Wizard_of_Oz, протестим
Wizard_of_Oz, протестил. Имхо, вещь абсолютно бесполезная! Более облизанный вид иже у диспетчера задач. ВСЕ! В опасные процессы отнес Drweb и свежескачанные nvidia.com дрова.
офлайн
Wizard_of_Oz
Senior Member
|
|
703 |
22 года на сайте Город:
|
TCO2003:Wizard_of_Oz, протестил. Имхо, вещь абсолютно бесполезная! Более облизанный вид иже у диспетчера задач. ВСЕ! В опасные процессы отнес Drweb и свежескачанные nvidia.com дрова.
Между тем, именно с помощью этой софтины (в отличие от многих других, включая Adaware, Spybot и всякие прочие Registry cleaner'ы) мне удалось избавиться от одной из последних модификаций ClickSpring'а. Если знаешь что это такое, то поймешь; если не знаешь - радуйся.
А то, что он отдельным полезным приложениям присваивает статус риска, так это основанно только на том, каким образом они работают, ибо анализу подвергаются процессы, используемые ими порты, и объемы потребляемых ими ресурсов. Т.е., анализ проводится беспристрастный.
В конце концов, чего я тут распинаюсь?.. Не нравится - не ешь.
PS Мне сия прога очень помогла.
Народ, мне часто помогает spysweeper...spyware doctor работает быстрее, но знает меньше, так же как и spyremover хотя одни находят то, что другие пропускают.
А я Panda Antivirus Platinum пользуюсь, с его помощью сначала отключу всем прогам доступ в инет, а потом пускаю мне нужные. Пока из шпиёнав за последние года полтора ни один не влез.
Wizard_of_Oz, это все хорошо. Но процессы можно посмотреть и в Диспетчере. Список опасных у ГУГЛЯ спросить. На объективность рейтинга рассчитывать не приходиться, так шта... Я при своем
ну кто уже запускал прогу(вирь, шпион, хрен ее знает) "06_05_2005.ехе" присланную на почту. Я попробовал, вот полчаса назад. Прикольно. Касперский закрылся, Агнитум 2.6 тоже закрылся, лишь один Spybot-SD резидентный сторож предупреждал типа "удалить из автозагрузки Касперского и Агнитум файрвол?" - я ему нет, он мне "удалить?", я ему нет, и так раз десять. Быстренько интернет вырубил, и резет нажал.
комп загрузился, Каспер и Агнитум не работают, не грузятся, в их папках видоизмененные екзешники. Удалил старые папки, заново поставил Агнитум и Касперского, новые базы скачал, и ничего Каспер не нашел (поиск шпионских модулей был включен).
Посмотрел лог-файл Spybot-SD
01.06.2005 22:52:24 Запрещено value "winshost.exe" (new data: "C:\WINDOWS\system32\winshost.exe") добавлено in System Startup user entry!
01.06.2005 22:52:50 Запрещено value "winshost.exe" (new data: "C:\WINDOWS\system32\winshost.exe") добавлено in System Startup global entry!
01.06.2005 22:52:56 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:53:00 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:53:03 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:53:06 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:53:09 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:53:11 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:53:12 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:03 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:15 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:17 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:18 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:21 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:23 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:26 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:28 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:32 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:40 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:56:41 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:57:29 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!
01.06.2005 22:57:53 Запрещено value "" (new data: ""%1" /S") изменено in Extension handler!
вот эта падла winshost.exe грохнул её
Только что прочитал на http://www.kaspersky.ru/
Email-Worm.Win32.Bagle.bo
31.05.2005 18:27, GMT +0400, Москва , обновлено 31.05.2005 19:15, GMT +0400, Москва | комментировать
Статус : средняя опасность
«Лаборатория Касперского» сообщает о зафиксированном случае массовой рассылки нового варианта почтового червя Bagle.
Данный вариант практически идентичен более ранним и отличается от них только измененной программой-упаковщиком.
Червь был разослан по адресам электронной почты в письмах с произвольным содержанием и именем вложения (архив ZIP). В архиве содержится основной исполняемый файл червя размером около 17 КБ и имеющий имя 16_05_2005.exe либо похожее на него, с другими цифрами.
Процедуры детектирования данного червя уже были добавлены в срочное обновление антивирусных баз.
офлайн
Wizard_of_Oz
Senior Member
|
|
703 |
22 года на сайте Город:
|
RED (Y):Aleh, А зачем над собой такие эксперименты ставить?
Э-э-э.. ничего вы не понимаете в колбасных обрезках!
RED (Y):Aleh, А зачем над собой такие эксперименты ставить?
Всё делалось сознательно, в твёрдом уме и памяти. РЕшил проверить защиту домашнего компа. Г..вно одним словом. В смысле антивир.базы двухдневной давности и все.... пипец!
Пришел к выводу, что в трее надо иметь "сторожа", который типа контролирует изменения в реестре.
кстати храню этого червя, еще в письме остался. Так, что ежели кому надо, могу заслать.
Aleh:кстати храню этого червя, еще в письме остался. Так, что ежели кому надо, могу заслать.
Они в ящик десятками (а некоторым -- сотнями) сыплятся, а ты его прямо как историческую ценность хранишь... Заспиртуй его -- будешь потомкам показывать...
пришел и мне этот файлик... решил проверить тоже комп на вшивость... из всего стоит drweb с последними обновлениями, adaware, брендмауер, agnitium..
проверил - drweb молчит, adaware - молчит, брендмауер - молчит, agnitium - Попытка доступа в сеть интернет на адреса... что делать? я говорю - блокировать трафик, затем надпись - "Вы уверены, что хотите выгрузить agnitium? - я говорю нет...
обрубаю интернет, перегружаю машину - нет агнитума - файл переименован в outp1ost вместо outpost... пеперменовав обратно обнаружил, что сбиты некоторые настройки... все востановил...
проверил файл drweb online - чисто, проверил AVP online - есть вирус. отправляю файл на drweb с утра приходит ответ - свежая модификация - обновите базы...
базы обновил, проверился - все было чисто И подумать не мог, что outpost станет последней преградой, которая сообщила мне, что у меня вирус
Yury:Aleh:кстати храню этого червя, еще в письме остался. Так, что ежели кому надо, могу заслать.
Они в ящик десятками (а некоторым -- сотнями) сыплятся, а ты его прямо как историческую ценность хранишь... Заспиртуй его -- будешь потомкам показывать...
я его оставил, что бы проверить на другой машине. Т.к. похоже он почти безобиден и мне известны его последствия
Как думаете, поможет ли? И если, скажем, применить только Ad-Aware? Насчет того, чтобы запускать в сэйф-моде, первый раз слышу. Если уже выскакивают всякие окна и идёт реконнект дозвонки по дайал-апу на номер на островах Кука?
Как удалить эти ***** spyware и adware из моего компьютера?
Честно говоря меня уже достали этим вопросом по аське, как будто я тех.поддержка... Я решил написать самый легкий и главное надёжный способ удаления этой гадости. Итак, инструкция по полному удалению spyware и adware за 30 минут.
1. Для начала надо вооружиться 3-мя эффективными прогами по удалению spyware и adware. Их можно скачать бесплатно:
Ad-Aware Spybot Search and Destroy SpywareBlaster 3.4
После скачивания, инсталируйте и обновите базу данных!
2. Теперь отсоедините комп от интернета, рестартните и в процессе загрузки нажмите на F8. Выберите "Safe Mode" нажмите ENTER.
3. После загрузки Виноус, в режиме "Safe Mode", загрузите Ad-Aware и начните сканировать. После окончания, удалите все найденные файлы. Тоже самое проделайте и с остальными 2-мя прогами.
4. Перегрузите комп в нормальный режим. Скачайте Microsoft Anti SpyWare и просканируйте опять на наличие нечистот и ошибок.
5. Скачайте себе FireFox и не морочьте себе и другим голову!
Копирайт бай http://www.crazyrussian.com
Abdulla, Способов невероятоное кол-во также как и прог по удалению SPY.Каждый делает что может.У мпеня например просто связка Каспера с АД Адваре.Проблем нет.Хотя каждый день появляеться что-то новое и сложно предусмотреть всё.
зацепил недавно хрень какую-то. В эксплорере прописалась на автозагрузку (хотя IE качаю только заплатки на винду) стартовая страница какойто онлайн игры. В мозилле и опере не грузились страницы, если не набирать www.
Слил обновки на adaware, вычистил из кэша IE, пароли поменял. Бдите.