Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Преимущества и недостатки антишпионских программ (http://forum.oszone.net/showthread.php?t=123597)

Ego1st 17-11-2008 22:31 955366

Преимущества и недостатки антишпионских программ
 
Цитата:

Malwarebytes' Anti-Malware
ага только на первый мой взягляд штука бесполезная, и ругаеться даже на тулбар от вебмани и аськи..

Pili 18-11-2008 08:58 955624

Цитата:

Цитата Ego1st
на тулбар от вебмани и аськи »

По toolbaru.dll пока идут дискуссии. TOOLBARU.DLL - Dangerous
Во вашей методике (как я понял у вас утилита ничего не нашла), получается и другие антивирусы, если ничего не находят - бесполезны? :) Посмотрите по разделу лечения или на G2Go и др. форумах, утилита многим помогла. На VI кстати уже было обсуждение MВАМ

Gorshok8 18-11-2008 09:25 955640

Pili,
Цитата:

Malwarebytes' Anti-Malware
что то не внушает доверия эта утилита!
Цитата:

Во вашей методике (как я понял у вас утилита ничего не нашла), получается и другие антивирусы, если ничего не находят - бесполезны?
мда как можно судить по этому, если не находят то бесполезны!????

Ego1st 18-11-2008 09:39 955657

Цитата:

Цитата Pili
Во вашей методике (как я понял у вас утилита ничего не нашла), получается и другие антивирусы, если ничего не находят - бесполезны? »

кто сказал что не нашел? в пачке из порядка 1000 актуальных за последний год зловредов неактивных обнаружил меньше 100..
для просмотра автозапуска за глаза хватает, Avz и HijackThis хотя последний меня тоже малость не устраивает=))
на моей практики, а она очень обширная по лечению компов, этой связки +RkU(в особо интересных случаях), +КуремИТ и авп(из)тулы хватает для лечения любого современного зловреда=))

Gorshok8 18-11-2008 10:14 955698

Ego1st,
ну не забываем про kasperskiy virus remoover ну и +
Цитата:

Цитата Ego1st
+КуремИТ и авп(из)тулы »

да spy&bot и windows doctor - но эти только в избранных случаях!

Ego1st 18-11-2008 11:16 955759

Цитата:

kasperskiy virus remoover
это и есть Avptools, все остальное это муть бесполезная имхо..

Pili 18-11-2008 11:37 955779

Цитата:

Цитата Ego1st
авп(из)тулы хватает для лечения любого современного зловреда »

В моей практике было, что ни AVZ, ни AVPTool не видит некоторых зловредов, например tdsserv, правда видит часть модулей в реж. с вкл. AVZM, combofix и MBAM - видит (впрочем gmer их тоже видит)
Цитата:

Цитата Ego1st
это и есть Avptools, все остальное это муть бесполезная имхо.. »

Не стоит так категорично относится к остальным утилитам, если они вам не нравятся, то это не значит, что другим эти утилиты не помогут.

Ego1st 18-11-2008 12:08 955806

Цитата:

например tdsserv
потому и написал про RkU

Цитата:

Не стоит так категорично относится к остальным утилитам, если они вам не нравятся, то это не значит, что другим эти утилиты не помогут.
согласен если мне не нравиться это не значит что они не помогут, просто смотрю тут на раздел лечения от вирусов и не понимаю зачем использовать столько разных утилит причем чуть ли не в каждом случае..

Pili 18-11-2008 12:29 955831

Цитата:

Цитата Ego1st
не понимаю зачем использовать столько разных утилит причем чуть ли не в каждом случае.. »

Утилиты выполняют разные функции (вспомните утилиту GetSystemInfo) и часто по их логам можно увидеть то, что не отображает AVZ (т.е. если по логу AVZ чисто, но проблемы есть, то применения других утилит оправданно, кроме определения зловредов можно найти путь решения не связанные с зловредами, напр. на основании лога журнала системных событий, который показывает утилита OTViewIt, кроме того она показывает подписи файлов), напр. RSIT, ComboFix, кроме показа недавно созданных файлов отображают критичные ветки реестра, combofix проверяет сигнатуры системных файлов и многое другое, полистайте темы на таких форумах как geekstogo, попробуйте сами проанализировать логи RSIT и combofix (с помощью последней можно тоже удобно лечить скриптами), применение МВАМ часто связано с тем, что часто удаляют вручную зловред, не думая о реестре (и антивирусы бывает грешат этим), МВАМ, кроме удаления файлов, хорошо находит и чистит реестр.

Ego1st 18-11-2008 12:39 955845

Pili вы же читали рецензию Олега на virusinfo, у меня отношение точно такое же к mbam..

Цитата:

Цитата Pili
кроме определения зловредов можно найти путь решения не связанные с зловредами »

тут разговор идет именно о зловредах, и ветка которая вроде как относиться именно к ним, а не к проблемам оси=)
хотя в чужой монастырь как говориться со своим уставом(потому опущу все эти моменты, и вообщем-то после фразы "путь решения не связанные с зловредами" понятно почему используется все это=))


Pili вопросик вы видили много не решеных проблем на virusinfo? притом что там используется всего 3 максимум 4 программы..

Pili 18-11-2008 13:15 955868

Цитата:

Цитата Ego1st
вы видили много не решеных проблем на virusinfo »

Да, я встречал нерешенные проблемы на VI, причем иногда знал решение, но в раздел "помогите" у меня доступа нет, иногда писал в ПМ хелперу, который занимался данной темой, но иногда было так, проблема пользователя есть, вердикт по логам и карантину чисто (и формулировка пользователю (не дословно) "поймите, мы можем лечить только то, что показывает AVZ") , иногда предлагали сделать логи gmer, но и по ним вердикт иногда был - чисто. Часто видел, что проблему пытаются решить не связанную с вирусами, иногда успешно. На форуме касперкого (я там тоже как хелпер), были случаи, по AVZ чисто, с помощью др. утилит (напр. с помощью combofix) проблема решалась. Это связано скорее всего с тем, что AVZ отображает в логах службы, автозапуск, запущенные процессы, но если какая либо программа не запущена, то в логах её файлы не отобразятся (если драйверах нет, в службах, автозапуске и др. местах)
Цитата:

Цитата Ego1st
тут разговор идет именно о зловредах, и ветка которая вроде как относиться именно к ним, а не к проблемам оси »

К сожалению это не так, в раздел лечения обращаются с различным проблемами, иногда эти проблемы связаны с кривыми сборками windows, настройками firewall и по др. причинам, когда на самом деле нет вирусов, но установлены всякие "украшательства" и прочий софт, рекомендация деинсталлировать софт, вызывающий проблему или исправить что-то в реестре - тоже путь решения. Иногда, для решения проблемы, мы также рекомендуем топикстартеру обратится в соответствующий раздел, если рекомендации хелперов не помогли (напр. тема Не работает интернет)
Можете не считать этот монастырь чужим, буду рад, если вы также примете участие, как хелпер и участник форума, в помощи пользователями :) К сожалению администрация VI в свое время негативно отнеслась к тому, что хелперы VI здесь будут присутствовать.

Ego1st 20-11-2008 10:27 957882

Цитата:

Цитата Pili
Это связано скорее всего с тем, что AVZ отображает в логах службы, автозапуск, запущенные процессы, но если какая либо программа не запущена, то в логах её файлы не отобразятся »

не запущеная программа не может навредить как таковая, вы же не считаете что неактивный зловред может закачивать чего-то или что-то делать, в неактивном состоянии.. для запуска нужно как-то запускаться например автозагрузкой которая в авз показана, другое дело что ключи не все автозагрузочные мониторяться из-за этого согласен пару раз было что невидно зловреда что не есть гуд конечно, надо будет с Олегом на этот повод поговорить..


Цитата:

Цитата Pili
Можете не считать этот монастырь чужим, буду рад, если вы также примете участие, как хелпер и участник форума, в помощи пользователями :) К сожалению администрация VI в свое время негативно отнеслась к тому, что хелперы VI здесь будут присутствовать. »

я не хелпер уже на virusinfo хотя статус у меня там остался, времени сейчас активно помогать нету, потому и здесь боюсь редко буду помогать кому, хотя читаю топики почти все и считаю много советчиков в одном топике нельзя допускать иначе для пользователя проблемтично чего либо будет делать.. у вас не такой большой наплыв в день пользователей что бы вам помогать вы и так справляетесь отлично=))

Pili 20-11-2008 11:50 957956

Цитата:

Цитата Ego1st
не запущеная программа не может навредить как таковая »

Она может навредить после запуска, т.к. по правилам оставлять запущенным нужно только IE, но если где-то, напр. в плагинах Total commander, сидит зловред, то он может активизироваться в момент запуска, отработать, при выключении такой программы выгружается и зловред, а по логам будет чисто. Напр. было несколько случаев с альтернативными браузерами (и на VI тоже), когда хелперы предлагали запустить, напр. Opera, перед формированием логов, когда жалобы были на эту программу, соответственно в логах модули программы отображались, это редкий случай, но и такое нельзя исключать.
Случай с tdsserv здесь - лог combofix, AVZ увидел бы только один модуль в реж. вкл. AVZM см. здесь
Цитата:

Цитата Ego1st
считаю много советчиков в одном топике нельзя допускать »

Также считаю, по инф. администраторов форума, движок форума не позволяет реализовать право записи только топикстартера и ещё какой-либо отдельной группы (то же самое на форуме касперского), но в этом есть и положительный момент, начинающие хелперы могут попробовать свои силы )
Цитата:

Цитата Ego1st
вы и так справляетесь отлично »

Спасибо :)

Ego1st 20-11-2008 12:16 957984

Цитата:

и ещё какой-либо отдельной группы
Не верю и на касперском можно так сделать (сам админю форум на таком движке) можно и тут скорее всего, было бы желание=))

Цитата:

Цитата Pili
Она может навредить после запуска, т.к. по правилам оставлять запущенным нужно только IE, но если где-то, напр. в плагинах Total commander, сидит зловред, то он может активизироваться в момент запуска, отработать, при выключении такой программы выгружается и зловред, а по логам будет чисто. Напр. было несколько случаев с альтернативными браузерами (и на VI тоже), когда хелперы предлагали запустить, напр. Opera, перед формированием логов, когда жалобы были на эту программу, соответственно в логах модули программы отображались, это редкий случай, но и такое нельзя исключать. »

НУ в таких моментах и комбофикс и все остальное, думаеться не поможет.. они же не детектят кто что будет запускать при запуске..

Цитата:

Цитата Pili
Случай с tdsserv здесь - лог combofix »

А тут установлен уже avzpm? драйверок то снесли все равно используя только AVZ. повторные логи показали бы все остальное если что-то есть.. =))

Pili 20-11-2008 12:39 958006

Цитата:

Цитата Ego1st
они же не детектят кто что будет запускать при запуске.. »

У combofix, RSIT, Otviewit есть одна замечательная особенность, они в логе показывают недавно созданные файлы (за месц, за 3 месяца - у разных утилит период различается), в этих логах можно многое увидеть.
Цитата:

Цитата Ego1st
А тут установлен уже avzpm? »

В этой теме да, первые логи уже были были уже с вкл. AVZM, случаи кстати участились с tdsserv, прямо эпидемия, хоть в правила вписывай по вкл. AVZM
Цитата:

Цитата Ego1st
драйверок то снесли все равно используя только AVZ. повторные логи показали бы все остальное если что-то есть.. »

А здесь наоборот, сначала SdFix и ComboFix отработал, после него AVZ с вкл. AVZM не нашел модулей tdsserv :)

хм.. тема плавно перешла в другое русло, хоть и по вопросам вирусов :)

Ego1st 20-11-2008 12:54 958015

Цитата:

Цитата Pili
В этой теме да, первые логи уже были были уже с вкл. AVZM, случаи кстати участились с tdsserv, прямо эпидемия, хоть в правила вписывай по вкл. AVZM »

это только начало, он сейчас активно распростроняться будет=))

Цитата:

Цитата Pili
А здесь наоборот, сначала SdFix и ComboFix отработал, после него AVZ с вкл. AVZM не нашел модулей tdsserv :) »

понятно пойдука я Олегу в личку пофлужу=))


Время: 08:37.

Время: 08:37.
© OSzone.net 2001-