Подскажите пожалуйста! - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
wolf

Подскажите пожалуйста!

Recommended Posts

wolf

Какой лучший Антишпион? Чтоб был в помощь Антивируснику!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Какой лучший Антишпион? Чтоб был в помощь Антивируснику!

Сейчас любой антивирус справляется в разы лучше,чем анти-шпионы.(С)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

в помощь антивируснику нужна разве что АВЗ со своей базой чистых - она поможет простому юзеру разбираться что к чему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Сейчас любой антивирус справляется в разы лучше,чем анти-шпионы.

Согласен. А почти каждый троян - супершпион!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
А почти каждый троян - супершпион!

Не совсем понял,к чему это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Сейчас любой антивирус справляется в разы лучше,чем анти-шпионы.(С)
Если и не лучше, то как минимум не хуже. Считаю, что к антивирусу дополнительно антишпион не нужен, имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Какой лучший Антишпион? Чтоб был в помощь Антивируснику!

Если нужно 'второе мнение', то тогда я рекомендовал бы SuperAntiSpyware (Берите бесплатный - на это деньги тратить не стоит).

НЕ щёлкать на Download Now, потому что это платный. Вот описание:

http://www.superantispyware.com/

И вот прямая ссылка на программу: http://www.superantispyware.com/downloadfi...ANTISPYWAREFREE

Отключите все автоматические настройки, чтобы он систему не грузил каждый день.

P.S.: Были случаи на форуме Касперского, когда никакие программы ничего не находили, а именно этот Anti-Spy решил задачу успешно, хотя там эксперты утверждали, что такую 'редкостную шнягу' никогда в жизни ещё не видели...

Paul

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

это было года 4 назад и писал про эту прогу я на форуме касперского...

там только посмеялись над этим...

http://forum.kaspersky.com/index.php?showt...mp;hl=vovan7777

хотя,на западе ее ценят больше чем Ad Aware и наш AVZ

хорошо работает программка из плюсов-просекает в реестре чужеродное сразу и если голова на месте,легко понять-сносить это или нет.

еще в отличие от Spyware Doctor-бесплатная и не грузит систему в стопор как спайваре доктор-дико тормознутая вещь,которая как и spybot s&d ничего кроме кукисов не ловит.

а тогда,когда superantispyware стояла-за каспером находила частенько и не кукисы...и после ее прогона-система шуршала как по маслу.

сейчас в пару к авире-я бы ее не поставил.

из всех "шпионов" самый опасный это-кейлогер спрятанный в трояне.

моих знаний мне хватит,чтобы,если вдруг авира проспит,то комод не даст уйти в сеть данным (паролям на все)

но реально с noscript с жесткой настройкой-трудно такое подхватить сейчас.

если только EXE чужеродный не запустить на пк-но у меня с головой все в порядке и давно на этот счет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Не совсем понял, к чему это?

Ничего такого, не берите в голову. Просто трояны тоже стали многофункциональными.

Вот vovan7777 тоже это заметил.

из всех "шпионов" самый опасный это-кейлогер спрятанный в трояне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolf

Спасибо всем!Здесь каснулись АVZ и у меня созрел еще один вопрос:у АVZ есть АVZGuаrd и еще расширенный драйвер не помню,под рукой нет.Для чего они?И нужно их запускать при проверке?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Спасибо всем!Здесь каснулись АVZ и у меня созрел еще один вопрос:у АVZ есть АVZGuаrd и еще расширенный драйвер не помню,под рукой нет.Для чего они?И нужно их запускать при проверке?

Вот документация AVZ: AVZ - справка по работе с программой

Про AVZGuard:

О технологии

Управление системой

AVZGuard и антируткит

При обычных условиях не надо его включить. Если в нормальном режиме лечение не удаётся, то тогда он может потребоваться. Но без помощи опытного человека я не стал бы с ним возиться... :)

ПРЕДУПРЕЖДЕНИЕ:

Поведение различных программ при включенном AVZGuard непредсказуемо, поэтому настоятельно рекомендуется закрыть все приложения перед включением AVZGuard и перезагрузиться после лечение с его использованием. Важно отметить, что AVZGuard не является системой проактивной защиты или антивирусным монитором - активировать его нужно только на время борьбы с трудноудаляемыми malware.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Отдельные антишпионы - явление из прошлого века.

Поставьте лучше Firewall - в Outpost Pro, к примеру, anti-spyware есть (не готов сравнивать с конкретными предлагаемыми, т.к. уровень детекта на конкретной выборке - не показатель), и реестр эвристическим анализатором стартапов продукт проверяет, так что подозрительные явления будут как на ладони. Плюс - контроль неизвестных и недоверенных приложений прямо из онлайн-монитора "Активные процессы" модуля "Локальная безопасность". Ну и про сетевой экран уже молчу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Виталий Я

Часто куки и картинки единственные доказательства того, что у нас на компе что-то произошло. Пока они у нас на комп бросаются без ограничения, я вынужден не согласиться с вами насчёт прошлого века. Можно их удалить, конечно, ПОСЛЕ события, но что это на самом деле даёт? Даже процессов (кроме легитимного от самого браузера) не требуется. Невидимые i-фреймы, скрытые окна, ложные клики, и т.д. Это всё делается полностью в обход программ защиты через java-script.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
@ Виталий Я

Часто куки и картинки единственные доказательства того, что у нас на компе что-то произошло. Пока они у нас на комп бросаются без ограничения, я вынужден не согласиться с вами насчёт прошлого века. Можно их удалить, конечно, ПОСЛЕ события, но что это на самом деле даёт? Даже процессов (кроме легитимного от самого браузера) не требуется. Невидимые i-фреймы, скрытые окна, ложные клики, и т.д. Это всё делается полностью в обход программ защиты через java-script.

Paul

Не понимаю. Пролейте, пож-та, свет на тот функционал "антишпиона", который имеют standalone (отдельные) anti-spyware. Cookies - в карантине OFP будут видны четко, i-frame и pop-under - контролирует как модуль контент-анализа, так и современные браузеры (слава Опере и Мозилле с плагинами).

Чем в таком случае хорош отдельный антишпион?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Чем в таком случае хорош отдельный антишпион?

Не в смысле проактивной защиты, естественно - таких анти-шпионов ещё не изобрели, и поэтому я советовал wolf отключить настройки, чтобы эта программа не грузила систему. Уборка потом может выявлять то, что другие (которые только учитывают вирусологию и живые процессы) не определяют. Единственная защита была бы: разрешить браузеру выходить строго по адресам (что для многих пользователей нереально) и разрешить скрипты, куки и картинки в ограниченном количестве. То есть: не разрешать всё и искать зло, а запретить всё и разрешать добро. Я потом напишу статью, потому что раз-два-три это не описывается и не объясняется. Если вас интересует этот предмет, то тогда надо бы изучать сайт Бэна Эделмана:

http://www.benedelman.org/

Там много кейсов, включая с роликами, жураналами снифферов, и т.д. Всё на английском.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Если нужно 'второе мнение', то тогда я рекомендовал бы SuperAntiSpyware (Берите бесплатный - на это деньги тратить не стоит).
Ничего такого, не берите в голову. Просто трояны тоже стали многофункциональными.

Просто в руководстве хелпера,я читал,да и мне говорили однажды,что антивирус - вполне нормально а даже иногда и лучше справляется со "спайями".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

так и есть. шанс того, что антиспайвей поймает что-то, что не поймает нормальный антивирус - очень и очень маленький.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
что антиспайвей поймает что-то, что не поймает нормальный антивирус - очень и очень маленький.

Наверное из-за этого,Паул и пропагандирует не платить деньги за Анти-Спай.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Отдельные антишпионы - явление из прошлого века.
Чем в таком случае хорош отдельный антишпион?

;) Ну не прошлый век, конечно, а нынешний. И отдельных антишпионов за всё время было не так уж много. Они тоже были в большинстве своём "комбайнами". И не их беда, что сейчас почти каждая антивирусная компания включила в свой арсенал такое же средство.

Я сказал, не их беда? Я сказал неправильно, это не их беда, это их заслуга. Без них представители тех же самых антивирусных компаний здесь же на АМ до сих пор бы утверждали и хохмили на эту тему, не признавая видимой угрозы. [Тут на АМ такие темы ещё остались, во всяком случае были в прошлом году, если их не удалили].

Виталий, но у вас был же свой TAUSCAN - отдельный антитроян, отдельный антишпион. А где он сейчас?

Нету, его закрыли или переделали в Outpost Security Suite (OSS). И в этом тоже есть заслуга этого продукта и его разработчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×