|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив] |
|
Info - Трояны - [Архив]
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Достали эти твари. Хотел найти регистрилку на Вента факс, захожу на ******* и начинает произвольно открываться всякая х.......! AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ??? |
|
Отправлено: 21:54, 06-08-2002 |
Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Спасибо, вам, всем А какой посоветуете Антишпион?
|
------- Отправлено: 03:47, 28-04-2007 | #211 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 20111
|
Профиль | Отправить PM | Цитировать kop4enyi По мне лучше использовать Spybot - Search & Destroy. Ни чем не хуже и бесплатна.
|
------- Отправлено: 03:50, 28-04-2007 | #212 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Смотря, что понимать под этим - с монитором или как сканер, которым проверим иногда.
Если первое - AdAware - но только Pro. Если второе - AVZ, AVG Anti-Spyware Free, A-squared Free. |
------- Отправлено: 04:01, 28-04-2007 | #213 |
Ветеран Сообщения: 20111
|
Профиль | Отправить PM | Цитировать Erekle Не понятно кому ты ответил, но достаточно иметь антивир, фаервол, а перечисленным выше - которым проверим иногда.
Маниакальная защита, наверно перебор |
------- Отправлено: 04:20, 28-04-2007 | #214 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать yurfed, ответил коллеге. Конечно, антивирус - в первую очередь. Прошли времена классических вирусов. Теперь в базах антивирусов подавляющее (абсолютное?) большинство таких, на которых раньше специализировались антишпионы. Но и среди антивирусов есть различия - отдельные категории вредности одни ловят лучше, другие - хуже. Так же - кое с чем лучше справляется какой-нибудь антитроян-антишпион. К примеру - Пинч. Говорят, его модификаций - где-то 700. Часть из них специально "заточена" под Каспера, часть - под НОДа и т. д. Таких "специальных" предварительно избранные "жертвы" конечно не видят, а потом их поклонники спорят по разным форумам, какой антивир ловит Пинч. Но вот у меня одного такого не видел ни КАВ, ни НОД, ни (разумеется) штатный Симантек, но преспокойно увидел тот же AVG Anti-Spyware. Страницу с вредным кодом, по которой притащился тот, опознал только тот же AVG и один-единственный (малоизвестный) антивир на ВирусТотале. Так что ХОРОШИЙ антишпион, как и нормальный сканер в дополнение, будь то антивир или антишпион, никак не помешает. Вот, почему-то, эффект обнаружения тем же АВЗ у меня традиционно довольно низкий, но будет он на компе, пока будет комп. А АдАваре - почему же не воспользоваться его монитором реестра? Это ведь не "иногда"?
Что же до Спайбота... Хотя тот очень помог недавно коллеге, подтверждаю - не хороший он, середнячок. |
------- Отправлено: 06:48, 28-04-2007 | #215 |
Хищник (ушел из жизни) Сообщения: 7167
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 20:28, 01-05-2007 | #216 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Да, читал, но... AdAware SE - просто как сканер, но как сканер, тот не годится. Есть же тесты... Разве что для копания в реестре.
А монитор мне надоел скоро и именно из-за крика на любое изменение, скоро умерл диск и потом я не возобновлял с программой. Но AD-Watch следует иногда пользоваться - например, при установке или наличии чего-то подозрительного. |
------- Отправлено: 02:19, 02-05-2007 | #217 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Господа - не нашел конкретного ответа, поэтому новый топик.
Ситуация: Выделенный айпишник. Вынь ХР, нод32 (лицензия). Вчера отрубили интернет, позвонил провайдеру - сказали, с моего адреса шлется спам. Прогнал все нодом и адварой, ничего не нашел. Пошарил по реестру - тоже ничего. Самое главное, что netstat не показал, что на 25 порту висит что-то (хотя, может, он периодически активизировался). Выход простой - убил систему (так как не знаю, был ли очередной бэкап поражен), отформатировался, переставился. Пока, вроде, чисто. Соответственно, задался вопросом - а какими тулзами можно защищаться? И вообще, как эта хрень могла сесть на машину - ведь сама себя она записать не могла просто из сети, нужно было что-то открыть/скопировать (сам не открывал, а вот где по сети ползает моя девушка, не в курсе). Фактор пользователя, или хреновой защиты? В общем, какими тулзами защищаться лучше? |
Отправлено: 15:37, 18-05-2007 | #218 |
DOOMer Сообщения: 3254
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 15:56, 18-05-2007 | #219 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Хех, ну да, по идее, через 135 et.c. порты... чего-то я забыл.
На самом деле, получается, что я поднимаю вопрос о связках программ для защиты - оно уже было. Тогда переформулирую - что засунуть в связку с Nod32 2.7 в качестве файрвола? Аутпост уж очень не люблю... Вообще, порекомендуйте хорошую связку с нодом - почитал аналогичные посты, но так ничего полезного и не вынес. Многие ратуют за аутпост, однако, есть к нему личная неприязнь. В качестве сканера кого засунуть? |
Отправлено: 16:03, 18-05-2007 | #220 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|