Ответить
  • tco Senior MemberАвтор темы
    офлайн
    tco Senior Member Автор темы

    16807

    20 лет на сайте
    пользователь #9086

    Профиль
    Написать сообщение

    16807
    # 31 мая 2005 16:53

    Wizard_of_Oz, протестим :super:

    [censored, п.п. 3.3.3]
  • tco Senior MemberАвтор темы
    офлайн
    tco Senior Member Автор темы

    16807

    20 лет на сайте
    пользователь #9086

    Профиль
    Написать сообщение

    16807
    # 31 мая 2005 21:49

    Wizard_of_Oz, протестил. Имхо, вещь абсолютно бесполезная! Более облизанный вид иже у диспетчера задач. ВСЕ! В опасные процессы отнес Drweb и свежескачанные nvidia.com дрова.

    [censored, п.п. 3.3.3]
  • Wizard_of_Oz Senior Member
    офлайн
    Wizard_of_Oz Senior Member

    703

    21 год на сайте
    пользователь #3382

    Профиль
    Написать сообщение

    703
    # 1 июня 2005 00:23
    TCO2003:

    Wizard_of_Oz, протестил. Имхо, вещь абсолютно бесполезная! Более облизанный вид иже у диспетчера задач. ВСЕ! В опасные процессы отнес Drweb и свежескачанные nvidia.com дрова.

    Между тем, именно с помощью этой софтины (в отличие от многих других, включая Adaware, Spybot и всякие прочие Registry cleaner'ы) мне удалось избавиться от одной из последних модификаций ClickSpring'а. Если знаешь что это такое, то поймешь; если не знаешь - радуйся.

    А то, что он отдельным полезным приложениям присваивает статус риска, так это основанно только на том, каким образом они работают, ибо анализу подвергаются процессы, используемые ими порты, и объемы потребляемых ими ресурсов. Т.е., анализ проводится беспристрастный.

    В конце концов, чего я тут распинаюсь?.. Не нравится - не ешь.

    PS Мне сия прога очень помогла.

    Every night and every morn / Some to misery are born, / Every morn and every night / Some are born to sweet delight. Some are born to sweet delight, / Some are born to endless night. // William Blake
  • Liubitel Senior Member
    офлайн
    Liubitel Senior Member

    599

    18 лет на сайте
    пользователь #34848

    Профиль
    Написать сообщение

    599
    # 1 июня 2005 00:55

    Народ, мне часто помогает spysweeper...spyware doctor работает быстрее, но знает меньше, так же как и spyremover хотя одни находят то, что другие пропускают.:znaika:

    После такого отдыха мне нужен отдых!
  • Patan Senior Member
    офлайн
    Patan Senior Member

    1621

    20 лет на сайте
    пользователь #17136

    Профиль
    Написать сообщение

    1621
    # 1 июня 2005 01:50

    А я Panda Antivirus Platinum пользуюсь, с его помощью сначала отключу всем прогам доступ в инет, а потом пускаю мне нужные. Пока из шпиёнав за последние года полтора ни один не влез. :rotate:

    Да уж.. Нет уж..
  • tco Senior MemberАвтор темы
    офлайн
    tco Senior Member Автор темы

    16807

    20 лет на сайте
    пользователь #9086

    Профиль
    Написать сообщение

    16807
    # 1 июня 2005 18:24

    Wizard_of_Oz, это все хорошо. Но процессы можно посмотреть и в Диспетчере. Список опасных у ГУГЛЯ спросить. На объективность рейтинга рассчитывать не приходиться, так шта... Я при своем :wink:

    [censored, п.п. 3.3.3]
  • Aleh Onliner Auto Club
    офлайн
    Aleh Onliner Auto Club

    1716

    23 года на сайте
    пользователь #39

    Профиль
    Написать сообщение

    1716
    # 1 июня 2005 23:40

    ну кто уже запускал прогу(вирь, шпион, хрен ее знает) "06_05_2005.ехе" присланную на почту. Я попробовал, вот полчаса назад. Прикольно. Касперский закрылся, Агнитум 2.6 тоже закрылся, лишь один Spybot-SD резидентный сторож предупреждал типа "удалить из автозагрузки Касперского и Агнитум файрвол?" - я ему нет, он мне "удалить?", я ему нет, и так раз десять. Быстренько интернет вырубил, и резет нажал.

  • Aleh Onliner Auto Club
    офлайн
    Aleh Onliner Auto Club

    1716

    23 года на сайте
    пользователь #39

    Профиль
    Написать сообщение

    1716
    # 1 июня 2005 23:47

    комп загрузился, Каспер и Агнитум не работают, не грузятся, в их папках видоизмененные екзешники. Удалил старые папки, заново поставил Агнитум и Касперского, новые базы скачал, и ничего Каспер не нашел (поиск шпионских модулей был включен).

    Посмотрел лог-файл Spybot-SD

    01.06.2005 22:52:24 Запрещено value "winshost.exe" (new data: "C:\WINDOWS\system32\winshost.exe") добавлено in System Startup user entry!

    01.06.2005 22:52:50 Запрещено value "winshost.exe" (new data: "C:\WINDOWS\system32\winshost.exe") добавлено in System Startup global entry!

    01.06.2005 22:52:56 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:53:00 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:53:03 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:53:06 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:53:09 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:53:11 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:53:12 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:03 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:15 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:17 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:18 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:21 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:23 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:26 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:28 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:32 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:40 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:56:41 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:57:29 Запрещено value "KAV50" (new data: "") удалено in System Startup global entry!

    01.06.2005 22:57:53 Запрещено value "" (new data: ""%1" /S") изменено in Extension handler!

    вот эта падла winshost.exe :molotok: грохнул её

  • Aleh Onliner Auto Club
    офлайн
    Aleh Onliner Auto Club

    1716

    23 года на сайте
    пользователь #39

    Профиль
    Написать сообщение

    1716
    # 1 июня 2005 23:50

    Только что прочитал на http://www.kaspersky.ru/

    Email-Worm.Win32.Bagle.bo

    31.05.2005 18:27, GMT +0400, Москва , обновлено 31.05.2005 19:15, GMT +0400, Москва | комментировать

    Статус : средняя опасность

    «Лаборатория Касперского» сообщает о зафиксированном случае массовой рассылки нового варианта почтового червя Bagle.

    Данный вариант практически идентичен более ранним и отличается от них только измененной программой-упаковщиком.

    Червь был разослан по адресам электронной почты в письмах с произвольным содержанием и именем вложения (архив ZIP). В архиве содержится основной исполняемый файл червя размером около 17 КБ и имеющий имя 16_05_2005.exe либо похожее на него, с другими цифрами.

    Процедуры детектирования данного червя уже были добавлены в срочное обновление антивирусных баз.

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12206

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12206
    # 2 июня 2005 16:38

    Aleh, А зачем над собой такие эксперименты ставить?

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Wizard_of_Oz Senior Member
    офлайн
    Wizard_of_Oz Senior Member

    703

    21 год на сайте
    пользователь #3382

    Профиль
    Написать сообщение

    703
    # 2 июня 2005 19:47
    RED (Y):

    Aleh, А зачем над собой такие эксперименты ставить?

    Э-э-э.. ничего вы не понимаете в колбасных обрезках! :lol:

    Every night and every morn / Some to misery are born, / Every morn and every night / Some are born to sweet delight. Some are born to sweet delight, / Some are born to endless night. // William Blake
  • Aleh Onliner Auto Club
    офлайн
    Aleh Onliner Auto Club

    1716

    23 года на сайте
    пользователь #39

    Профиль
    Написать сообщение

    1716
    # 2 июня 2005 20:58
    RED (Y):

    Aleh, А зачем над собой такие эксперименты ставить?

    Всё делалось сознательно, в твёрдом уме :D и памяти. РЕшил проверить защиту домашнего компа. Г..вно одним словом. В смысле антивир.базы двухдневной давности и все.... пипец!

    Пришел к выводу, что в трее надо иметь "сторожа", который типа контролирует изменения в реестре.

    кстати храню этого червя, еще в письме остался. Так, что ежели кому надо, могу заслать. :super:

  • Yury Senior Member
    офлайн
    Yury Senior Member

    583

    21 год на сайте
    пользователь #3029

    Профиль
    Написать сообщение

    583
    # 2 июня 2005 23:59
    Aleh:

    кстати храню этого червя, еще в письме остался. Так, что ежели кому надо, могу заслать. :super:

    Они в ящик десятками (а некоторым -- сотнями) сыплятся, а ты его прямо как историческую ценность хранишь... Заспиртуй его -- будешь потомкам показывать... 8)

    There are only 10 types of people in the world: those who understand binary, those who don't, and those who start counting at zero.
  • Miksin Nokia Team
    офлайн
    Miksin Nokia Team

    1206

    21 год на сайте
    пользователь #5807

    Профиль
    Написать сообщение

    1206
    # 3 июня 2005 00:28

    пришел и мне этот файлик... решил проверить тоже комп на вшивость... из всего стоит drweb с последними обновлениями, adaware, брендмауер, agnitium..

    проверил - drweb молчит, adaware - молчит, брендмауер - молчит, agnitium - Попытка доступа в сеть интернет на адреса... что делать? я говорю - блокировать трафик, затем надпись - "Вы уверены, что хотите выгрузить agnitium? - я говорю нет...

    обрубаю интернет, перегружаю машину - нет агнитума - файл переименован в outp1ost вместо outpost... пеперменовав обратно обнаружил, что сбиты некоторые настройки... все востановил...

    проверил файл drweb online - чисто, проверил AVP online - есть вирус. отправляю файл на drweb с утра приходит ответ - свежая модификация - обновите базы...

    базы обновил, проверился - все было чисто:ura: И подумать не мог, что outpost станет последней преградой, которая сообщила мне, что у меня вирус:insane:

    Лень - двигатель прогресса... :znaika:
  • Aleh Onliner Auto Club
    офлайн
    Aleh Onliner Auto Club

    1716

    23 года на сайте
    пользователь #39

    Профиль
    Написать сообщение

    1716
    # 3 июня 2005 12:03
    Yury:

    Aleh:

    кстати храню этого червя, еще в письме остался. Так, что ежели кому надо, могу заслать. :super:

    Они в ящик десятками (а некоторым -- сотнями) сыплятся, а ты его прямо как историческую ценность хранишь... Заспиртуй его -- будешь потомкам показывать... 8)

    я его оставил, что бы проверить на другой машине. Т.к. похоже он почти безобиден и мне известны его последствия

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12206

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12206
    # 3 июня 2005 22:53

    Aleh, Да ну нафиг такие эксперименты.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Abdulla Onliner Auto Club
    офлайн
    Abdulla Onliner Auto Club

    17529

    21 год на сайте
    пользователь #4323

    Профиль
    Написать сообщение

    17529
    # 7 июля 2005 16:06

    Как думаете, поможет ли? И если, скажем, применить только Ad-Aware? Насчет того, чтобы запускать в сэйф-моде, первый раз слышу. Если уже выскакивают всякие окна и идёт реконнект дозвонки по дайал-апу на номер на островах Кука?

    Как удалить эти ***** spyware и adware из моего компьютера?

    Честно говоря меня уже достали этим вопросом по аське, как будто я тех.поддержка... Я решил написать самый легкий и главное надёжный способ удаления этой гадости. Итак, инструкция по полному удалению spyware и adware за 30 минут.

    1. Для начала надо вооружиться 3-мя эффективными прогами по удалению spyware и adware. Их можно скачать бесплатно:

    Ad-Aware Spybot Search and Destroy SpywareBlaster 3.4

    После скачивания, инсталируйте и обновите базу данных!

    2. Теперь отсоедините комп от интернета, рестартните и в процессе загрузки нажмите на F8. Выберите "Safe Mode" нажмите ENTER.

    3. После загрузки Виноус, в режиме "Safe Mode", загрузите Ad-Aware и начните сканировать. После окончания, удалите все найденные файлы. Тоже самое проделайте и с остальными 2-мя прогами.

    4. Перегрузите комп в нормальный режим. Скачайте Microsoft Anti SpyWare и просканируйте опять на наличие нечистот и ошибок.

    5. Скачайте себе FireFox и не морочьте себе и другим голову!

    Копирайт бай http://www.crazyrussian.com

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12206

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12206
    # 9 июля 2005 20:33

    Abdulla, Способов невероятоное кол-во также как и прог по удалению SPY.Каждый делает что может.У мпеня например просто связка Каспера с АД Адваре.Проблем нет.Хотя каждый день появляеться что-то новое и сложно предусмотреть всё. :roll:

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • tco Senior MemberАвтор темы
    офлайн
    tco Senior Member Автор темы

    16807

    20 лет на сайте
    пользователь #9086

    Профиль
    Написать сообщение

    16807
    # 9 ноября 2005 18:40

    зацепил недавно хрень какую-то. В эксплорере прописалась на автозагрузку (хотя IE качаю только заплатки на винду) стартовая страница какойто онлайн игры. В мозилле и опере не грузились страницы, если не набирать www.

    Слил обновки на adaware, вычистил из кэша IE, пароли поменял. Бдите.

    [censored, п.п. 3.3.3]
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12206

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12206
    # 10 ноября 2005 21:44

    TCO2003, А где зацепил-та? :spy:

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.