Форум Игромании

Форум Игромании (http://forum.igromania.ru/index.php)
-   Soft & OS (http://forum.igromania.ru/forumdisplay.php?f=18)
-   -   Защита компьютера vol.2 (http://forum.igromania.ru/showthread.php?t=130764)

•=£є○=• 19.12.2012 10:23

Nike,я сейчас не смогу пока рассказать поподробней,второй комп пока не подключен к инету,на котором он стоит,подключу и напишу поподробней=)

•=£є○=• 21.12.2012 19:40

Nike,да вот собственно вышла финальная версия Комодо интернет секурите 6,и видеообзор его,там все описано что и как : http://www.youtube.com/watch?v=xu1XS...ayer_embedded#!

Nike 21.12.2012 20:43

адова бубнилка, устал скроллить в поисках интересных мест.. В общем судя по отсутствию настроек главный косяк сендбокса не устранили - он распологается на диске ц в единственном месте и больше никак =\ печально. В остальном улучшения похоже только косметические. Если там сендбоксирование включено по умолчанию, пропустил этот момент, то юзеры огребут просто адское кол-во глюков с приложениями..

•=£є○=• 22.12.2012 09:19

Nike,на мой взгляд вполне нормальное антивирусное по,мне собственно вообще не нужны эти все финтиплюшки типа виртуального рабочего стола и песочницы,никогда не пользовался ими.
Минусы :
1\ Не проверяет почту(может это и не нужно вовсе,если рассуждать логически,каким образом в письме можно подхватить зловреда,если только во вложении,но при открытии файла антивирус же все равно его проверит.И если только в письме будет ссылка на вредоносный сайт,перейдя на который можно подхватить насморк=) Но для этого можно поставить в браузер плагин какой нибудь.
Типа такого : http://antiviruses.at.ua/load/brauze...11/399-1-0-453
2\ Нет сетевого,веб экрана(тоже можно воткнуть в браузер плагин)
3\ В этой новой 6-ой версии нельзя просмотреть какие проги и куда лезут.
В старой версии можно было просматривать.
А так вполне норм для бесплатного интернет секурите.

Rеy 27.12.2012 20:26

Помогите пожалуйста. Некоторое время назад стал выскакивать такой баннер в опере и хроме. В модификации хрома от яндекса все нормально почему то.

В папке hosts изменений нет.
Переустанавливал оперу, не помогло.

Добавлено через 45 минут
Посмотрел внимательнее, оказалось в самом низу hosts был эта гадость.

Удалил это, но баннер не исчез.

Nike 27.12.2012 21:43

посмотреть излишки в opera:plugins
провериться куритом последним
ну и если не поможет - мб в логе авз что-то видно будет

Rеy 27.12.2012 21:57

Nike, спасибо. Избавился от баннера, удалив куки и кеш у всех браузеров, после чистки файла hosts.

ALIEN_6 28.12.2012 15:14

Нужно проконсультироваться
 
Поймал какую-то заразу. Троян рекламщик, использующийся для кражей паролей, блокирующий выход в интернет, изменяющий домашние страницы браузеров и тд.

Система Windows сразу же его обнаружила и потребовала его удалить. Троян удален. После перезагрузки я вернул домашние страницы своим браузерам. Но все-равно в системе осталась его деятельность. Это когда заходишь на какой-нибуть сайт, например на "ВКонтаке". То при нажатии на любую кнопку, например: Мои видео, Мои изображения, Мои друзья, Или просто нажать на кнопку "Play", чтобы послушать музыку, открывается какой-нибуть рандомный, посторонний рекламный сайт или просто рекламные таблички. Мешающие нормально Работать в интернете! А то и вовсе ссылают на вредоносные сайты с СМС-баннерами и блокираторами. Антивирус NOD32 то и дело успевает блокировать эти сайты, а иногда нет.

Стал чистить Все Папки Temp от мусора.

Систему просканировал антивирусом NOD32, потом просканировал им же с загрузочной флешки/реаниматора, и так же, просканировал Касперским. Но обнаружить заразу им так и не удалось.

Далее, вернувшись в Windows. Скачал три утилиты Spy Terminator, Super Anti Spyware и Dr.Web Cureit. Просканировал. Но проблема не решилась. И тоже, ничего толком так и не нашли.

Посмотрел автозагрузку через команду msconfig - там тоже ничего нету. (думал это какая-то программа в системе висит)

Не знаю, как прекратить эту рассылку на сторонние сайты, и что нужно сделать ?! (или что удалить)

Может есть какой-то файл, лежащий в недрах AppData, в котором нужно стереть лишнее? Или в реестре что-то почистить ?

Почистить файл host не могу, так как там содержаться только сайты от кряка для Photoshop. и больше ничего. (Photoshop я поставил еще целый год назад, и все было нормально)

Или ничего не остается сделать, как почистить куки и кеш всех браузеров (как это написано в верхнем посте) ?

но последнее проверить уже не смогу, так как я сделал полное восстановление системы через Acronis True Image.

И еще
можно ли через брандмауэр запретить закачку всяких вредоносных программ без моего ведома, с посторонних сайтов, Просто взяв и удалив из списка разрешенных программ какой-нибуть браузер, на котором я сижу? Вирусы закачиваться не будут?

•=£є○=• 28.12.2012 15:23

Попробуйте этот фриварный сканер,перед сканом обновите сигнатуры,русский интрерфейс есть : http://www.malwarebytes.org/mwb-download/
Попробуйте еще сканер Comodo Cleaning Essentials ,иструкция на скринах,напишите найдет что нибудь или нет : http://forum.igromania.ru/showpost.p...&postcount=112
Перед сканом отключите инет,может дроппер какой нибудь затаскивающий по частям хрень всякую=)
Насчет файла хост,почистить надо,к кряку он отношения не имеет,и никак не должен повлиять на работоспособность кряка=)
Почистите кэш и временные файлы инета этим,настройки в ней не трогайте : http://download.cnet.com/CCleaner/30...=dl&tag=button

В браузерах в настройках посмотрите какие нибудь левые расширения и плагины,которые вы не ставили.

Насчет антивируса,если решитесь сменить,можно поставить этот бесплатный интернет секурите,достойная вешь : http://www.comss.ru/page.php?id=1096
Только DNS ихний не ставьте :

ALIEN_6 28.12.2012 18:39

•=£є○=•, Спасибо, учту.


Но еще у меня остались вопросы. Может кто-нибуть еще подскажет

Я еще хотел узнать насчет брандмауЭр Windows - можно ли через него запретить загрузку всяких вредоносных программ без моего ведома, Просто взяв и удалив из списка "разрешенных программ" какой-нибуть браузер, например Opera, на котором я сижу? Вирусы закачиваться через Оперу не будут-ли? Или поставить сам брандмауэр в режим повышенной безопасности - включив галочку напротив Блокирование всех входящих подключений, включая подключения, находящиеся в списке разрешенных программ
Думаю, что вирусы не должны через Оперу закачиваться, так как её нет списках исключений Брандмауэра.

И последний вопрос
Когда я хочу зайти в скрытую системную папку, чтобы очистить папку Temp от мусора, Например
С:\Users\%Username%\Local Settings
,мне выскакивает системное окошко с надписью "отказано в доступе", даже если я пытаюсь туда проникнуть через загрузочную флешку!.

Я, надеюсь, вирусы могут залезать в системный файлы и папки и что-нибуть в них менять?

Благо у меня есть утилита, на загрузочной флешке, которая чистит копьютер от мусорных файлов, даже в этих системных папках.

УБИВЕТС 28.12.2012 20:02

ALIEN_6,
Читаю посты и удивляюсь, сколько гемора на ровном месте. На системном диске кроме операционки, дров и еще нескольких прог ничего не должно быть. На рабстол ярлыки перекинуть с других дисков на нужные папки и все. В случае беды, если антивири не помогли, система переустанавливается и никаких проблем (меньше часа всего то). Я хз с каких времен так делаю и своих друзей и родичей приучил. И не занимаюсь дебильными манипуляциями типа тех, что ты описываешь.

•=£є○=• 28.12.2012 21:48

УБИВЕТС,это не интересно(переустановка винды),таким образом(когда пользователь пытается все таки что то делать=) постигаются азы компьютерной грамотности Да и всякую почту,аську и.т.д каждый раз настраивать муторно.Можно сделать еще проще,если уж речь об переустановке ОС.Поставить OC,установить все проги,распилить хард Акронисом на два раздела,сделать образ этой прогой и положить на другой раздел.Прога тут : http://forum.igromania.ru/showpost.p...&postcount=205
ALIEN_6,проверьтесь Комодо как я посоветовал,установив тут галочки:
Насчет брандмауера Виндовс,поставьте лучше комодо интернет секурите,там вы конкретно будете видеть какие проги просятся в инет,соответственно решать пускать или нет: В настройках фаервола для этого нужно убрать галочку Больше я не знаю что можно сделать.Попробуйте AVZ как в шапке написано,я сам не шарю в этих скриптах,есть тут человек который шарит в них,если увидит поможет.

ALIEN_6 29.12.2012 17:46

УБИВЕТС, •=£є○=•, Вы оба правы, все правильно.

В случае неизлечимости, я как всегда, раскатываю образ на Раздел с уже готовыми программами и всеми прочими прибомбасами =). Но просто, иногда, появляется неумолимое желание саморучно расправиться с заразой и докопаться до истины.

еще раз, спасибо!

Rеy 29.12.2012 18:50

Подскажите пожалуйста по по поводу продления лицензии на KIS.
Если у меня сейчас лицензия от kis 2012 а таже сама версия 2012 и я хочу преобрести продление лицензии и перейти на версию 2013. То получается к версии 2013 я не смогу получить доступ?
Цитата:

Обратите внимание: эти пин-коды можно активировать только в программах версии 2012 и более ранних. Для версий 2013 пин-коды не действуют.
Или подразумевается активировать в версии 2012 и ввести уже активированный в версию 2013?

Fel!X 29.12.2012 23:48

Rеy, активируешь этот код на текущей версии 2012, потом скачиваешь дистрибутив kis 2013 и устанавливаешь его поверх, он сам удалит старую версию и подхватит все настройки и ключ от kis 2012.

АLPHA 30.12.2012 11:14

Подцепил заразу. Браузер Хром. На форуме мании постоянно выскакивают баннеры с рекламой. На ещё одном форуме сломались ява-скрипты (подозреваю, что причина та же). В EVE-Online во встроенном браузере на некоторых ссылках те же баннеры (внутри игры!). Вконтакт тоже был взломан, подозреваю, что сперли введенный в хроме пароль, хотя вариант, что это я неправильно 10 раз ввел пароль тоже существует. В программе clip2net вылезают ошибки, свзязанные с ява-скриптами. Больше симптомов нет.
Целый день мониторил процессы - ничего левого замечено не было. ESET Smart 5 просканировал 3 раза, AVZ два раза, CClean тоже ничего не нашел. Хром переустанавливал полностью под ноль - баннеры всё ещё есть. На IE ничего подобного не наблюдается.
Я прям даже не знаю - в какую сторону копать?
Предполагаю, что как-то связано с ява-скриптами, но как это лечить не представляю.
P.S. Не могу зайти на роутер 192.168.1.1, судя по тому, что читал в интернете - зараза может сидеть и там.
P.P.S. Походу вирус в роутере. Как его оттуда достать теперь О_о

Berser-k 30.12.2012 12:28

Роутер сбрось кнопкой и прошивку обнови. Чтоб баннеры не лезли и скрипты работали по твоему разрешению юзай мозилу с плагинами adblock и noscript, и будет тебе счастье.

АLPHA 30.12.2012 12:45

Уже сбросил роутер - не помогло. ADblock не справляется, пробовал редактировать его фильтры вручную (добавив обобщение в баннеры), тоже не всегда спасает. Мне бы теперь запустить ява-скрипты там, где они должны быть.

•=£є○=• 30.12.2012 12:55

АLPHA,проверьтесь этим сканером,обещаю что найдет что нибудь,в том числе возможно записи в реестре прописанные какой то хренью=)
Скачать : http://www.malwarebytes.org/mwb-download/


P.S люди ставьте новый Комодо,я вообще над ним офигиваю,виртуальный киоск,виртуальная клава на экране,и все нахаляву=)

АLPHA 30.12.2012 14:36

Я не знаю как они это делают, но...
Прогуглил свою проблему аж до форума касперского, нашел там описание 1 в 1 и последний пост: "сделайте аппаратный сброс у роутера и очистите куки в браузере". Учитывая, что я за последнее время успел 3 раза перезалить на него прошивку, не говоря о бесчисленном количестве сбросов, успел удалить все *.js файлы на компе, очистить все temp папки и проверить комп полдесятком антивирусов, я не надеялся, что такая банальщина сработает. Однако сработало - нажал в меню роутера factory defaults и одновременно очистил кеш хрома. Мигом заработали все java скрипты, чего уже второй день не было (баннеры на время уже исчезали). Пока баннеров нет.


Часовой пояс GMT +4, время: 02:24.

Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.