Member
Статус: Не в сети Регистрация: 01.03.2016 Откуда: МО Фото: 0
kurar73 писал(а):
Тут недавно интересную заразу поймал...
это когда? Все послед (за этот год, как минимум) версии скачанные с codecguide чисты. --- А статья, ну очень смешная. Игнорирование простейших правил гигиены с "профессиональным" стажем в 26 лет — клинический случай.
Member
Статус: Не в сети Регистрация: 05.01.2011 Откуда: vologda Фото: 3
автор - я не знаю какие там у тебя проблемы с антивирусом Eset SS.. может базы устарели, может версия старая..
я просто повторил описанное .. вот что вышло : #77#77#77#77
как видим - установился только анлукер без всяких левый мыл и гвардов.. пс. галочки при установке были сняты .. в конце установки Eset заблочил нежелательное приложение.. тем самым предотвратил установку .. все работает)) это плохая статья, рассказывающая о какой то нелепой ошибке в вашем случае
Цитата:
Теперь я пользуюсь бесплатными антивирусом Avira и файрволлом Comodo, а в качестве основного браузера используется Chrome-базированный Chromodo (того же Comodo), к которому подключен анализатор сайтов Avira (в дополнение к «гугловскому» стандартному). Подробнее: http://www.overclockers.ru/lab/75626_2/ ... hnuju.html
а по мне дык это ничем не лучше того же самого майл гварда))))
Абстрагируясь от более чем спорных рекомендаций автора касательно софта скажу, что еазвание статьи явно не соответствует её содержанию. Это один конкретный сценарий. Название статьи намекает на какое-то универсальное решение проблем с троянами. Поправить бы не помешало.
Member
Статус: Не в сети Регистрация: 01.06.2011 Откуда: Кривий Рiг UA Фото: 1
Pixxar писал(а):
Про то, что не надо сидеть даже на своем домашнем компе с правами локального админа автор не слышал?
последний раз, как я сидел на Вин10, где права админа принадлежат хз каким индусам, у меня крашился Фолыч 4 на старте. Если бы не гугляж, так бы и не догадался, что нужно было запускать с правами администратора. Ну его нафиг, буду сидеть под админом. На Вин7. Там троянов нет
_________________ По поводу АМД можно сказать, что... http://images.vfl.ru/ii/1466552059/06f0b3de/13108371.gif
Member
Статус: Не в сети Регистрация: 15.03.2005 Откуда: Планета - Земля
Не хватает бесплатных: Malwarebytes Anti-Malware в паре с adwcleaner'ом хорошо чистить систему. Так же ни одна из рассмотренных программ не лечит исковерканные ярлыки браузеров, поэтому хорошо с этим справятся Check Browsers' LNK и ClearLNK. И конечно же AVZ, который может проверить и пофиксить поврежденные системные записи в реестре. А с набором утилит от MS Sysinternals Suite можно найти злостные процессы, их местоположение и автозапуск. В принципе, для лечения больше ничего не понадобится.
Member
Статус: Не в сети Регистрация: 01.06.2011 Откуда: Кривий Рiг UA Фото: 1
Billtm писал(а):
А с набором утилит от MS Sysinternals Suite
помню тройаны очень "любили" эти утилиты, только обнаруживают Autoruns.exe, так сразу его лочат. Но они забывают, что после переименования в Autorunz.exe утилита вернётся и даст в грызло. И она вернулась и дала в грызло. Больше троянов не видел. Боятся, видимо
_________________ По поводу АМД можно сказать, что... http://images.vfl.ru/ii/1466552059/06f0b3de/13108371.gif
Я когда подхватил подобную заразу, тоже пытался всякие анлокеры качать, в итоге лучше всего справился Bitdefender. Установил их интернет секуюрити, получил бесплатную подписку на полгода, в сети нашел ключ на продление подписки до двух или трх лет. Все, проблем не знаю. А, забыл - залез в планировщик и убил ту дрянь, которая перезапускалась.
Я пользуюсь анлокером наверное с 2003г как и Майл.ру агентом и ничего особо вредного не заметил.
Цитата:
Cure-It обнаружил неведомые изменения в файле hosts (он единственный их обнаружил!) и удалил их.
Об изменениях в в файле hosts, как ни странно, меня всегда предупреждает как раз таки Майл.ру агент. А анлокер всегда покажет какие именно файлы/проги/процессы блокируют удаляемый файл. И если файл не нужен то разблокирует и удалит. Не скажу что не было проколов. Однажды я решил удалить старую версию Магента с зачисткой. Воспользовался UninstallTool. Он удалил и как всегда вопрос: удалить хвосты? Я *да*, он показал список, я поленился посмотреть и щёлкнув по *Ок* ... остался у "разбитого корыта". В мгновенье ока он вычистил весь мой софт. Но это же была моя оплошность Правда я так и не понял как Магент оказался связан со всем софтом который был на компе в тот момент.
Заблокирован Статус: Не в сети Регистрация: 01.10.2011
Dynamite писал(а):
Анлокер надо качать с торрент-ресурсов
Он у меня оттуда и взят.Сам установщик-то чистый,но при наличии интернета он пытается подтянуть еще пару прог.
Renegade1979 писал(а):
Ну его нафиг, буду сидеть под админом. На Вин7
Десятка масдай,семерка форева!
P.S. Unlocker отлично работает на 7 х64 P.P.S. Сижу под встроенной учеткой администратора,антивирус-КИС,вирусов нет.Клиенты сидят с кастрированными юзерскими правами на встроенном микрософтовском антивирусе и отхватывают вирусы и рекламу только в путь.
Добавлено спустя 5 минут 36 секунд:
kondor06 писал(а):
Правда я так и не понял как Магент оказался связан со всем софтом
Скорее всего он был установлен в корне Вашей папки с софтом,хотя как такое может быть,не знаю.А вообще UninstallTool замечательная программа,пользуюсь ей около года у себя и на клиентских компьютерах.
подтверждаю - раньше был авира, но потом он начал спамить и сливать мой мейл разным товарищам, спам на почту пошел дикий, потом сменил авиру на МСЕ (и да, я админ, если меняю что то- то на многих машинах сразу) + стандартный файерволл - лет 5 никаких проблем нету, если юзеры сами не качают и не запускают что то со своим подтверждением (почти у всех нет админских прав) - никаких троянов нету, всё работает. на всех машинах только файерфокс кстати
Member
Статус: Не в сети Регистрация: 02.06.2012 Откуда: Стольный Град
1) Для удаления неудаляемых файлов есть либо GiveMePower, через который можно запустить любую программу (файловый менеджер, например, или командную строку) с правами системного пользователя (если не ошибаюсь, практически аналог root-пользователя в nix), либо GMER, который сам работает от имени системы и имеет встроенный файловый менеджер и диспетчер процессов, а на совсем крайний случай надо взять загрузочную флешку, загрузиться с неё, и снести всё, что не нравится, хоть файлы, хоть ключи реестра.
2) Для проверки сознательно загруженных исполняемых файлов есть онлайн-сервис www.virustotal.com - с его помощью можно составить общее впечатление о том, что ты собираешься запустить, и нужно ли оно тебе.
3) Kaspersky Internet Security вполне хорошо себя показывает в защите компьютера, и если тебя не тревожит, что он на компьютере делает примерно то же самое, что и стандартная Windows 10, т.е. шпионит и сливает всю информацию о твоих действиях на компьютере, только не в США, а спецслужбам твоей собственной страны - то можно поставить его, и этим обезопасить себя процентов на 98 - ещё 1% зависит от твоей способности понимать, что ты запускаешь, а оставшийся 1% приходится на случаи очень продвинуто написанного трояна (раньше таковым был TDSS).
4) Тот же Kaspersky предлагает хорошую утилиту для проверки компьютера - VRT. DrWeb CureIt мне не нравится потому, что многие чистые файлы, использующиеся для взлома других программ (например, патчеры или keygen'ы), DrWeb издревле помечает, как трояны, по количеству ложных срабатываний на взломщики он уступает только Avira, а вот Kaspersky наоборот - самый адекватный в плане ложных срабатываний антивирус.
_________________ 4-ех фаз хватает, что бы разогнать !!!8-ми ядерный!!! райзен до 3.8-3.9 Lopos, 13.10.2017
Ну, не знаю, ко мне никогда никакие вирусы не пролазят. Ну вообще никогда ._. Софт если нужен пиратский, то ставлю только оригинальные дистрибутивы с сайта производителя + ключи из раздач на торрент-трекерах. О сборках/репаках и речи быть не может. Незнакомый софт ставлю сначала на виртуальную XP, чтобы не поймать майл.ру/яндекс.бар. От си-клинеров всяких давным-давно отказался, т.к. win и сама себя в состоянии держать в относительной чистоте, про твикеры/украшалки/ускорялки-разгонялки и говорить нечего - никогда не пользовался xD Почту проверяю осторожно, чтобы не поймать шифровальщик, флешки тоже все под контролем + UAC на "по умолчанию". Пользуюсь тем же ESET SS и ни разу он меня не подводил (кроме этого страходизайна в 9-ой версии ). Отличный антивирус же ._.
Заблокирован Статус: Не в сети Регистрация: 21.03.2012 Откуда: Донбасс Фото: 0
#77#77 Мой набор защиты, включая ОС. Да, начиная с 8.1, где введена полноценная поддержка UEFI, ОС тоже есть часть защиты пользователя. Не смейтесь - это так. Что же касается всяких агентов типа майл.ру, то от дурака, чтобы при этом комп остался работоспособным, защит не бывает. Дураку будет наука, когда я приду к нему и за его счёт снесу все установленные им десяток антивирусов, наблюдателей за стартовыми страницами, менеджерами браузеров и прочей туфтой. Иначе дурак никогда не поймёт, что качать, устанавливать и использовать что попало и откуда попало - НЕЛЬЗЯ! comss.ru поможет пользователю выбрать наиболее подходящий к его привычкам и убеждениям продукт - там акционные + бесплатные антивирусы и прочие нужные программы раздаются, для ознакомления вполне сойдёт.
_________________ Мы мненью вашему вращенье придавали и осью был наш детородный орган. إن شاء الله
Не буду критиковать автора и то, что было опубликовано в статье, но хотелось бы узнать следующее: 1 - какие были настройки Eset в части контроля и безопасности 2 - был ли установлен пароль к настройкам в eset 3 - не указано какие были ли на компе установлены программы и все ли лицензионные 4 - почему в статье обсуждался только eset, почему там нет информации про касперский, др.веб и другие программы для защиты 5 - не сообщено какие настройки в самой системе, возможно что то было отключено, но что именно не понятно 6 - почему говорилось только о хроме как о браузере? где информация об firefox, об edge. Лично сам пользуюсь edge с отключенным flash и считаю его одним из лучших браузеров. 7 - не сообщено по каким именно сайтам сёрфит автор, везде ли на сайтах нужная защита. Все это хотелось бы узнать, но больше всего хотелось бы узнать как не допустить проникновения вирусов и троянов, а именно: 1 - как настраивать платные или бесплатные антивиры в windows 10 2 - как настраивать самому систему, в части портов(даже если и проник троян, то информацию он отправляет через порт, закрыл порты и ничего с компа не отправится) 3 - как настраивать родительский контроль в части дополнений в браузеру 4 - как запретить установку программ на диск С в windows 10. Вообще я читал про о том, что microsoft разрабатывает версию 10-ки с предустановленными программами, которые не удалишь и никакого доп.софта не установишь.
Member
Статус: Не в сети Регистрация: 25.01.2004 Откуда: Ростов-на-Дону Фото: 4
У меня авира такого не допустит, любая новая или обновившаяся софтина требует персонального одобрения на доступ к инету и сообщается куда именно она собралась. Но юзеры обычно ленивые жопы и влом им ответить на ~50 первых запросов доступа в инет и к файлам при установке комплекса защиты. Поэтому включается в секурити комплексе автомат, у которого нет ИИ, и юзеры получают решето за свои деньги. И потом плачут.
Добавлено спустя 2 минуты 15 секунд: По поводу браузера: лиса, носкрипт, гхостери, выкл флеш и авира комплекс рулят.
_________________ 12400|224XT|MSI PRO B660M-A DDR4|4x8Gb@3466|KFA2 3060-12X|Deepcool PQ650M|Corsair 200R|Win11x64
Автору спасибо за статью. Конечно, она далека до кладезя познаний в мире защитного ПО - сказывается не профильность сайта, но никаких замечаний писать не стану. Хочется пожелать успехов автору в изучении данного вопроса, и материализовать более обширно подобные знания. Многим читателям они будут полезны. Ждем продолжения. Добавлю, что большинству «ленивым» пользователям стоит все-таки приобретать подобный софт, таких как Norton Security или к примеру Kaspersky Internet Security и тд.. это лучшие комбайны защиты, из тех который поставил и забыл… Бесплатный софт здесь иногда дороже обходится… (я не говорю про опытных пользователей)
Member
Статус: Не в сети Регистрация: 25.01.2004 Откуда: Ростов-на-Дону Фото: 4
pinkelpause писал(а):
не стоит пользоваться windows с правами администратора.
И еще стоит добавить, что в вин7 и выше админ - это неполноценный админ. Есть админ-система, которая обладает самыми высокими правами. Например эта админ-система в 7ку ставит рекламу вин10 и даже админ не может удалить эти рекламные файлы, так как не обладает полными правами на эти рекламные файлы. зы. Впрочем есть баг, МС протупили - папке с рекламой не назначены такие высокие права доступа как файлам внутри, поэтому тупое переименование папки с рекламными файлами ломает эту рекламу - система потеряла эти файлы.
_________________ 12400|224XT|MSI PRO B660M-A DDR4|4x8Gb@3466|KFA2 3060-12X|Deepcool PQ650M|Corsair 200R|Win11x64
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения