Форум - главная Советы бывалого "чайника" - архив
==========================================
 
 КаталогКаталог   ПоискПоиск   ФотоальбомФотоальбом   Интернет-магазинИнтернет-магазин 
 ПользователиПользователи   ВходВход 

ОФФ Антивирусная защита
На страницу Пред.  1, 2, 3, 4, 5, 6  След.
 
Начать новую тему   Ответить на тему    Список форумов Советы бывалого "чайника" - архив -> СПУТНИКОВЫЙ ПРИЁМ
Предыдущая тема :: Следующая тема  
Автор Сообщение
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Сб Фев 04, 2006 11:40 pm    Заголовок сообщения: Ответить с цитатой

вот тузая нод решил конкретно проверитьмашину на вирусы что можно ещё использовать для проверки ?
и есть ли фаерволы не руком языке (и приличные ) а то я до последнего времени касперыча считал приличной программой смешно
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
альяно
____________


Зарегистрирован: 16.11.2004
Сообщения: 28151

СообщениеДобавлено: Вс Фев 05, 2006 9:03 am    Заголовок сообщения: Ответить с цитатой

nicodimych писал(а):
вот тузая нод решил конкретно проверитьмашину на вирусы что можно ещё использовать для проверки ?
и есть ли фаерволы на русском языке (и приличные ) а то я до последнего времени касперыча считал приличной программой смешно



по совету многих перешёл для пробы на NOD32 .....

и ещё пытаюсь разобраться с файрволом ZoneAlarm
есть русская версия ......

далее текст не мой - автор НЕ известен ....
( но так как это очень полезно для "чайников" - размещаю его в форум )
____________________________________________________________


Самый защищенный компьютер - компьютер, не подключенный к сетям. К сожалению, в наше время уже немыслимо применение ПК без доступа в интернет.
Использование Сети дает нам множество преимуществ, от которых вряд ли кто-то сможет отказаться. Но интернет является и источником опасности.

За последние 2-3 года все чаще вспыхивают вирусные эпидемии сетевых червей.
Благодаря различным дырам в программном обеспечении информация, находящаяся на носителях данных компьютера пользователя, может стать доступной кому угодно.

Некоторые программы (spyware) без вашего ведома отсылают различную приватную информацию своим разработчикам:
характеристики ПК,
регистрационные данные,
адреса посещенных сайтов,
установленное ПО.

Антивирусы могут защитить вас только от вирусных программ. Да и то, не успеете вы скачать антивирусное обновление,
как компьютер будет уже поражен очередной модификацией сетевого червя.
Вспомним хотя бы нашумевший в свое время MSBlast. Этот червь проникал на ПК пользователя без его ведома.
Не требовалось ни запуска зараженного файла, ни открытия письма. Все происходило само собой.
Миллионы компьютеров тогда оказались заражены этим вирусом,
который еще и имел пренеприятную особенность перезагружать компьютер, когда тот подключался к интернету.
Файрвол (или, иначе, "брандмауэр") способен защитить ваш ПК от всех этих напастей.
По сути, файрвол - это программа, которая фильтрует трафик и блокирует как несанкционированное подключение к интернету шпионских модулей программ,
так и атаку извне. Она помогает сохранить информацию,
находящуюся на дисках компьютера, от несанкционированного доступа из Сети,
от попыток передачи информации о пользователе какой-либо программой в Сеть,
а также защищает сетевые порты от внешних атак, которые могут привести к зависанию компьютера, отключению его от интернета.
ZoneAlarm


Одним из самых популярных файрволов является программа ZoneAlarm от компании ZoneLabs.
Причин тому несколько. Во-первых, это отличные возможности при (и это, во-вторых) удивительной простоте настройки,
с которой может справиться и ребенок.
Вам вовсе не обязательно разбираться с портами,
IP-адресами, протоколами и прочими сетевыми тонкостями.
Кроме того, стандартная версия файрвола бесплатна.

В ходе установки необходимо ввести некоторые данные: имя, название компании и email-адрес.
После установки программа выдаст меню, где вы сможете выбрать режим работы файрвола - стандартный и бесплатный,
или опробовать ZoneAlarm Pro в течение 15 дней.
Затем можно будет или купить Pro-версию (что не совсем для нас актуально;),
или переключить программу в стандартный бесплатный режим и пользоваться в свое удовольствие.
По сравнению с бесплатной версией, ZoneAlarm Pro имеет ряд весьма полезных фишек.

Возможности ZoneAlarm Pro ZoneAlarm
Автоматическая конфигурация Есть Нет
Защита email Есть Нет
Баннерорезка Есть Нет
Файрвол Есть Есть
Уничтожение cookies Есть Нет
Защита личной информации Есть Нет

Как видите, в стандартной версии ничего, кроме, собственно, файрвола нет. И это немало,
если учесть, что файрвол этот ZoneAlarm. Но в дальнейшем будем считать, что вы включили режим Pro.

Автоматическая конфигурация - очень приятная фирменная особенность этого файрвола.
Если вы не уверены, можно ли разрешить тому или иному программному модулю доступ в интернет, то, используя возможность автоматической конфигурации,
ZoneAlarm соединяется со своим сервером в интернете и, сверяясь со списком "безопасных" программ, выносит решение
- дать программе допуск в Сеть или запретить.

Следующим этапом запускается мастер настроек, который проводит пользователя сквозь дебри параметров.
Выбираете, будет ли программа блокировать рекламу, очищать кэш и еще кое-какие настройки.

И, наконец, пользователь проходит небольшой обучающий ликбез на тему "что такое файрвол и что он может".

Все, готово! Файрвол готов к службе и обороне.

При попытке соединения какой-либо программы с интернетом выскакивает окошко с предупреждением,
где пользователь может разрешить (allow) или запретить (deny) соединение. В окне имеется весьма полезная информация,
которая может оказать неоценимую помощь,
если соединение пытается совершить троянец или spyware: имя файла и местонахождение программного модуля, IP адрес,
по которому программа пытается установить связь.

Поставив галочку "Remember this settings", вы можете навсегда запретить либо разрешить программе доступ.
В этом случае ZoneAlarm в будущем не будет спрашивать для данной программы разрешения. Если вы передумаете,
то в дальнейшем можно будет поменять свое решение в настройках файрвола. В графе AlertAdviser файрвол может дать совет,
разрешить или запретить соединение программы с интернетом на основе информации, которую файрвол получит со своего сервера.

При попытке кем-либо просканировать порты на вашем компьютере или получить доступ к cookies, по которым можно определить сайты,
где вы любите бывать, появляется сообщение, похожее на предыдущее окно. Кроме того,
из cookies можно достать входное имя (логин) от чата, форума, а главное - логин от сайта почтового сервера.
А из адреса сайта почтового сервера и логина фактически состоит ваш email - логин@сайт.com.
А потом мы удивляемся,
почему на наш адрес приходят тонны рекламного спама.

В свернутом состоянии программа занимает место в трее около часов.
Во время подключения к интернету значок программы принимает вид двух индикаторов, по которым можно определить,
насколько активно идет входящий и исходящий трафик.

Во время соединения с интернетом, развернув окно программы, в правом верхнем углу можно видеть ряд значков запущенных программ.
Значки тех программ, которые производят обмен информацией с Сетью, мигают. Там же имеется изображение навесного замка.
По умолчанию он имеет разомкнутый вид. Если кликнуть на него, то будет заблокирован доступ в интернет для всех программ,
кроме тех, которым вы выдадите pass-lock - специальное разрешение на обход этой блокировки. Если вы пользуетесь диалапом для доступа в интернет,
то в результате подобной блокировки можете потерять соединение, так как перекрываются служебные сообщения от провайдера,
используемые для поддержания связи с интернетом.

В левом верхнем углу имеется красный кружок с надписью STOP. Нажатие на него блокирует абсолютно весь трафик
(как для интернета, так и для локальной сети) независимо от того, имеют ли запущенные программы разрешение на доступ или нет.
Весьма полезная функция, если ваш компьютер подключен к локальной сети или имеет доступ в интернет по выделенной линии,
а вам необходимо на время отлучиться: в заблокированном состоянии ваш компьютер не будет ничем отличаться от ПК, не подключенного к компьютерной сети.
Аналогично вышеописанной функции перекрытия трафика, в результате блокирования кнопкой STOP вы можете утратить соединение с интернетом по диалапу.
Возле кнопки STOP находятся две шкалы активности входящего и исходящего потока данных (сходные с индикаторами на значке ZoneAlarm'а в трее).

Кроме того, в главном окне программы можно посмотреть статистику по количеству блокированных соединений извне,
количеству перекрытых попыток доступа в интернет с пользовательского компьютера. Также в главном окне можно посмотреть,
является ли файрвол свежим или нуждается в обновлении.

В состав пакета ZoneAlarm Pro входит модуль MailSafe. Он защищает ПК от прикрепленных к входящим письмам файлов,
которые могут содержать вредоносный программный код. MailSafe помещает их в карантин и запрещает запуск этих файлов без вашего разрешения.
Уместное дополнение, если учесть, сколько дыр периодически находятся в почтовом программном обеспечении и позволяют запускать прикрепленные файлы без ведома пользователя. Кроме того, MailSafe блокирует вирусную активность в виде исходящих писем до того, как они причинят кому-либо вред.

Модуль ID Lock предотвращает пересылку персональной информации пользователя. Для этого необходимо ввести данные,
которые вы хотите защитить от пересылки посторонним, в специальное хранилище (myVAULT), и файрвол будет отфильтровывать трафик,
содержащий эти данные.
Можно включить опцию, чтобы данные, вводимые в хранилище, шифровались.
Заключение


В наши дни файрвол - это уже не излишняя мера безопасности, а насущная необходимость.
А ZoneAlarm Pro - это не только файрвол, а целый набор весьма полезных программ по защите от вторжения в ваш компьютер.
Крайне простая настройка, интуитивно понятная каждому пользователю,
позволяет подогнать его под ваши нужды, не обладая специфичными знаниями о сетевой безопасности.
Одного только антивируса уже не достаточно для обеспечения защиты персонального компьютера.
Наравне с антивирусом каждый пользователь должен обладать и файрволом.
Только тогда он сможет в полной мере почувствовать себя защищенным


===============================================

И еще ИНФОРМАЦИЯ по руссификации
=======================================
Данный пакет по русификации состоит из патча для русификации интерфейса
программы и файла коррекции для правильного отображения русских шрифтов.

Перевод не претендует на 100% полноту и идентичность оригиналу. Но
качество его достаточно велико и объем перевода вполне приемлем для
персонального использования программы.

Взять версию ZoneAlarm Security Suite 5.1.033.000, наиболее развернутую
модификацию программы линейки ZoneAarm, можно по адресу ( ссылка не работает - альяно - )

ПРЕДУПРЕЖДЕНИЕ
-------------------------------------------------------------------------
Чтобы русификация данной программы стала возможной, пришлось произвести
взлом одной из систем защиты программы. ZoneAlarm проверяет составляющие
его файлы на предмет целостности, что фактически приводит к тому, что
любые изменения в коде файлов сразу же обнаруживаются. Как вы, я думаю,
понимаете, данная система проверки не давала возможности произвести
русификацию, вследствие чего ее пришлось нейтрализовать.

ИНСТРУКЦИЯ
-------------------------------------------------------------------------
Для корректной русификации программы просто следуйте указаниям Мастера
русификации.

В некоторых случаях при завершении работы ZoneAlarm, которое необходимо
выполнить перед русификацией, в памяти зависает файл vsinit.dll, который
является одним из обновляемых файлов. Если это произошло и файл не
обновился, не волнуйтесь. Перезагрузите компьютер и воспользуйтесь
русификатором снова - файл будет обновлен. После этого смело включайте
ZoneAlarm.

Для корректного отображения русского текста в некоторых элементах
интерфейса Вам необходимо воспользоваться прилагаемым файлом
корректировки SetFont.exe.
После применения SetFont.exe компьютер следует перезагрузить. До
перезагрузки изменения не вступят в силу!

++++++++++++++++++++++++++++++++++++++++++++++++
Сам я эту ШТУКУ не пробовал .... если кто пробовал поделитесь впечатлениями ....

Удачи !!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Kokacoma
модератор


Зарегистрирован: 03.01.2005
Сообщения: 1493
Откуда: 60&22 с.ш. 47&10 в.д.

СообщениеДобавлено: Вс Фев 05, 2006 2:06 pm    Заголовок сообщения: Ответить с цитатой

Вчера разбирая хлам скаченный SkyNet-ом нашел и НОД 32, поставил, очень доволен. Кое чего нашел, что Аваст пропустил. Теперь дело за обновлением. Но путь подсказанный BNX как то тяжек, уж больно много надо качать моим дуал апом. А так бы неплохо найти рабочие имя и пароль. широкая улыбка
Вот еще путь к успеху, но я его еще не пробовал.
"При обнулении HKEY_LOCAL_MACHINESOFTWAREEsetNodCurrentVersionInfoView_CLSID (т. е. вместо написаной там ерунды мы ставим 0) можно будет легко обновляться по официальному адресу _http://www.nod32.com/nod_eva1/ без логина и ппароля!"
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mixe
бывалый


Зарегистрирован: 07.12.2004
Сообщения: 656
Откуда: Испания

СообщениеДобавлено: Вс Фев 05, 2006 4:09 pm    Заголовок сообщения: Ответить с цитатой

Немного о ZoneAlarm. Как раз недавно, когда сидел
с Avast+ZoneAlarm, связка неплохая, но не лучшая.
Между собой они не уживаются, чтобы поладили
нужно или отключить в Avast webscanner или выставить
настройки в браузере, чтобы в сеть хотил через
локальный proxy (localhost, port 12080).
Насчет настроек ZoneAlarm тоже скажу был удивлен их
простотой, но есть и сомнения, к примеру svhost.exe
всегда должен быть в доверенных и какие правила
для него прописывает ZoneAlarm непонятно, а это уже
не есть хорошо, ведь под svhost работают все сервисы,
среди которых может оказаться и паразит. С IE тоже
самое. Все это о бесплатной, Pro не пробовал.
Так что, чтобы хоть более менее защитить
свои сетевые соединения всетаки на данный момент
использую OutpostFirewall c включенным
контролем компонентов и прописать в нем правила ручками
правила, которые вам необходимы, но на это уже нужно
время и знания, но и система будет защищена надежней.
Минус Outpost только один - платный(600р), но это
лучший фаер на сегодня в связке с nod32.
_________________
Если тебя здесь нет, то тебя вообще нету. Twitter.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
atv
бывалый


Зарегистрирован: 08.07.2005
Сообщения: 326
Откуда: Саратовская область

СообщениеДобавлено: Вс Фев 05, 2006 4:57 pm    Заголовок сообщения: Ответить с цитатой

@Kokacoma
http://32.net.ru/index.php?showtopic=12&st=225&#entry24760
обновляйся с официальных серваков.
и используй не триальную версию нода.
@Mixe
платность оутпоста это не есть проблема.
_________________
ни тебе слез,ни сантиментов
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Kokacoma
модератор


Зарегистрирован: 03.01.2005
Сообщения: 1493
Откуда: 60&22 с.ш. 47&10 в.д.

СообщениеДобавлено: Вс Фев 05, 2006 6:25 pm    Заголовок сообщения: Ответить с цитатой

Уже обновил пользуясь этим методом http://www.vareza.net/forums/showthread.php?t=4293&page=112&pp=10&highlight=NOD. прикольно, пришлось для этого прикидыватся жителем мальтийских островов и регистрировать новый адрес без домена ru и менять айпишник на заграничный. Все довольно просто. широкая улыбка Но инет впоследние дни просто никакой. огорчение
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mixe
бывалый


Зарегистрирован: 07.12.2004
Сообщения: 656
Откуда: Испания

СообщениеДобавлено: Вс Фев 05, 2006 7:13 pm    Заголовок сообщения: Ответить с цитатой

@atv. Я и не писал, что это проблема, а написал что
это один из минусов, хотя с другой стороны разработчика
тоже можно понять, да и цена не такая уж и большая
для россиян.
Просто в последнее время стараюсь очистить свои компы
от нелегального софта полностью и на то есть свои
причины. В некоторых случаях
есть и хорошие альтернативы платным программам, но
в случае с виндой, фаером и антивирем - не встречались,
поэтому если есть возможность покупаю.
_________________
Если тебя здесь нет, то тебя вообще нету. Twitter.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Вс Фев 05, 2006 9:31 pm    Заголовок сообщения: Ответить с цитатой

да вот скачаю прогу посмотрю смешно
русификатор и кряк к ней найти бы? голливудская улыбка
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Вс Фев 05, 2006 9:38 pm    Заголовок сообщения: Ответить с цитатой

ZoneAlarm Security Suite 6.1.737.000

Автор: ZoneLabs
Добавлено: 24.11.2002
Обновлено: 23.11.2005
Лицензия: Shareware, $69.95
Русск. интерфейс: Нет
Размер файла: 23.0 MB
Windows: 98/ME/NT/2K/XP
Загрузок всего: 22820
Загрузок сегодня: 6

ох нда и ценничек у него ?
русификатор надо!
а уж кряк даж незнаю найду ли. смешно
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
atv
бывалый


Зарегистрирован: 08.07.2005
Сообщения: 326
Откуда: Саратовская область

СообщениеДобавлено: Вс Фев 05, 2006 10:33 pm    Заголовок сообщения: Ответить с цитатой

@nicodimych
я ж писал для этого есть варезники
http://samlab.ws/progs.htm седьмая с низу широкая улыбка
_________________
ни тебе слез,ни сантиментов
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Вс Фев 05, 2006 11:20 pm    Заголовок сообщения: Ответить с цитатой

спосибо .... смешно
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Вт Фев 07, 2006 9:34 pm    Заголовок сообщения: Ответить с цитатой

ZoneAlarm Security Suite 6.1.737.000 .....

atv а ты дал на ВЕРСИИ 6.0.667.000

НЕКАТИТ !!!!!! РУСИФИКАТОР И ПАЧ !!!!! обидно до слёз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
atv
бывалый


Зарегистрирован: 08.07.2005
Сообщения: 326
Откуда: Саратовская область

СообщениеДобавлено: Вт Фев 07, 2006 9:49 pm    Заголовок сообщения: Ответить с цитатой

Незнай,у samlaba написано версия 6.1.737.
Вообще то я уже большое время софт у него качаю, всегда лечится и русеет.
Ну если,нелечится значит не судьба.
Я сам давно оутпост пользую,да и в основном все его пользуют.
Там на сайте последняя версия есть,точняк лечится.
_________________
ни тебе слез,ни сантиментов
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
atv
бывалый


Зарегистрирован: 08.07.2005
Сообщения: 326
Откуда: Саратовская область

СообщениеДобавлено: Вт Фев 07, 2006 10:02 pm    Заголовок сообщения: Ответить с цитатой

Я как понял там три разновидности этого файервола.
Может русификатор чисто например для версии про или секьюрити сайт.
_________________
ни тебе слез,ни сантиментов
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Вт Фев 07, 2006 10:10 pm    Заголовок сообщения: Ответить с цитатой

да наверное но яж уже скачал прогу обидно до слёз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
atv
бывалый


Зарегистрирован: 08.07.2005
Сообщения: 326
Откуда: Саратовская область

СообщениеДобавлено: Вт Фев 07, 2006 10:46 pm    Заголовок сообщения: Ответить с цитатой

http://32.net.ru/index.php?s=&act=ST&f=7&t=615&st=0
опрос на одном из форумов
_________________
ни тебе слез,ни сантиментов
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Plague
свой


Зарегистрирован: 01.08.2005
Сообщения: 22
Откуда: Новосибирская область

СообщениеДобавлено: Ср Фев 08, 2006 6:12 pm    Заголовок сообщения: Ответить с цитатой

Самлаб ..лученко, года два без проблем с него все беру...до недавнего времени пользовал аутпостфаервол в паре с касперычем, как я ошибался на счет касперыча, НОД и только НОД:)
_________________
Без подписи......
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Пт Фев 10, 2006 8:12 pm    Заголовок сообщения: Ответить с цитатой

ну и бодяга этот зоне аларм !!!!!
морее непонятных настроек нерусифицирован и нет КРЯКА!!!
побочное действие так сильно тормозит машину что мой 2ггц интел затыкается прим как пень 2 по скорости.... смешно
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mixe
бывалый


Зарегистрирован: 07.12.2004
Сообщения: 656
Откуда: Испания

СообщениеДобавлено: Сб Фев 11, 2006 9:45 pm    Заголовок сообщения: Ответить с цитатой

nicodimych, ну зачем же так мучиться смешно ,
ставь nod32+outpost. Все об этих прогах,
в том числе и где взять кряки есть на большушем
форуме ruboard[url]
_________________
Если тебя здесь нет, то тебя вообще нету. Twitter.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Voxx
свой


Зарегистрирован: 14.01.2005
Сообщения: 90
Откуда: Ставрополье

СообщениеДобавлено: Вс Фев 12, 2006 10:16 am    Заголовок сообщения: Ответить с цитатой

nicodimych писал(а):
ну и бодяга этот зоне аларм !!!!!
морее непонятных настроек нерусифицирован и нет КРЯКА!!!
побочное действие так сильно тормозит машину что мой 2ггц интел затыкается прим как пень 2 по скорости.... смешно

Совсем это не бодяга, а отличная программа. Настройки вполне понятны и на английском языке, во всяком случае те, которые я меняю при необходимости. Комп ZA не тормозит абсолютно... Кряк есть... подмигивание Так что я очень доволен программой...
P.S. Как видите, сколько людей - столько мнений. Если все же решите пользоваться ZA - пишите в личку - сброшу ключ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
GoodLad
новый


Зарегистрирован: 02.02.2005
Сообщения: 15
Откуда: 54° N, 26° E

СообщениеДобавлено: Чт Фев 16, 2006 8:34 pm    Заголовок сообщения: Ответить с цитатой

Почитав этот топик, попробовал NOD32. Но все-таки наверное, Dr.Web предпочтительнее.
Вот здесь лежит небольшой архивчик (57508 b) с вирусами. На данный момент NOD32 с базой 1.1411 определяет только один.
И то, только при расширенном анализе. Можете попробовать сами. Пароль - virus
Только во время раскрытия архива отключите антивирусный монитор.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Пт Фев 17, 2006 10:31 pm    Заголовок сообщения: Ответить с цитатой

GoodLad енто тож што вы сударь "червей " в баночках рассылаете да ?
а кто непроворен так потом чем ловить смешно

Voxx я для себя нашол то что мне нравится маккафи фаервол+рус+кряк .... оочень даж приличная программа.
мнето пенсионеру что надо минимум настроек максимум удобства пользования смешно
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
GoodLad
новый


Зарегистрирован: 02.02.2005
Сообщения: 15
Откуда: 54° N, 26° E

СообщениеДобавлено: Вс Фев 19, 2006 11:36 am    Заголовок сообщения: Ответить с цитатой

nicodimych
Это трояны. улыбка Причем с моего собственного компа. И выловить их мне помог DrWeb.
Просто интересно было, как среагируют на них другие антивирусы. Поэтому и выложил их для свободного доступа. Если не запускать на выполнение, то и ловить не придется. Но похоже, желающих поэкспериментировать не оказалось.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
GoodLad
новый


Зарегистрирован: 02.02.2005
Сообщения: 15
Откуда: 54° N, 26° E

СообщениеДобавлено: Вс Фев 19, 2006 11:46 am    Заголовок сообщения: Ответить с цитатой

А чего это после моего ответа тема не оказалась вверху списка???
Т.е. в тему может попасть только тот, кто знает прямую ссылку.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dealer
свой


Зарегистрирован: 18.11.2004
Сообщения: 113
Откуда: Moscow region, Balashikha

СообщениеДобавлено: Вс Фев 19, 2006 1:49 pm    Заголовок сообщения: Ответить с цитатой

GoodLad, тема давно прилеплена, в каком верху ещё она
должна оказаться? Несмотря на отсутствие отношения к сат-приёму,
тема оказалась достаточно актуальной и "висит" всегда сверху.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
GoodLad
новый


Зарегистрирован: 02.02.2005
Сообщения: 15
Откуда: 54° N, 26° E

СообщениеДобавлено: Вс Фев 19, 2006 7:26 pm    Заголовок сообщения: Ответить с цитатой

Приношу извинения.
Не ожидал увидеть эту тему в списке прилепленых, поэтому и не искал там. краснею...

Кстати сегодня проверил указанный выше архив обновленной базой - 1.1413
Никаких изменений. DrWeb ловит все. Хотя на момент заражения кое-что не видел.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
2wert
новый


Зарегистрирован: 28.05.2005
Сообщения: 1
Откуда: 57.0N-40.9E

СообщениеДобавлено: Вс Фев 19, 2006 8:12 pm    Заголовок сообщения: Ответить с цитатой

Касперский тоже всех отловил.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dealer
свой


Зарегистрирован: 18.11.2004
Сообщения: 113
Откуда: Moscow region, Balashikha

СообщениеДобавлено: Пн Фев 20, 2006 3:51 am    Заголовок сообщения: Ответить с цитатой

2wert писал(а):
Касперский тоже всех отловил.

Да? И какая версия? У меня про 5.0.391 со свежайшими базами.
Результат - три трояна, один вирь, и на два файла ноль эмоций.
Это
Код:
sachostx.exe
svchost.exe

GoodLad, ты сам-то уверен, что они заражены?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
2wert
новый


Зарегистрирован: 28.05.2005
Сообщения: 1
Откуда: 57.0N-40.9E

СообщениеДобавлено: Пн Фев 20, 2006 8:38 am    Заголовок сообщения: Ответить с цитатой

Прошу прощения проглядел, выловлено тоже 4 файла. Pro 5.0.385. Скачал архив сразу и в эту папку не заглядывал, на машине стоял avast с постоянным обновлением, и ничего не находил. Что вызвало большие подозрения, - поменял на KAV, очень доволен.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
GoodLad
новый


Зарегистрирован: 02.02.2005
Сообщения: 15
Откуда: 54° N, 26° E

СообщениеДобавлено: Пн Фев 20, 2006 8:36 pm    Заголовок сообщения: Ответить с цитатой

Dealer писал(а):
Код:
sachostx.exe
svchost.exe

GoodLad, ты сам-то уверен, что они заражены?

Еще как уверен.
Про первый можно посмотреть здесь
http://www.securitylab.ru/virus/243060.php

А второй я сам отсылал в лабораторию DrWеb на анализ.
Кстати, осторожнее с ним. Он имеет атрибут - скрытый, поэтому виден только,
если установлена опция видеть скрытые файлы.

Вот кусок лога DrWeb -
sachostx.exe инфицирован Win32.HLLM.Sacho
spoolsvv.exe инфицирован Trojan.Spambot
svchost.exe инфицирован BackDoor.Slou
sysldr32.exe упакован FSG
sysldr32.exe инфицирован Trojan.DownLoader.6861
vxgame1.exe упакован FSG
vxgame1.exe инфицирован Trojan.DownLoader.6861
vxgame2.exe инфицирован Trojan.DownLoader.6820
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dealer
свой


Зарегистрирован: 18.11.2004
Сообщения: 113
Откуда: Moscow region, Balashikha

СообщениеДобавлено: Пн Фев 20, 2006 8:50 pm    Заголовок сообщения: Ответить с цитатой

Ну что я могу сказать? Первый файл не совпадает по объёму с
заявленным в статье по ссылке - 25641 против 30373 байт. Может,
ты его вылечил и потом нам подсунул? подмигивание

Второй - это вообще системный файл винды (поэтому и скрытый).
Если откроешь диспетчер задач, увидишь там как минимум пять
процессов с именем этого файла.

Резюме: либо твой Dr.Web - программа-маньяк, которая ловит всё,
что хочет, либо она же по-тихому вылечила файлы и потом ты их уже
упаковал в архив...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
GoodLad
новый


Зарегистрирован: 02.02.2005
Сообщения: 15
Откуда: 54° N, 26° E

СообщениеДобавлено: Вт Фев 21, 2006 2:46 am    Заголовок сообщения: Ответить с цитатой

Dealer
Тот sachostx.exe что там упоминается, это другой более старый.
А приведенный мною, на момент заражения (11 февраля) как вирус еще не определялся.
Но через денька два определился.

Настоящий svchost.exe имеет размер гораздо меньший, чем у указанного выше.
Настоящий svchost.exe НЕ имеет скрытого атрибута.

Приведенный выше кусок лога, был получен при проверке того же самого архива.
Больше я ничего доказывать не буду. Если не веришь, запусти экзешник и посмотри сам. голливудская улыбка

Да кстати, единственным файлом, который определяет NOD32, является именно svchost.exe
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
EVKash
новый


Зарегистрирован: 22.02.2006
Сообщения: 4
Откуда: Naberezhnye Chelny

СообщениеДобавлено: Сб Мар 04, 2006 6:49 pm    Заголовок сообщения: Ответить с цитатой

А кто что скажет про Avira AntiVir PersonalEdition Classic
http://www.free-av.com
Ктонть пробовал его ставить?
У меня на компе он уже год как.... проблем никаких
Работает шустро, правда только английский фейс
Юзаю в связке с zonealarm'ом.
да про эти шесть файлов он мне вот что выдал:

D:!EvgenijVirusvirussachostx.exe
[DETECTION] Contains suspicious code HEURISTIC/Backdoor.Generic
[INFO] The file was deleted!
D:!EvgenijVirusvirusspoolsvv.exe
[DETECTION] Contains signature of the worm WORM/Locksky.AG
[INFO] The file was deleted!
D:!EvgenijVirusvirussysldr32.exe
[DETECTION] Is the Trojan horse TR/Dldr.Small.cjl
[INFO] The file was deleted!
D:!EvgenijVirusvirusvxgame1.exe
[DETECTION] Is the Trojan horse TR/Dldr.Small.cjl
[INFO] The file was deleted!
D:!EvgenijVirusvirusvxgame2.exe
[DETECTION] Is the Trojan horse TR/Dldr.Tiny.BA.2
[INFO] The file was deleted!

На svchost.exe не ругнулся.....

ЗЫ ДрВебера ставить точно не буду... тормоз он (в прочем как и касперский...)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mixe
бывалый


Зарегистрирован: 07.12.2004
Сообщения: 656
Откуда: Испания

СообщениеДобавлено: Сб Мар 04, 2006 10:05 pm    Заголовок сообщения: Ответить с цитатой

Народ, а кто пользовал Panda Platinum 2006,
и антивирь и фаер в одном флаконе,
что наверное очень удобно?
_________________
Если тебя здесь нет, то тебя вообще нету. Twitter.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Вс Мар 05, 2006 10:08 pm    Заголовок сообщения: Ответить с цитатой

всвое время пытался но ключ недостал да потом демо кончилось и ....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mixe
бывалый


Зарегистрирован: 07.12.2004
Сообщения: 656
Откуда: Испания

СообщениеДобавлено: Вт Мар 07, 2006 12:56 am    Заголовок сообщения: Ответить с цитатой

Кста, nicodimych, я тоже пробовал, поставил, правда не
долго. Вообщем понравилось, настройки фаера можно
задать почти также как в outpost, свои правила прописывать,
антивирь тоже с наворотами, я тут пару статеек на Xaker.ru или еще где там смешно
подсмотрел, вродь совсем неплоха эта панда пишут.
А то что ключиков не нашел, тоже показывает продукт
с хорошей стороны. Конечно может быть и outpost
взял бы, привык уже к нему, но в моем городе его
не продают, а по сети покупать, пока еще есть пару
заморочек, а Panda, пожалуйста, бери - не хочу, в
каждом магазине, ну и цена за такой флакон - все в
одном, отличная.
_________________
Если тебя здесь нет, то тебя вообще нету. Twitter.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Вт Мар 07, 2006 9:41 pm    Заголовок сообщения: Ответить с цитатой

я чё стоит то?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mixe
бывалый


Зарегистрирован: 07.12.2004
Сообщения: 656
Откуда: Испания

СообщениеДобавлено: Ср Мар 08, 2006 5:46 am    Заголовок сообщения: Ответить с цитатой

Цитата:
я чё стоит то?

да я сейчас извратился, на триалах сижу, выбираю
че получше смешно . Почти все дают 30 дней триала,
а их вон сейчас как много развелося, гляди на год
хватит, а там и винду по новой, и опять по кругу смешно
Если серьезно то Outpost+Nod32.
_________________
Если тебя здесь нет, то тебя вообще нету. Twitter.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Ср Мар 08, 2006 9:47 pm    Заголовок сообщения: Ответить с цитатой

да... я тож так .но проверенный софт пишу на rw благо привод пишет dvd смешно
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
YURACCC
бывалый


Зарегистрирован: 20.02.2005
Сообщения: 635
Откуда: White Russia

СообщениеДобавлено: Ср Мар 08, 2006 9:59 pm    Заголовок сообщения: Ответить с цитатой

подмигивание Решил тоже пост вложить в тему.
Покопался в фаерволах и остановился на sygate firewall.
Оутпост - что то не по душе его навороченный "фейс".
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Ср Мар 08, 2006 10:10 pm    Заголовок сообщения: Ответить с цитатой

ссылки плиз ...
другие тоже пробуют и выбирают смешно
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
YURACCC
бывалый


Зарегистрирован: 20.02.2005
Сообщения: 635
Откуда: White Russia

СообщениеДобавлено: Чт Мар 09, 2006 8:58 pm    Заголовок сообщения: Ответить с цитатой

подмигивание В этом посте подправлю и выложу, только позже пока нет времени.
Заодно и кое какую инфу по настройке на рашен с известных форумов.
Обсуждение и ссылки см.здесь (последняя страничка):
_http://forum.ru-board.com/topic.cgi?forum=5&topic=0427&start=500
Инфа с еще одного известного форума
_http://www.ixbt.com/soft/sygate-personal-firewall.shtml#ch1
У меня версия 5.5 билд 2710, а вот здесь кое что тоже написано
_http://www.gor-net.ru/abonent/sub/supportsygatesetting#install

Точно не помню откуда выкачал, лазил хаотично.
Но на сайте Sygate нужно преодолеть регистацию.
А так лекарства в сети предостаточно, ну если очень нужно сброшу на мыльник.
С русификацией напряг, на последние версии не ищи.
Удачи.
p.s.Это конечно не антивирь, но тоже защита.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
chapay
свой


Зарегистрирован: 12.03.2006
Сообщения: 38

СообщениеДобавлено: Вс Мар 12, 2006 2:52 pm    Заголовок сообщения: Ответить с цитатой

Советую всем Antivir + Outpost. За год ни одной проблемы с вирусами. Текже Antivir находил заразу и после Каспера, что постоянно обнов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nicodimych
свой


Зарегистрирован: 23.01.2005
Сообщения: 98

СообщениеДобавлено: Вс Мар 12, 2006 10:38 pm    Заголовок сообщения: Ответить с цитатой

spyware программы кто "отражает " и чем сними боротся....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Alex67
новый


Зарегистрирован: 18.01.2006
Сообщения: 1

СообщениеДобавлено: Вс Мар 12, 2006 11:21 pm    Заголовок сообщения: Ответить с цитатой

У меня тоже Antivir + Outpost. Нормально третий год уже. Outpost правда недавно поставил.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Советы бывалого "чайника" - архив -> СПУТНИКОВЫЙ ПРИЁМ Часовой пояс: GMT + 3
На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Страница 2 из 6

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2005 phpBB Group
All right reserved by Alyno ® 2004-2006