Перейти к содержанию
SBond

Помощь экспертов

Recommended Posts

SBond

Не знаю, может быть Spyware Doctor врет, надо проверить, проверял антивирусом из OSSP, ничего не находит, проверил Касперским Virus Removal Tool, то же говорит чисто. В данный момент стоит плюс еще и Авира, она тоже не видет... Что же делать, я бы в тех поддержку обратился, но что туда отправлять? Этот файл который SD складывает в карантин? он вероятно кстати сжат как-то и скорее всего там просто куски реестра…, файл который Spyware Doctor отправляет в карантин, проверял через портал «VirusTotal» все антивирусы сказали, этот файл чист…

Находит Spyware Doctor как видно из картинки исправно каждый день одну и тоже проблему, и он исправляет (насколько я понял) только лишь последствия, а если это так, то это значит вирус где-то спрятался и активизируется совсем другим приложением… На сколько понял, это надстройка для IE, но я им практически не пользуюсь, разве что только когда делаю обновление Windows…

В общем, нужна помощь эксперта. Выложил логи AVZ, с проверкой и настройками как советовал Vaber.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Я не эксперт, но мне кажется, что это ключи реестра, создаваемые Traffic Inspector.

91c88b8bb585t.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В общем, нужна помощь эксперта.

В общем и целом можно сказать, что сами по себе ветки и значения реестра не могут быть вредоносными. Вредоносными могут быть объекты, на которые они ссылаются, а таковых я на скриншотах не заметил. Программы типа Spyware Doctor или Adaware часто балуются таким, показывая свою "нужность".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

AK_

Хмм... значит SD врет и находит фейк, только вот странно почему он раньше его не находил, а сейчас стал находить, спасибо большое за помощь.

Может кто из экспертов подтвердит вашу догадку...

--------

Вот Валерий подтвердил, значит фейк... Спасибо

------------

Хмм.. georgy_n вашу утилитку скачал, запустил на проверку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Может просто удалить этот тулбар, который устанавливает Traffic Inspector в IE через управление надстройками в IE?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Хмм... значит SD врет и находит фейк,

Нет, не думаю, что врёт. Только разные вендоры смотрят по-разному на этот вопрос. Я, например, считаю, что надо при заражении ВСЁ убрать от этого зловреда, а некоторые 'решения компьютерной безопасности' оставляют всякий 'неактивный', 'невредный' мусор, который потом такие программы как SD и находят. Аргумент о том, что они это делают для того, чтобы показать свою 'нужность' - несостоятельный (находятся последствия определённого зловреда же, хотя и не активны?! Файлы autorun.*, например, сами по себе тоже не вредны, но команды, которые могут быть прописаны в них...!). Тот факт, что SD не справляется с действительно серьёзными заражениями - уже другой вопрос; он тупо определяет по именам файлов/ключей, а вредоносные процессы или потоки остановить не может.

P.S.1: Когда вы установили Traffic Inspector, надо было прочитать Пользователькое Соглашение или более внимательно посмотреть окна установщика; видимо он действительно устанавливает тулбар, который искажает результаты поиска в целях зарабатывание денег. На этот вопрос тоже можно по-разному смотреть - одни считают, что 'ничего страшного - это оплата за программу'. Я, например, не разрешаю, чтобы меня 'имели' на каждом углу, и блокирую ВСЁ, что без моего согласия хочет садиться на мой комп (в том числе куки). Либо предлагаешь продукт за бесплатно, либо требуешь оплаты. Выставлять юзера дураком не имеешь права, и всё (они прекрансо знают, что никто не читает EULA, и если везёт, то тогда всякие параметры задаются по умолчанию только 'Opt-Out', то есть - можете отказаться. Если установить просто 'щёлк', 'щёлк', 'ОК', 'ОК', то тогда вы будете сидеть с последствимяи)...

P.S.2: Имейте в виду, что при удалении тулбара может пропадать сам функционал этого Traffic Inspector'a.

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

p2u

Спасибо за помощь, хмм.. честно говоря не ожидал такого подвоха от известного производителя этой программы... +

SD вряд ли будет лечить, так как у меня бесплатная копия...

Вот что мне ответило сканирование программкой от симантек, которую мне подсказал georgy_n +

Только что отключил тулбар Traffic Inspector, теперь еще раз придется проверить систему и удалить все подобные ключи реестра... Быть может все-таки он не вредный, и только для собственных нужд собирает информацию, остается только догадываться...

Большое спасибо вам всем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
остается только догадываться...

Советую на досуге прочитать следующий топик: Ничто не помогает от постоянно вылазящей порнухи. 'Всё нормально' говорят все, ничего 'вредного нет'. Я завтра поеду спасти девушку за чашку кофе (денег не беру никогда за такие услуги). Это всё последствие политики - DefaultAllow (то, что мы не знаем - хорошо). Но у девушки стоит прокси на адрес, который мы пока смогли успешно блокировать через Hosts File (она порно уже не видит) - значит: зловред очень примитивный, иначе не даст себя так блокировать. Не удивлюсь, если как раз SD находит, где собака зарыта... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
В общем и целом можно сказать, что сами по себе ветки и значения реестра не могут быть вредоносными. Вредоносными могут быть объекты, на которые они ссылаются, а таковых я на скриншотах не заметил. Программы типа Spyware Doctor или Adaware часто балуются таким, показывая свою "нужность".

Если придираться, то тогда это не совсем верно: если у вас в реестре задан параметр 'Отключение коротких имён 8.3' (устанавливается многими твикалками для производительности системы):

HKLM\System\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation (REG_DWORD) на '1'

то тогда 5-ий Доктор не устанавливается. Причём: вы должны САМИ догадаться отменить этот параметр...

Вредный или вредоносный такой ключ, или нет? ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
устанавливается многими твикалками для производительности системы

Твикалки - это большое зло на самом деле. Потому что используют их обычно начинающие пользователи, которые совершенно не понимают, за счёт чего достигается "увеличение производительности", которое на самом деле тоже весьма сомнительное.

Вот если пользователь сам знает, что такая-то служба или такой-то компонент ОС ему никогда нужен не будет, а если будет нужен, то он знает, где его включить обратно - это ещё можно понять.

А твикалки чаще приводят к отрицательным последствиям, чем к положительным. Далеко не только в плане установки Dr.Web 5.0.

Кстати, насколько сильно влияет на "ускорение" системы отключение коротких имён? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Valery Ledovskoy

Я лишь придирался. ;) Если я ваш злобный конкурент, то тогда я заодно установлю этот ключ, и бедные юзеры, которые потом где-то услышали, что на самом деле Доктор - самый лучший, будут мучиться при установке вашего продукта, а возможно и откажутся от него. Доказать то, что я это умышленно сделал вам никогда не удастся... :)

P.S.: Подобные ключи можно в Windows задействовать против программ защиты, хотя ни на какой объект они явно НЕ ссылаются.

Кстати, насколько сильно влияет на "ускорение" системы отключение коротких имён? :)

Из собственного опыта не могу сказать. Даже Майкрософт где-то в базах указывает на этот ключ, будто он влияет...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Отключение надстройки в IE не помогает, помогает только полная деинсталяция, теперь остается проверить, этот подарок от самого производителя, или мне мой провайдер "подарил" (т.е. возможно на сервере храниться просто зараженный файлик???)... Отказаться от этой программы не могу, так как это мой шлюз в интернет, вот если придумать так чтобы он эти ключи не мог записать в реестр...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Отключение надстройки в IE не помогает, помогает только полная деинсталяция, теперь остается проверить, этот подарок от самого производителя, или мне мой провайдер "подарил" (т.е. возможно на сервере храниться просто зараженный файлик???)... Отказаться от этой программы не могу, так как это мой шлюз в интернет, вот если придумать так чтобы он эти ключи не мог записать в реестр...

Если вы уверены, что вы всё от него убрали, то тогда установите продукт заново, и прочитайте EULA. Есть там указания на этот тулбар, или нет? Совсем может быть, что даётся возможность при установке отказаться от этого тулбара? Если нет, то тогда можно и блокировать его без удаления самого продукта (возможно надо пару адресов поместить в Hosts File и всё)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Если вы уверены, что вы всё от него убрали, то тогда установите продукт заново, и прочитайте EULA. Есть там указания на этот тулбар, или нет? Совсем может быть, что даётся возможность при установке отказаться от этого тулбара? Если нет, то тогда можно и блокировать его без удаления самого продукта (возможно надо пару адресов поместить в Hosts File и всё)...

Paul

Я тулбар отключал в IE, не помогло, при перезагрузки компьютера он восстанавливает в реестре эти ключи... Удалил полностью клиент, перезагрузился ключи пропали..., Установил вновь, при установке никаких соглашений мне не написал..., спросил только куда ставить..., После перезагрузки ключи опять появились, хелп в клиентской программе напрочь отсутствует, кроме о программе с номером версии клиента...

В общем, качаю весь Traffic Inspector вместе серверным вариантом, так как не нашел на http://www.smart-soft.ru скачать просто клиент...

Странно все-таки, на первой странице сайта написано, что этой программе доверяют:

ОАО «Газпром»

РАО «ЕЭС России»

ОАО «Камаз»

Сбербанк России

ОАО «МегаФон»

Киноконцерн «Мосфильм»

МЧС России

Авиакомпания «Якутия»....

----------------------------

Хотя если на примере взять тот же фотошоп, он тоже следящую службу ставит..,

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Странно все-таки, на первой странице сайта написано, что этой программе доверяют:

ОАО «Газпром»

РАО «ЕЭС России»

ОАО «Камаз»

Сбербанк России

ОАО «МегаФон»

Киноконцерн «Мосфильм»

МЧС России

Авиакомпания «Якутия»....

Которые установили средствами подробного системного анализа, снифферами всякими, что этот тулбар ничего такого не делает, хотите сказать? ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Которые установили средствами подробного системного анализа, снифферами всякими, что этот тулбар ничего такого не делает, хотите сказать?

:lol: Нет, я этого не знаю, сам хочу разобраться. Вот поэтому и стал задавать вопросы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
:lol: Нет, я этого не знаю, сам хочу разобраться. Вот поэтому и стал задавать вопросы :)

Истерики я бы не устроил у себя если я его нашёл бы на компе своего сына (ко мне он точно так не придёт), но посмотрите на результаты поиска в Google: [3F5A62E2-51F2-11D3-A075-CC7364CAE42A]

Одни крики о помощи. Наверное не случайно? Это паразит, и всё...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Замена дистрибутива не помогла, вот думаю этот вопрос может задать на их форуме?

А может файлик для изучения с начало экспертам anti-malware.ru скинуть, и если что, вместе им по шее накрутить :lol:

Просто я думаю, а может ли другая программа пользоваться какой-то уязвимостью Traffic Inspector'а ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Замена дистрибутива не помогла, вот думаю этот вопрос может задать на их форуме?

Обидятся на вас, причём очень сильно. Вы, скорее всего быстрее в бан попадёте, чем зарегистрируетесь там. Вы же не думаете, что скажут: 'Да, мы искажаем результаты вашего поиска, и с помощью ваших же кук мы получаем бабки'...? Будут отрицать, естественно. 'Все мы хорошие' и всё такое... Если везёт, скажут, что эти деньги используются для дальнейшего развития продукта. Каков будет на это ваш ответ? То, что этот тулбар обманным путём устанавливается... ну что ж... 'Вы - параноик'. 'У вас фантазия', 'У вас с головой что-то не то', 'Может хватит писанины' и подобные методы воздействия, которые так часто применяются, когда слов/аргументов нет...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

А может файлик отправить в техподдержку? и попросить чтобы они зарезали возможность Traffic Inspector'a прописывать адварь в реестре через собственный тул бар. Или тоже у виска покрутят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А может файлик отправить в техподдержку? и попросить чтобы они зарезали возможность Traffic Inspector'a прописывать адварь в реестре через собственный тул бар. Или тоже у виска покрутят?

Отказаться они не будут - я полагаю, что если вы купите профессиональную версю у них (если такая предлагается), что этого тулбара не будет.

P.S.: Да, даже если хоть ФСБ установит, что имеется сомнительный функционал в данной программе - у вас есть право либо пользоваться, либо отказаться. Если сам этот Инспектор для вас очень полезен, пользуйтесь на здоровье, и забудьте про всякие детекты.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Отказаться я от него не могу, так как по средством серверной программы мне провайдер предоставляет интернет, а у меня клиентская часть для включения шлюза в интернет...

Чтобы не быть голословным, вот выдержка описания, что это за программа.

TRAFFIC INSPECTOR

Сертифицированное комплексное решение для организации и контроля доступа в Интернет, не требующее дорогостоящего сетевого оборудования, обеспечивающее гибкую тарификацию, надежную сетевую защиту, распределение загрузки, точный учет и статистику, экономию трафика и рабочего времени.

Отправить файлик в техподдержку что они скажут, а то может мой провайдер шел шьёт? (хотя я с трудом представляю как он это мог сделать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
а то может мой провайдер шел шьёт? (хотя я с трудом представляю как он это мог сделать)

А вы, наверное, тоже с трудом поверите, что некоторые провайдеры уже разрешают рекламщикам (за большие деньги, естественно) установить специальные 'Deep-Packet инспекторы' (устройства, которые анализируют ВЕСЬ ВАШ ТРАФИК), и на этом основании подают рекламы? :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Вот же... хмм... тогда придется ручками сделать так, чтобы по крайней от меня кто-то получил бы шишь :)

Что делать бедному пользователю..., куда податься :)... Может забить в автозагрузку какой-то батник чтобы он эти ключи удалял ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Dmitrius
      Арбитражный управляющий Каждый может оказаться в такой ситуации, когда требуется профессиональная и своевременная поддержка юриста. Если и вы вынуждены стать банкротом и оформить это по закону, то необходимо обратиться за такой услугой в центр банкротства. В компании работают квалифицированные специалисты с большим опытом, а в их багаже большое количество успешно завершенных дел. Именно поэтому вы сможете надеяться на отличный результат. Важно учесть тот момент, что специалисты детально изучают вопрос для того, чтобы подробно рассмотреть вопрос, после чего выявить возможности благоприятного результата. Списать долги Волгоград (Списание кредитов) получится по закону. Нет необходимости в том, чтобы переживать за процесс. Так специалисту удастся списать те долги, которые вы не в силах выплатить. Увы, но этот процесс может занять несколько месяцев, к тому же он не бесплатный. Банкротство физических лиц в Волгограде ведет компетентный сотрудник – он добросовестно и ответственно подойдет к решению вопроса. Он будет защищать интересы клиента, руководствуясь Конституцией. Юрист по банкротству займется оформлением документов и заявления, подготовит все факты в пользу того, чтобы объявить вас неплатежеспособным. Опыт сотрудников позволяет браться за дела различной сложности. Арбитражный управляющий Волгоград поможет вам избавиться от долгов. Что касается расценок, то на них влияют самые разные факторы, включая расходы на законодательном уровне. Подписывается договор на указание услуг – в нем указываются обязанности каждой стороны, набор услуг. Юрист рассмотрит все аспекты вашего дела. Важным моментом является то, что все ваши долги будут списаны в полном объеме при положительном исходе дела. Специалист использует все ресурсы, которые потребуются для того, чтобы получить положительный результат.
    • Dmitrius
      Септик в Москве и Московской области Компания долгое время и на выгодных условиях оказывает услуги, связанные со строительством автономной канализации в Москве и области. Если Вам необходима выгребная яма – ознакомьтесь с интересующей информацией на официальном портале. Автономная канализация, организованная на дачном участке, положительно влияет на уровень комфорта. Несмотря на то, планируется ли круглый год проживать на участке или только летом, вы почувствуете удобство. Цену на ее установку вы сможете узнать на сайте. Компания длительное время работает в данной сфере, а потому предлагает только выгодные условия, доступные цены, а сами работы выполняются быстро, аккуратно и в наиболее комфортное время. Она наладила сотрудничество с проверенными и надежными поставщиками оборудования. Специалисты создадут высокотехнологичную и работающую систему под ключ. В работе используются только надежные, качественные материалы, выполняются технологические условия. Если говорить о ценах, то они остаются на среднем уровне, а потому воспользоваться услугой смогут все, кто хочет. Кольцевой накопитель отлично подходит для сбора сточных вод при условии, что в доме на постоянной основе проживают до 7 человек. Все работы будут выполнены в минимальные сроки и тогда, когда это удобно именно вам. С собой будут все необходимые инструменты, а также материалы. Сотрудники осуществят установку и выполнят все нужные работы. При появлении вопросов задайте их сотрудникам, которые все пояснят, а также определят общую стоимость работ. Специалисты выполнят все необходимые работы, несмотря на время года. Отсутствуют дополнительные наценки, переплаты, только прозрачные условия сотрудничества.
    • Ramonsmaps
      Over the years of independence, the institute has trained more than 13000 physicians (including 800 clinical interns, 1116 masters, 200 postgraduates and 20 doctoral students) in various directions.

      870 staff work at the institute at present,[when?] including 525 professorial-teaching staff in 55 departments, 34 of them are Doctors of science and 132 candidates of science. 4 staff members of the professorial-teaching staff of the institute are Honoured Workers of Science of the Republic of Uzbekistan, 3 – are members of New-York and 2 – members of Russian Academy of Pedagogical Science.

      The institute has been training medical staff on the following faculties and directions: Therapeutic, Pediatric, Dentistry, Professional Education, Preventive Medicine, Pharmacy, High Nursing Affair and Physicians’ Advanced Training. At present[when?] 3110 students have been studying at the institute (1331 at the Therapeutic faculty, 1009 at the Pediatric, 358 at the Dentistry, 175 students at the Professional Education Direction, 49 at the faculty of Pharmacy, 71 at the Direction of Preventive Medicine, 117 ones study at the Direction of High Nursing Affair).

      Today graduates of the institute are trained in the following directions of master's degree: obstetrics and gynecology, therapy (with its directions), otorhinolaryngology, cardiology, ophthalmology, infectious diseases (with its directions), dermatovenereology, neurology, general oncology, morphology, surgery (with its directions), instrumental and functional diagnostic methods (with its directions), neurosurgery, public health and public health services (with its directions), urology, narcology, traumatology and orthopedics, forensic medical examination, pediatrics (with its directions), pediatric surgery, pediatric anesthesiology and intensive care, children's cardiology and rheumatology, pediatric neurology, neonatology, sports medicine.

      The clinic of the institute numbers 700 seats and equipped with modern diagnostic and treating instrumentations: MRT, MSCT, Scanning USI, Laparoscopic Center and others.

      There are all opportunities to carry out sophisticated educational process and research work at the institute.

      Source:
      https://adti.uz/magistratura/
      medical institutes of uzbekistan

      Tags:
      medical institutes of uzbekistan
      regional scientific medical library
      electronic library of a medical student
      electronic medical library official website
    • Dmitrius
      Сервис подбора и сравнение кредитов Случается так, что деньги нужны срочно. Поэтому если у вас нет накоплений, рациональней всего обратиться за помощью на этот сайт, где собраны надежные, проверенные банки, которым точно можно доверять. Учреждения подготовили лучшие предложения, которые только возможны. На этом сайте есть возможность подобрать кредит, а также оформить займ либо взять деньги на приобретение автомобиля. И самое главное, что все это на наиболее выгодных для вас условиях. Автокредит Казахстан проценты - это шанс купить все, что нужно, не отказывая себе в покупке. Все банковские продукты различаются требованиями, условиями выдачи, а потому рекомендуется детально изучить условия договора и особенности выдачи денежных средств. Потребительский кредит оформить (рассчитать) в Алматы получится в данный момент. На этом сайте вы сможете не только подобрать подходящий вариант, но и сравнить имеющиеся. Затем следует определиться с тем, в какой банк обратиться за материальной поддержкой. Составить заявку на выдачу средств можно в режиме реального времени. Кредит наличными заявка онлайн выдается в течение часа наиболее комфортным для вас способом. На портале опубликован список всех доступных предложений, имеется необходимая информация о каждом банке и кредитах. Выберете самую низкую процентную ставку, а также сумму и сроки, на которые планируете занять сумму. Все максимально просто, быстро и понятно. Ипотека проценты Казахстан (ипотека Казахстан) - это отличная возможность решить свои жилищные проблемы. Важно помнить о том, что лишь надежные компании с огромным опытом готовы предложить приемлемые условия. Выберете подходящий для себя банковский продукт, чтобы поправить материальное положение.
    • Dmitrius
      Интернет магазин автозапчастей  Интернет-магазин «AUTOSHOP» реализует внушительный выбор деталей на автомобили - их можно подобрать не только по наименованию, но и артикулу и другим параметрам. Имеются разные запчасти на любые автомобили самых разных марок и моделей - вы сможете их найти в один клик. Запчасти находятся на складе - это дает возможность осуществить быструю транспортировку. Сотрудничество исключительно с надежными, проверенными поставщиками, которые работают на совесть и предлагают продукцию безупречного качества и с длительными эксплуатационными сроками. Автозапчасти интернет магазин для иномарок рекомендует ознакомиться с полным ассортиментом – он даст возможность подобрать вариант с учетом обозначенных требований. Перед тем, как осуществить приобретение, необходимо детально изучить технические аспекты, ведь именно они влияют на сроки эксплуатации и внешний вид авто. Но если вам требуется помощь специалиста, то вы всегда можете воспользоваться профессиональной консультацией. Автозапчасти для иномарок Курск вы обязательно подберете для любой машины, несмотря на год производства. Изучите справочник автотоваров, каталог, а также новости, представленные на данную тематику - информация поможет принять правильное решение. Сотрудники интернет-магазина быстро реагируют на появление новых деталей в европейских магазинах для того, чтобы в ближайшее время пополнить ими свой ассортимент. Это даст возможность быстро среагировать за изменяющуюся ситуацию. Каталог автозапчастей Курск содержит огромный перечень деталей. Они созданы в соответствии с самыми высокими стандартами, нормами, требованиями. Администрация проверяет запчасти на соответствие заданным характеристикам, поэтому в продажу попадает только та продукция, которая имеет сопроводительную документацию, сертификаты. На продукцию есть гарантии, подтверждающие безупречное качество, оригинальность.
×