Перейти к содержимому

Здравствуйте, гость ( Вход | Регистрация )



  • Авторизуйтесь для ответа в теме
spyware & antispyware Сообщений в теме: 19

#1
Отправлено 18 Декабрь 2004 - 21:37

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
Решил открыть тему так как достало уже... как бороться? в последнии дни меня замучало 180 solutions sais. Блина. ad-aware уже перестал распознавать.. аутпост блокирует пакеты, которые эта тварь интегрит в приложения. Решение отключить все activeX элементы не катит...

#2
Отправлено 20 Декабрь 2004 - 01:54

Hermit

    Абитуриент

  • Пользователи
  • Pip
  • 21 сообщений
  • Район:www.streamclub.info
Ставь Spybot.

#3
Отправлено 20 Декабрь 2004 - 02:12

Bint

    Аспирант

  • Пользователи
  • PipPipPip
  • 686 сообщений
  • Район:сыс
да, это жестко.мы уже решили тут что если нам попадется тот козел который это создает то мы над ним надругаемся. никак бороться нельзя - эта борьба будет вечна. по крайней мере для таких неграмотных пользователей как я. попробую СпайБот этот. если получится то круто

#4
Отправлено 20 Декабрь 2004 - 02:13
мирэа_Paul N. Shevchenko_*

мирэа_Paul N. Shevchenko_*
  • Гости
Друзиа, а раскройте уже тему... о чем собственно идет речь? Ато я в танке.

#5
Отправлено 20 Декабрь 2004 - 03:57

vauxcom

    Активный участник

  • Пользователи
  • PipPip
  • 121 сообщений
Spybot Search&Destroy - оюхительная штучка! Exploit'ы и шпиёнов мочит как нех делать!!! По любому ставь Spybot'а!!! ЗЫ У меня стоит AvastAntivirus + Outpost(который лично у меня пропустил на комп Sasser'а), иногда проверяю машину Spybot'ом и различными Symantec'овскими фиксилками - проблем особых пока вроде не было...

#6
Отправлено 20 Декабрь 2004 - 04:00

vauxcom

    Активный участник

  • Пользователи
  • PipPip
  • 121 сообщений
Кроме Sasser'a...

#7
Отправлено 20 Декабрь 2004 - 04:00

vauxcom

    Активный участник

  • Пользователи
  • PipPip
  • 121 сообщений
...И Lovegate'a...

#8
Отправлено 20 Декабрь 2004 - 08:52

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
нет у меня с вирусняками траблов нет. тьфу-тьфу-тьфу.. вроде все ловил. плюс апдейчусь от дяди Билла регулярно. Аутпост ловил все. spyware это проги такие, которые ставятся на Твоем компе автоматически при заходе на некторые страницы и выполнении активХ компнонетов. Они стучат о Твоем компе неизвестно куда (инфа о системе, список мыл и т.д. и т.п.).. ну точнее кому ТАМ... при этом исправно кушают трафик и забивают канал. мерзкая вещь... ща качаю спайбота...

#9
Отправлено 20 Декабрь 2004 - 09:03

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
да.. также в категорию spyware входят такие штуки как кейлоггеры автодозвонщики следильщики за сайтами... ну много чего еще.... В общем полный набор благородного дона :lol:

#10
Отправлено 01 Март 2005 - 16:29

slYbYte

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 663 сообщений
Самый радикальный и, по-моему, действенный способ иногда просматривать реестр. 1) Run -> Regedit 2) HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrent versionRun HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent versionRun и удалять/комментировать подозрительные ключи. В NT ещё можно просматривать левые службы Панель управления -> Администрирование -> Службы, правда там много их очень, надо знать что должно быть. А насчёт ActiveX - юзать Mozill`у. Через неё пролезает меньше.

#11
Отправлено 01 Март 2005 - 16:50

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
ага но учти, что некоторое spyware интегрируется в нормальные процессы и соответственно только контроль приложений може т выявить

#12
Отправлено 01 Март 2005 - 17:31
мирэа_Paul N. Shevchenko_*

мирэа_Paul N. Shevchenko_*
  • Гости
Ad-Aware SE Personal - вот что я использую.

#13
Отправлено 01 Март 2005 - 17:57

Falling Star

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 921 сообщений
  • Район:Inferno
Я тоже его...

#14
Отправлено 01 Март 2005 - 19:25

slYbYte

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 663 сообщений
NaPalm ! Интеграция в нормальные процессы это уже грубое нарушение политики безопасности и попадает под эвристический анализ любого антивируса! И более чем в 90% эта интеграция заключается в приписывании сервиса к svchost, => лезем в службы... Хм. Увлёкся. С точки зрения "только автоматический софт": все критические обновления + альтернативный ( сами знаете чему ) браузер + firewall ( жёсткая настройка ) + Ad-Aware ( к жалобам что не работает: обновлять! ) + антивирус + настойка ActiveX чтобы были подтверждения пользователя + ограничить jаvascript ( нельзя ничего загружать, ... )...
___________________________________
Это всего лишь субъективное мнение

#15
Отправлено 01 Март 2005 - 21:23

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
а вот и нифга... описываемый мною sais антивирем не ловится (ни кашпировским ни симантеком) обнаружил его тока аутпост и соответственно заблокировал доступ приложению, в которое эта гадость встроилась. А ad aware его тоже находит.. а в качестве мониторинга я использую webroot spysweeper. почитайте инфу там куча фишек.. ломает описывать... ад аварем я проверяюсь раз в месяц. остальное ловит spyswepeer

#16
Отправлено 01 Март 2005 - 23:10

slYbYte

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 663 сообщений
Можно мне экземплярчик?

#17
Отправлено 01 Март 2005 - 23:16

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
могу тока на мыло выслать 4 метра.. сайт с ссылкой больше не пашет...

#18
Отправлено 03 Март 2005 - 00:31

slYbYte

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 663 сообщений
:) Спасибо, я в состоянии выкачать программу из сети :) Экземплярчик заразы! Наверное возникнет резонный вопрос: "а заразу сам найти не можешь?" A:"нужен именно ТВОЙ экземпляр (модификация)"

#19
Отправлено 03 Март 2005 - 08:28

NaPalm

    Президент

  • Пользователи
  • PipPipPipPipPipPipPip
  • 5 464 сообщений
  • Пол:Мужчина
  • Район:Volistad
его больше нет :))) помер сволочь, какое горе да? надо было оставить.. да вот не знал ;) а карантин ад аваре я очищаю постоянно... называется 180 solutions вроде... приложение опознается как sais.exe. Эта бодяга интегрируется в первый же процесс, соединяющийся с инетом. Аутпост распознает это и блокирует "приложение-транспорт". А в safe mode ad aware распознает и удаляет (кстати, дорогие мои люди, Вы ведь, разумеется, проверяете ad aware в safe mode? иначе смысла не имеет)

#20
Отправлено 05 Март 2005 - 13:45

slYbYte

    Профессор

  • Пользователи
  • PipPipPipPip
  • 1 663 сообщений
Аминь.




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных