Список форумов KorNet: Этот раздел! - Список форумов KorNet

Перейти к содержимому

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Этот раздел! Оценка: -----

#1 Пользователь офлайн   SCORPION 

  • Администратор форума
  • PipPipPipPip
  • Группа: Мультимодератор
  • Сообщений: 1 495
  • Регистрация: 17 Ноябрь 05
  • Пол:Мужчина

Отправлено 27 Октябрь 2006 - 09:15

В этом разделе мы с Вами будем обсуждать вопросы по безопасности работы в сети, способы устранения различных неисправностей связанных с делом рук хакеров.
Также будем выкладовать новости по появлению новых вирусов и способов лечения.
Все траблы по атакам на Ваш комп пишите в этом разделе!

0

#2 Пользователь офлайн   Eshly Tvidl 

  • Бывалый
  • PipPipPipPip
  • Группа: Пользователи
  • Сообщений: 1 125
  • Регистрация: 22 Октябрь 05

Отправлено 27 Октябрь 2006 - 09:28

какие программы могут почистить комп от вирусов ?
и какие установить, чтобы не быть зараженным вирусом?
0

#3 Пользователь офлайн   Adidas 

  • Администратор софт портала
  • PipPipPipPip
  • Группа: Пользователи
  • Сообщений: 1 137
  • Регистрация: 26 Октябрь 05
  • Пол:Мужчина

Отправлено 27 Октябрь 2006 - 17:13

Цитата(Eshly Tvidl @ 27.10.2006, 10:28) Просмотр сообщения
какие программы могут почистить комп от вирусов ?
и какие установить, чтобы не быть зараженным вирусом?


Поставь себе любой антивирус который тебе нравиться и обезательно фаервол и всё.

А насчёт атак сейчас столько появилось множество хакрских програм например сниферы которые обходят даже хабы во дела smile3.gif такчто от всех атак поможет хороший фаервол!
0

#4 Пользователь офлайн   Kordal 

  • Администратор геймпортала
  • PipPip
  • Группа: Пользователи
  • Сообщений: 170
  • Регистрация: 22 Октябрь 05

Отправлено 30 Октябрь 2006 - 12:08

Ссамый лучший факрвол - выключить сеть, всё остальное 100% защиты не гарантирует! А неправильно настроенный, лишает всех возможностей удобного пользования .... Отсюда следует, что суета бессмысленна
0

#5 Пользователь офлайн   kolyha 

  • Поступивший
  • PipPip
  • Группа: Пользователи
  • Сообщений: 312
  • Регистрация: 21 Октябрь 05

Отправлено 18 Декабрь 2006 - 22:19

Ну kordal знает о чем я скажу...вообщем словил я хрень такую в процесcах памяти висит 2 процесса

IEXPLORE.EXE ........это шняга загружает рекламу с интернета...типа купите то купите это....знакомство

и всякое такое.....пробовал всеми извесными антивирусами(с обновлеными базами) все молчат....

пробовал Аддварами(с обновленами базами) все молчат.....кто то скажет закрой процесс...х... вам

2 процесса не закроешь... закрываешь 1 второй запускает 1 итд....чистил регистр...вообщем

делал все что ток мог...но всетки пришло переставить виндовс...блин вещь вроде безвредная

но убить ее не понятно как.........если на этой шняге вирус сделать ломитесь на ...
0

#6 Пользователь офлайн   BooMBoX 

  • Поступивший
  • PipPip
  • Группа: Пользователи
  • Сообщений: 361
  • Регистрация: 26 Октябрь 05

Отправлено 21 Декабрь 2006 - 20:37

Блин тут трабл такой, вирус какой то словил и терь его вылечить невозможно и вроде как удаляю, а антивир опять его находит минутки так через 5! кто может как-нибудть помочь отпишитесь плиз 2252
0

#7 Пользователь офлайн   KOM-STAR 

  • МультиМодератор
  • PipPipPipPipPip
  • Группа: Мультимодератор
  • Сообщений: 1 535
  • Регистрация: 21 Октябрь 05
  • Пол:Мужчина
  • Город:Mo[SC]oW
  • Интересы:Люблю кидать камешки в воду и наблюдать за кругами.. :)

Отправлено 24 Декабрь 2006 - 19:23

Больше подробностей.
Что за вирус, что за антивирус?....
0

#8 Пользователь офлайн   BooMBoX 

  • Поступивший
  • PipPip
  • Группа: Пользователи
  • Сообщений: 361
  • Регистрация: 26 Октябрь 05

Отправлено 27 Декабрь 2006 - 10:27

Цитата(BooMBoX @ 21.12.2006, 20:37) Просмотр сообщения
Блин тут трабл такой, вирус какой то словил и терь его вылечить невозможно и вроде как удаляю, а антивир опять его находит минутки так через 5! кто может как-нибудть помочь отпишитесь плиз 2252

Вирус warezov-ский! антивир аваст! если не сложно пишите в асю! arrowu.gif
0

#9 Пользователь офлайн   SCORPION 

  • Администратор форума
  • PipPipPipPip
  • Группа: Мультимодератор
  • Сообщений: 1 495
  • Регистрация: 17 Ноябрь 05
  • Пол:Мужчина

Отправлено 27 Декабрь 2006 - 10:35

Поставь утилиту AVZ, включи удаление сложно удаляемых вирусов, поставь эврическую проверку и вперед.
0

#10 Пользователь офлайн   BooMBoX 

  • Поступивший
  • PipPip
  • Группа: Пользователи
  • Сообщений: 361
  • Регистрация: 26 Октябрь 05

Отправлено 27 Декабрь 2006 - 11:03

Цитата(SCORPION @ 27.12.2006, 10:35) Просмотр сообщения
Поставь утилиту AVZ, включи удаление сложно удаляемых вирусов, поставь эврическую проверку и вперед.

я читал что AVZ не помогает! если можно то поподробнее в асю
0

#11 Пользователь офлайн   SCORPION 

  • Администратор форума
  • PipPipPipPip
  • Группа: Мультимодератор
  • Сообщений: 1 495
  • Регистрация: 17 Ноябрь 05
  • Пол:Мужчина

Отправлено 27 Декабрь 2006 - 11:10

Назначение программы и решаемые ей задачи

Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.
Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является:

Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.
Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);
Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров.
Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
Встроенная утилита для поиска файлов на диске. Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин
Встроенная утилита для поиска данных в реестре. Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их)
Встроенный анализатор открытых портов TCP/UDP. На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта
Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов. Работает в Win9X и в Nt/W2K/XP.
Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ.
Микропрограммы восстановления системы. Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.
Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;
Проверка архивов. Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы
Проверка и лечение потоков NTFS. Проверка NTFS потоков включена в AVZ начиная с версии 3.75
Скрипты управления. Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.
Анализатор процессов. Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.
Система AVZGuard. Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.

Вот прочитай, я сейчас на работе.
0

#12 Пользователь офлайн   Plut 

  • Новичок
  • Pip
  • Группа: Пользователи
  • Сообщений: 62
  • Регистрация: 18 Август 06

Отправлено 27 Декабрь 2006 - 11:51

А у меня АВАСТ стоит и на дню раз 100 говорит:Внимание, обнаружен вирус! blowup.gif Надоело!Мешает.
А некоторые вирусы вообще и не лечит , и не удаляет, даже в хранилище не может отправить.
ПОМОГИТЕ! hang.gif
0

#13 Пользователь офлайн   SCORPION 

  • Администратор форума
  • PipPipPipPip
  • Группа: Мультимодератор
  • Сообщений: 1 495
  • Регистрация: 17 Ноябрь 05
  • Пол:Мужчина

Отправлено 27 Декабрь 2006 - 11:54

Поставь файрвол, отключи оповещение и забудь как страшный сон.
0

Поделиться темой:


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

4 человек читают эту тему
0 пользователей, 4 гостей, 0 скрытых пользователей