-
09.10.2007, 21:38 #46
-
09.10.2007, 21:43 #47
- Регистрация
- 04.10.2005
- Адрес
- Jelgava, Latvia
- Возраст
- 77
- Сообщений
- 4,943
- Поблагодарили
- 1786
- Поблагодарил
- 336
73! Сергей, YL2MU (ex: UQ2MU since 1964)
"CQ" Awards Program Check Point
DXCC Honor Roll #1 Mixed
DXCC Honor Roll #1 Phone
DXCC Honor Roll CW
DXCC RTTY/Digital 305 wkd/cfm
DXCC Total 358 wkd/cfm
-
09.10.2007, 23:09 #48
- Регистрация
- 29.07.2005
- Адрес
- Тюмень, Россия
- Возраст
- 67
- Сообщений
- 3,119
- Поблагодарили
- 910
- Поблагодарил
- 116
Результаты моего теста.
73. Александр (R9LZ) :: Наблюдатель с лицензией на передачу
-
10.10.2007, 07:30 #49
Ок Александр, для полноты картины неплохо бы указать
софт и настройки(установки по умолчанию или дополнительная подстройка, под какими правами входите).
У меня проходит тест на такой связке
KAHacker добавлено дополнительно 6 правил фильтрации запрещена активность некоторым приложениям.
AVAST! 4.7pro установка на максимум дополнительно запрет работы с файлами по табл. расширений.
SpyWareTerminator нормально и по дефаулту, но надо проконтролировать включена ли HISP.
Анализ проводился на 2-x РС XPSP IE7 в сетке WI-FI с рассшареными папками дополнительно задавлены только удаленный адм.реестр, помощник и нет мейтинг.
Инет adsl, инсталированы скайт, icq
Вход под админом (так как в усеченных правах все может быть ок. :-) т.е. я преднамеренно ставлю софт под бой. Многие по незнанию именно так и сидят в инете с правами админа)
И так некоторые наблюдения.
Как выше в теме указывалось установка антивирусной и иной защиты
без настройки дает не всегда положительный результат.
Например
Установка одного только антивирусника AVAST! Free (по умолчанию) обнаруживает только EICAR (тестовый вирус файл virus2.com тест антивирусной базы)
это 35% (для большинства простых работ нормально, при условии постоянного апдейта базы)
Прогон 2
Установка SpyWareTerminator free
сканирование - активация HISP (практически дефаулт)
это уже 55% вирусной и 100% спай для уровня теста.
---
SpyWareTerminator в отличии от прозвучавшей в этой теме SPYВОТ
хорошо находит инсталированые инструменты passware (подбор паролей), хороший сканер в целом. (вероятно будет тяжеловат для слабых РС)
----
Опробовано поведение утилиты AVZ в момент заражения driver32
обнаруживает при запуске с подозрением на rootkit.Последний раз редактировалось RN9AAA; 10.10.2007 в 09:59.
Виктор. 73, DX!
-
11.10.2007, 01:10 #50
- Регистрация
- 15.09.2007
- Адрес
- Мариуполь
- Возраст
- 54
- Сообщений
- 452
- Поблагодарили
- 64
- Поблагодарил
- 14
Хочу задать вопрос - отдаете ли вы себе отчет, что вы хотите получить от вашей антивирусной программы для того, что-бы менять ее настройки ? Уверены-ли вы, что после изменения вами настроек малварная защита улучшится ? В отличии от анти-малварных программ я четко знаю, что я хочу услышать от winampa (попробуйте foobar, к слову пришлось) основываясь на моем субъективном музыкальном восприятии, моей аккустики и качества проигрыеваемого материала.
MixW не будем обсуждать.
В моих понятиях Анти-малваря есть системное ПО. Винамп, МиксВ и т.д. есть прикладное ПО. Разницу чувствуете ?
В том и вся проблема, я не хочу ничего большего от антивируса, кроме того, чтобы он достаточно успешно предотвращал появление вирусов на моем компьютере, я не работаю в антивирусе
Остается только сожалеть, триалы не устраивают ?
Я имею право выразить свое ЛИЧНОЕ мнение о продукте и вообще о чем или о ком либо, где угодно, и это останется всего лишь моим личным мнением, отражающим мое воспитание и мои понятия о порядочности и мое отношение к объекту мнениеизъявления. И если тем самым я нанесу какой либо моральный или материальный ущерб лицу (и юридическому), и он предъявит какие-либо претензии, я готов ответить на них более аргументированно, или принести ему извинения, или еще чего, в установленном законодательством порядке.
Я никому ничего не должен (пока еще ), меня спросили - я ответил. Я могу честно сказать за свою 19-ти летнюю практику очень активного использования РС - я НЕ являюсь специалистом в области антивирусного ПО, однако имею достаточно большой опыт эксплуатации многих антивирусов не на одной машине и не в одной организации и с очень большим человеческим фактором. И мое мнение основывается исключительно на success story за последние два года.
Да, с такими раскладами с руткитами да со стелсами бороться.... Если-бы все было так просто.
По поводу теста - не нужно успокаиваться если он пройден на 100%. Это лишь говорит о том, что те способы имплантации вредоносного ПО которое проводит данный тест ваше ПО отлавливает, точнее будет корректнее сказать, что оно правильно реагирует на эту имплантацию с точки зрения тестового ПО.
-
11.10.2007, 06:16 #51
Вот с этим я согласен, и об этом уже упоминалось выше
но даже то что есть по моему достаточно показательно,
настройки по умолчанию ПО дают минимально возможную оборону, так же не исключены ошибки по рассеяности ну забыл галочку поставить....
И конечно это дает повод усомнится в высказываниях user_ов, что тот или иной продукт
плох или хорош.
р.s.
Данный тест далеко не идиал! и задушить его элементарно!, но проверить
свои средства поверте стоит.
Вот например у вас он что показал?
--- в дополнение утилита CureIT
Опознает как подозрительный даже еще не запущенный тест !
Браво! DrWebПоследний раз редактировалось RN9AAA; 11.10.2007 в 11:58. Причина: дополнение информации
Виктор. 73, DX!
-
17.06.2014, 14:24 #52
- Регистрация
- 08.01.2009
- Адрес
- Фурманов
- Возраст
- 73
- Сообщений
- 1,044
- Поблагодарили
- 279
- Поблагодарил
- 669
Доброго времени суток коллеги!
Требуется помощь, не могу удалить программу Baidu.
Предистория: На одном из сайтов скачивал электронные книги. Повелся на то
что в ZIP-файле скачаю сразу 120 эл. книг. Скачал, проверил, мой антивирусник
(Symantec) ничего не обнаружил. При открытии файла установилась программа
Baidu, которая "косит" под антивирусник. Сначала прилично жрала ресурсы,
через установку и удаление программ не удаляется. Удалил все, что с ней связано,
кроме программных файлов, оттуда не удаляется. Пробовал программой Unlocker.
Проверял систему Kaspersky Virus Removal Tool и Security Scan, они ничего не обнаруживают.
Что Baidu вирус, уверен почти на все 100%, но что уже делать не знаю. У кого какие
будут соображения. И еще: При запуске Мозиллы открывается не стартовая страница,
а страница Delta-homes. Тоже не найду, где прописалась эта дрянь. Внимательно
слушаю специалистов в этой области...Александр RM3UA (ex: RU0UA, UA0UDY)
-
17.06.2014, 14:55 #53
- Регистрация
- 30.04.2010
- Адрес
- New-Troitsk
- Возраст
- 65
- Сообщений
- 1,732
- Поблагодарили
- 615
- Поблагодарил
- 492
Попробуйте удалить в БЕЗОПАСНОМ РЕЖИМЕ. В нём удаляется почти всё, что не хочет удаляться обычным образом. Для перехода в БЕЗОПАСНЫЙ РЕЖИМ нужно перезапустить компьютер и в момент прохождения начальных тестов (это сразу при перезапуске, до загрузки операционной системы, когда на чёрном фоне быстро мелькают английские белые буквы и цифры) нужно нажать F8. Выбираете БЕЗОПАСНЫЙ РЕЖИМ, далее загружается операционная система и ... всё. После удаления (надеюсь!) ещё раз перезапуск - и компьютер в обычном режиме.
При желании погуглите про БЕЗОПАСНЫЙ РЕЖИМ.
-
17.06.2014, 15:23 #54
- Регистрация
- 12.05.2012
- Сообщений
- 1,533
- Поблагодарили
- 578
- Поблагодарил
- 1662
Обратите внимание на ярлык, с которого запускается браузер. Скорее всего он указывает не на исполняемый файл, а на другой (он может иметь разные расширения), в котором и прописана "эта дрянь". Так же "эта дрянь" может быть прописана в самом ярлыке. Удалите эти файлы и создайте ярлык для файла firefox.exe
73! Андрей (ex RW4NY) R120RF Team
-
17.06.2014, 15:34 #55
- Регистрация
- 12.05.2012
- Сообщений
- 1,533
- Поблагодарили
- 578
- Поблагодарил
- 1662
По поводу Baidu попробуйте IObit Uninstaller Им же удалите плагин от Байды в Фаерфоксе.
73! Андрей (ex RW4NY) R120RF Team
-
17.06.2014, 16:09 #56
- Регистрация
- 20.01.2008
- Возраст
- 53
- Сообщений
- 3,152
- Поблагодарили
- 1217
- Поблагодарил
- 2301
Для удаления пользую вот Uninstall Tool - Чистое удаление программ | CRYSTALIDEA Software
а "балда" запускается потому что прописалась в ярлыке,удалить ярлык и создать по новой.Ес-но удалить при этом саму "балду".
да еще перед её удалением посмотрите и если она запущена,то остановить процесс в диспетчере задач,а то не даст удалиться
сейчас очень много всякой подобной гадости пытается самоустановиться типа этой "балды"-вебалта просто задалбывает своим появлением,у меня с ней проблемм не былдо,а вот сын частенько её "подхватывает"Последний раз редактировалось RL3Q; 17.06.2014 в 16:12.
-
17.06.2014, 16:23 #57
- Регистрация
- 01.03.2006
- Адрес
- LO97wr SV-60
- Возраст
- 74
- Сообщений
- 7,788
- Поблагодарили
- 10423
- Поблагодарил
- 2453
Рекомендую воспользоваться AnVir Task Manager.
AnVir Task Manager - процессы, автозагрузка, сервисы, Диспетчер Задач для Windows, процессор, диск, память, сеть
С ее помощь можно много чего увидеть и удалить. Кроме того, она отслеживает всякие добавления новых программ в автозагрузку.73!
-
17.06.2014, 16:41 #58
Александр, попробуйте программу HijackThis
В архиве есть описание как с ней работать.
В принципе все просто-после сканирования,отметьте строки с названием Baidu, а потом удалить ...
Возможно поможет...
P.S. Посмотрите еще вот эту ссылку - там тоже фигурирует Baidu
http://www.securitystronghold.com/ru...are.baidu.htmlПоследний раз редактировалось R1ZW; 17.06.2014 в 16:45.
73! Николай
-
17.06.2014, 17:39 #59
-
17.06.2014, 21:26 #60
- Регистрация
- 08.01.2009
- Адрес
- Фурманов
- Возраст
- 73
- Сообщений
- 1,044
- Поблагодарили
- 279
- Поблагодарил
- 669
Друзья, спасибо за советы. Попытаюсь ими воспользоваться. С компом дружу
давно, но такое впервые.
to RZ4AZ
Дмитрий, Symantec не лучше и не хуже других антивирей. Сканер и Tool скачивал с
сайта Касперского, а толку от них никакого.
to RL3Q
В том-то и дело, что ярлыка как такового нет. Есть значки на панели задач справа, там
где часы.
В общем, буду следовать вашим советам. Если поможет-отпишусь.Александр RM3UA (ex: RU0UA, UA0UDY)
Социальные закладки