что же до Спайбота... Хотя тот очень помог недавно коллеге, подтверждаю - не хороший он, середнячок.

-------
Здесь вся мудрость [14.6]


Отправлено: 06:48, 28-04-2007 | #215


Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
А АдАваре - почему же не воспользоваться его монитором реестра?
Он будет встревать во всех случаях изменения записей реестра. Не уверен, что кому-либо захочется долго и вдумчиво его настраивать и все равно не избавиться от ложных срабатываний. Мой опыт я изложил, например, здесь.

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 20:28, 01-05-2007 | #216


Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Да, читал, но... AdAware SE - просто как сканер, но как сканер, тот не годится. Есть же тесты... Разве что для копания в реестре.
А монитор мне надоел скоро и именно из-за крика на любое изменение, скоро умерл диск и потом я не возобновлял с программой. Но AD-Watch следует иногда пользоваться - например, при установке или наличии чего-то подозрительного.

-------
Здесь вся мудрость [14.6]

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:19, 02-05-2007 | #217


Новый участник


Сообщения: 10
Благодарности: 1

Профиль | Отправить PM | Цитировать


Господа - не нашел конкретного ответа, поэтому новый топик.

Ситуация:
Выделенный айпишник. Вынь ХР, нод32 (лицензия). Вчера отрубили интернет, позвонил провайдеру - сказали, с моего адреса шлется спам. Прогнал все нодом и адварой, ничего не нашел. Пошарил по реестру - тоже ничего. Самое главное, что netstat не показал, что на 25 порту висит что-то (хотя, может, он периодически активизировался). Выход простой - убил систему (так как не знаю, был ли очередной бэкап поражен), отформатировался, переставился. Пока, вроде, чисто.

Соответственно, задался вопросом - а какими тулзами можно защищаться? И вообще, как эта хрень могла сесть на машину - ведь сама себя она записать не могла просто из сети, нужно было что-то открыть/скопировать (сам не открывал, а вот где по сети ползает моя девушка, не в курсе). Фактор пользователя, или хреновой защиты?

В общем, какими тулзами защищаться лучше?

Отправлено: 15:37, 18-05-2007 | #218


Аватара для CyberDaemon

DOOMer


Сообщения: 3254
Благодарности: 438

Профиль | Отправить PM | Цитировать


Цитата:
ведь сама себя она записать не могла просто из сети
Еще как могла. Через дыры в броузере. Ко мне так неизвестный касперу троян пролез (базы были вчерашние!), но был застукан каспером при попытке вылезти в инет и прописаться в автозагрузку.

-------
"640 K ought to be enough for anybody" Bill Gates, 1981


Отправлено: 15:56, 18-05-2007 | #219


Новый участник


Сообщения: 10
Благодарности: 1

Профиль | Отправить PM | Цитировать


Хех, ну да, по идее, через 135 et.c. порты... чего-то я забыл.
На самом деле, получается, что я поднимаю вопрос о связках программ для защиты - оно уже было.

Тогда переформулирую -
что засунуть в связку с Nod32 2.7 в качестве файрвола? Аутпост уж очень не люблю...

Вообще, порекомендуйте хорошую связку с нодом - почитал аналогичные посты, но так ничего полезного и не вынес. Многие ратуют за аутпост, однако, есть к нему личная неприязнь. В качестве сканера кого засунуть?

Отправлено: 16:03, 18-05-2007 | #220



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход