Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - Преимущества и недостатки антишпионских программ

Ответить
Настройки темы
Утилиты - Преимущества и недостатки антишпионских программ

Новый участник


Сообщения: 48
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата:
Malwarebytes' Anti-Malware
ага только на первый мой взягляд штука бесполезная, и ругаеться даже на тулбар от вебмани и аськи..

-------
The only way to get smarter is by playing a smarter оpponent.. © Основы шахмат 1883г.


Отправлено: 22:31, 17-11-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Ego1st:
вы видили много не решеных проблем на virusinfo »
Да, я встречал нерешенные проблемы на VI, причем иногда знал решение, но в раздел "помогите" у меня доступа нет, иногда писал в ПМ хелперу, который занимался данной темой, но иногда было так, проблема пользователя есть, вердикт по логам и карантину чисто (и формулировка пользователю (не дословно) "поймите, мы можем лечить только то, что показывает AVZ") , иногда предлагали сделать логи gmer, но и по ним вердикт иногда был - чисто. Часто видел, что проблему пытаются решить не связанную с вирусами, иногда успешно. На форуме касперкого (я там тоже как хелпер), были случаи, по AVZ чисто, с помощью др. утилит (напр. с помощью combofix) проблема решалась. Это связано скорее всего с тем, что AVZ отображает в логах службы, автозапуск, запущенные процессы, но если какая либо программа не запущена, то в логах её файлы не отобразятся (если драйверах нет, в службах, автозапуске и др. местах)
Цитата Ego1st:
тут разговор идет именно о зловредах, и ветка которая вроде как относиться именно к ним, а не к проблемам оси »
К сожалению это не так, в раздел лечения обращаются с различным проблемами, иногда эти проблемы связаны с кривыми сборками windows, настройками firewall и по др. причинам, когда на самом деле нет вирусов, но установлены всякие "украшательства" и прочий софт, рекомендация деинсталлировать софт, вызывающий проблему или исправить что-то в реестре - тоже путь решения. Иногда, для решения проблемы, мы также рекомендуем топикстартеру обратится в соответствующий раздел, если рекомендации хелперов не помогли (напр. тема Не работает интернет)
Можете не считать этот монастырь чужим, буду рад, если вы также примете участие, как хелпер и участник форума, в помощи пользователями :) К сожалению администрация VI в свое время негативно отнеслась к тому, что хелперы VI здесь будут присутствовать.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:15, 18-11-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 48
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата Pili:
Это связано скорее всего с тем, что AVZ отображает в логах службы, автозапуск, запущенные процессы, но если какая либо программа не запущена, то в логах её файлы не отобразятся »
не запущеная программа не может навредить как таковая, вы же не считаете что неактивный зловред может закачивать чего-то или что-то делать, в неактивном состоянии.. для запуска нужно как-то запускаться например автозагрузкой которая в авз показана, другое дело что ключи не все автозагрузочные мониторяться из-за этого согласен пару раз было что невидно зловреда что не есть гуд конечно, надо будет с Олегом на этот повод поговорить..


Цитата Pili:
Можете не считать этот монастырь чужим, буду рад, если вы также примете участие, как хелпер и участник форума, в помощи пользователями К сожалению администрация VI в свое время негативно отнеслась к тому, что хелперы VI здесь будут присутствовать. »
я не хелпер уже на virusinfo хотя статус у меня там остался, времени сейчас активно помогать нету, потому и здесь боюсь редко буду помогать кому, хотя читаю топики почти все и считаю много советчиков в одном топике нельзя допускать иначе для пользователя проблемтично чего либо будет делать.. у вас не такой большой наплыв в день пользователей что бы вам помогать вы и так справляетесь отлично)

-------
The only way to get smarter is by playing a smarter оpponent.. © Основы шахмат 1883г.


Отправлено: 10:27, 20-11-2008 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Ego1st:
не запущеная программа не может навредить как таковая »
Она может навредить после запуска, т.к. по правилам оставлять запущенным нужно только IE, но если где-то, напр. в плагинах Total commander, сидит зловред, то он может активизироваться в момент запуска, отработать, при выключении такой программы выгружается и зловред, а по логам будет чисто. Напр. было несколько случаев с альтернативными браузерами (и на VI тоже), когда хелперы предлагали запустить, напр. Opera, перед формированием логов, когда жалобы были на эту программу, соответственно в логах модули программы отображались, это редкий случай, но и такое нельзя исключать.
Случай с tdsserv здесь - лог combofix, AVZ увидел бы только один модуль в реж. вкл. AVZM см. здесь
Цитата Ego1st:
считаю много советчиков в одном топике нельзя допускать »
Также считаю, по инф. администраторов форума, движок форума не позволяет реализовать право записи только топикстартера и ещё какой-либо отдельной группы (то же самое на форуме касперского), но в этом есть и положительный момент, начинающие хелперы могут попробовать свои силы )
Цитата Ego1st:
вы и так справляетесь отлично »
Спасибо

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:50, 20-11-2008 | #13


Новый участник


Сообщения: 48
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата:
и ещё какой-либо отдельной группы
Не верю и на касперском можно так сделать (сам админю форум на таком движке) можно и тут скорее всего, было бы желание)

Цитата Pili:
Она может навредить после запуска, т.к. по правилам оставлять запущенным нужно только IE, но если где-то, напр. в плагинах Total commander, сидит зловред, то он может активизироваться в момент запуска, отработать, при выключении такой программы выгружается и зловред, а по логам будет чисто. Напр. было несколько случаев с альтернативными браузерами (и на VI тоже), когда хелперы предлагали запустить, напр. Opera, перед формированием логов, когда жалобы были на эту программу, соответственно в логах модули программы отображались, это редкий случай, но и такое нельзя исключать. »
НУ в таких моментах и комбофикс и все остальное, думаеться не поможет.. они же не детектят кто что будет запускать при запуске..

Цитата Pili:
Случай с tdsserv здесь - лог combofix »
А тут установлен уже avzpm? драйверок то снесли все равно используя только AVZ. повторные логи показали бы все остальное если что-то есть.. )

-------
The only way to get smarter is by playing a smarter оpponent.. © Основы шахмат 1883г.


Отправлено: 12:16, 20-11-2008 | #14


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Ego1st:
они же не детектят кто что будет запускать при запуске.. »
У combofix, RSIT, Otviewit есть одна замечательная особенность, они в логе показывают недавно созданные файлы (за месц, за 3 месяца - у разных утилит период различается), в этих логах можно многое увидеть.
Цитата Ego1st:
А тут установлен уже avzpm? »
В этой теме да, первые логи уже были были уже с вкл. AVZM, случаи кстати участились с tdsserv, прямо эпидемия, хоть в правила вписывай по вкл. AVZM
Цитата Ego1st:
драйверок то снесли все равно используя только AVZ. повторные логи показали бы все остальное если что-то есть.. »
А здесь наоборот, сначала SdFix и ComboFix отработал, после него AVZ с вкл. AVZM не нашел модулей tdsserv :)

хм.. тема плавно перешла в другое русло, хоть и по вопросам вирусов :)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:39, 20-11-2008 | #15


Новый участник


Сообщения: 48
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата Pili:
В этой теме да, первые логи уже были были уже с вкл. AVZM, случаи кстати участились с tdsserv, прямо эпидемия, хоть в правила вписывай по вкл. AVZM »
это только начало, он сейчас активно распростроняться будет)

Цитата Pili:
А здесь наоборот, сначала SdFix и ComboFix отработал, после него AVZ с вкл. AVZM не нашел модулей tdsserv »
понятно пойдука я Олегу в личку пофлужу)

-------
The only way to get smarter is by playing a smarter оpponent.. © Основы шахмат 1883г.


Отправлено: 12:54, 20-11-2008 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - Преимущества и недостатки антишпионских программ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Плюсы и недостатки CGI, PHP, ASP и др. Ant Программирование и базы данных 13 24-01-2007 16:34
объясните про преимущества двухядерников? rizz Процесcоры 54 19-01-2007 16:32
Windows XP 64 bit: преимущества, программы, MUI xden777 Microsoft Windows 2000/XP 3 09-12-2006 11:43
Какие недостатки у Sony? Ingrosso Ноутбуки 12 05-10-2006 14:08
Преимущества CGI для одновременного конекта N посетителей FADE Вебмастеру 19 30-06-2004 18:44




 
Переход