Перейти к содержанию
wolf

Подскажите пожалуйста!

Recommended Posts

wolf

Какой лучший Антишпион? Чтоб был в помощь Антивируснику!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Какой лучший Антишпион? Чтоб был в помощь Антивируснику!

Сейчас любой антивирус справляется в разы лучше,чем анти-шпионы.(С)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

в помощь антивируснику нужна разве что АВЗ со своей базой чистых - она поможет простому юзеру разбираться что к чему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Сейчас любой антивирус справляется в разы лучше,чем анти-шпионы.

Согласен. А почти каждый троян - супершпион!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
А почти каждый троян - супершпион!

Не совсем понял,к чему это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Сейчас любой антивирус справляется в разы лучше,чем анти-шпионы.(С)
Если и не лучше, то как минимум не хуже. Считаю, что к антивирусу дополнительно антишпион не нужен, имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Какой лучший Антишпион? Чтоб был в помощь Антивируснику!

Если нужно 'второе мнение', то тогда я рекомендовал бы SuperAntiSpyware (Берите бесплатный - на это деньги тратить не стоит).

НЕ щёлкать на Download Now, потому что это платный. Вот описание:

http://www.superantispyware.com/

И вот прямая ссылка на программу: http://www.superantispyware.com/downloadfi...ANTISPYWAREFREE

Отключите все автоматические настройки, чтобы он систему не грузил каждый день.

P.S.: Были случаи на форуме Касперского, когда никакие программы ничего не находили, а именно этот Anti-Spy решил задачу успешно, хотя там эксперты утверждали, что такую 'редкостную шнягу' никогда в жизни ещё не видели...

Paul

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

это было года 4 назад и писал про эту прогу я на форуме касперского...

там только посмеялись над этим...

http://forum.kaspersky.com/index.php?showt...mp;hl=vovan7777

хотя,на западе ее ценят больше чем Ad Aware и наш AVZ

хорошо работает программка из плюсов-просекает в реестре чужеродное сразу и если голова на месте,легко понять-сносить это или нет.

еще в отличие от Spyware Doctor-бесплатная и не грузит систему в стопор как спайваре доктор-дико тормознутая вещь,которая как и spybot s&d ничего кроме кукисов не ловит.

а тогда,когда superantispyware стояла-за каспером находила частенько и не кукисы...и после ее прогона-система шуршала как по маслу.

сейчас в пару к авире-я бы ее не поставил.

из всех "шпионов" самый опасный это-кейлогер спрятанный в трояне.

моих знаний мне хватит,чтобы,если вдруг авира проспит,то комод не даст уйти в сеть данным (паролям на все)

но реально с noscript с жесткой настройкой-трудно такое подхватить сейчас.

если только EXE чужеродный не запустить на пк-но у меня с головой все в порядке и давно на этот счет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Не совсем понял, к чему это?

Ничего такого, не берите в голову. Просто трояны тоже стали многофункциональными.

Вот vovan7777 тоже это заметил.

из всех "шпионов" самый опасный это-кейлогер спрятанный в трояне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

Спасибо всем!Здесь каснулись АVZ и у меня созрел еще один вопрос:у АVZ есть АVZGuаrd и еще расширенный драйвер не помню,под рукой нет.Для чего они?И нужно их запускать при проверке?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Спасибо всем!Здесь каснулись АVZ и у меня созрел еще один вопрос:у АVZ есть АVZGuаrd и еще расширенный драйвер не помню,под рукой нет.Для чего они?И нужно их запускать при проверке?

Вот документация AVZ: AVZ - справка по работе с программой

Про AVZGuard:

О технологии

Управление системой

AVZGuard и антируткит

При обычных условиях не надо его включить. Если в нормальном режиме лечение не удаётся, то тогда он может потребоваться. Но без помощи опытного человека я не стал бы с ним возиться... :)

ПРЕДУПРЕЖДЕНИЕ:

Поведение различных программ при включенном AVZGuard непредсказуемо, поэтому настоятельно рекомендуется закрыть все приложения перед включением AVZGuard и перезагрузиться после лечение с его использованием. Важно отметить, что AVZGuard не является системой проактивной защиты или антивирусным монитором - активировать его нужно только на время борьбы с трудноудаляемыми malware.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Отдельные антишпионы - явление из прошлого века.

Поставьте лучше Firewall - в Outpost Pro, к примеру, anti-spyware есть (не готов сравнивать с конкретными предлагаемыми, т.к. уровень детекта на конкретной выборке - не показатель), и реестр эвристическим анализатором стартапов продукт проверяет, так что подозрительные явления будут как на ладони. Плюс - контроль неизвестных и недоверенных приложений прямо из онлайн-монитора "Активные процессы" модуля "Локальная безопасность". Ну и про сетевой экран уже молчу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Виталий Я

Часто куки и картинки единственные доказательства того, что у нас на компе что-то произошло. Пока они у нас на комп бросаются без ограничения, я вынужден не согласиться с вами насчёт прошлого века. Можно их удалить, конечно, ПОСЛЕ события, но что это на самом деле даёт? Даже процессов (кроме легитимного от самого браузера) не требуется. Невидимые i-фреймы, скрытые окна, ложные клики, и т.д. Это всё делается полностью в обход программ защиты через java-script.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
@ Виталий Я

Часто куки и картинки единственные доказательства того, что у нас на компе что-то произошло. Пока они у нас на комп бросаются без ограничения, я вынужден не согласиться с вами насчёт прошлого века. Можно их удалить, конечно, ПОСЛЕ события, но что это на самом деле даёт? Даже процессов (кроме легитимного от самого браузера) не требуется. Невидимые i-фреймы, скрытые окна, ложные клики, и т.д. Это всё делается полностью в обход программ защиты через java-script.

Paul

Не понимаю. Пролейте, пож-та, свет на тот функционал "антишпиона", который имеют standalone (отдельные) anti-spyware. Cookies - в карантине OFP будут видны четко, i-frame и pop-under - контролирует как модуль контент-анализа, так и современные браузеры (слава Опере и Мозилле с плагинами).

Чем в таком случае хорош отдельный антишпион?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Чем в таком случае хорош отдельный антишпион?

Не в смысле проактивной защиты, естественно - таких анти-шпионов ещё не изобрели, и поэтому я советовал wolf отключить настройки, чтобы эта программа не грузила систему. Уборка потом может выявлять то, что другие (которые только учитывают вирусологию и живые процессы) не определяют. Единственная защита была бы: разрешить браузеру выходить строго по адресам (что для многих пользователей нереально) и разрешить скрипты, куки и картинки в ограниченном количестве. То есть: не разрешать всё и искать зло, а запретить всё и разрешать добро. Я потом напишу статью, потому что раз-два-три это не описывается и не объясняется. Если вас интересует этот предмет, то тогда надо бы изучать сайт Бэна Эделмана:

http://www.benedelman.org/

Там много кейсов, включая с роликами, жураналами снифферов, и т.д. Всё на английском.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Если нужно 'второе мнение', то тогда я рекомендовал бы SuperAntiSpyware (Берите бесплатный - на это деньги тратить не стоит).
Ничего такого, не берите в голову. Просто трояны тоже стали многофункциональными.

Просто в руководстве хелпера,я читал,да и мне говорили однажды,что антивирус - вполне нормально а даже иногда и лучше справляется со "спайями".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

так и есть. шанс того, что антиспайвей поймает что-то, что не поймает нормальный антивирус - очень и очень маленький.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
что антиспайвей поймает что-то, что не поймает нормальный антивирус - очень и очень маленький.

Наверное из-за этого,Паул и пропагандирует не платить деньги за Анти-Спай.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Отдельные антишпионы - явление из прошлого века.
Чем в таком случае хорош отдельный антишпион?

;) Ну не прошлый век, конечно, а нынешний. И отдельных антишпионов за всё время было не так уж много. Они тоже были в большинстве своём "комбайнами". И не их беда, что сейчас почти каждая антивирусная компания включила в свой арсенал такое же средство.

Я сказал, не их беда? Я сказал неправильно, это не их беда, это их заслуга. Без них представители тех же самых антивирусных компаний здесь же на АМ до сих пор бы утверждали и хохмили на эту тему, не признавая видимой угрозы. [Тут на АМ такие темы ещё остались, во всяком случае были в прошлом году, если их не удалили].

Виталий, но у вас был же свой TAUSCAN - отдельный антитроян, отдельный антишпион. А где он сейчас?

Нету, его закрыли или переделали в Outpost Security Suite (OSS). И в этом тоже есть заслуга этого продукта и его разработчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      прогресс теперь графически отображается на плашке окна, проценты в заголовке больше не нужны, убрано все лишнее что влияло на производительность. Если нет реестра это проблема и с ней надо разбираться, а если есть то он подключен и анализируется.
        что значит поиском по эцп? по имени подписавшего файл или по сертификату или по хэшу сертификата.
        В прошлых версиях оно выводилось в 2х кодировках последовательно, что просто забивало лог мусором,  причем в разных системах правильная кодировка своя я опрометчиво решил, что нашел способ выбирать правильную, но оказывается в 7ке все не так как в младших и старших системах, придется для нее прописывать кодировку отдельно.
    • PR55.RP55
      + uVS v4.99.0v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] В прошлых версиях - всё читается нормально.
    • PR55.RP55
      1. По поводу реестра - важнее, что было найдено. Если реестра\копии нет... 2. Проценты те, что были в прошлых версиях при массовой проверке на V.T. https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129963&width=500&height=500 3. Например есть файл подписанный некой ЭЦП. но... данного файла пока нет на V.T. т.е. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. искать не только по имени объекта -  но открывать сразу две страницы - одну с точным поиском по имени. другую с точным поиском по ЭЦП.  
    • demkd
      Это нормально, реестр для псевдопользователя "All users" бывает редко, для чего системе он нужен, я не разбирался еще, но он бывает, теперь при отсутствии пользовательского реестра выдается такое сообщение, как и в случае если реестр поврежден.
      Т.е. в этом случае сообщение можно смело игнорировать.
        о каких % речь?
        Подробнее, что именно искать и зачем?
    • PR55.RP55
      + Я не вижу % при массовой проверке файлов на V.T. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. Я бы добавил поиск по ЭЦП
×