Форум Игромании
 
Регистрация
Справка
Пользователи Календарь Сообщения за день

Soft & OS Форум о софте и операционках.

Ответ
 
Опции темы
Старый 23.06.2010, 20:31   #1
(покинул форум)
 
Аватар для Странник
 
Регистрация: 27.07.2005
Адрес: sodiman@yandex.ru
Сообщений: 4,357
Репутация: 1326 [+/-]
Защита компьютера vol.2

Данная тема на форуме Игромании является единым универсальным центром решения проблем и вопросов так или иначе связанных с защитой компьютера. Также вы можете задать здесь вопросы по лечению заражённой системы.

Игнорируя информацию в посте №1, вы тем самым высказываете неуважение к тем, кто пришёл сюда бесплатно помочь вам и другим людям, поэтому мы просим вас потратить 10-20 секунд на то, чтобы проглядеть пост №1 - как показывает практика, схожие проблемы обычно возникают у многих пользователей и на часть вопросов уже найдены ответы.

***

Это должен знать каждый (базовые правила антивирусной безопасности)
Скрытый текст:
Антивирус в первую очередь является всего лишь вашим помощником по защите системы. Это следует помнить всегда. Особенно если это бесплатный антивирус. Согласитесь, было бы слегка наивным полагать, что антивирус, созданный на одном лишь энтузиазме, обеспечит вам тот же уровень защиты, который даёт какой-нибудь дорогой защитный комплекс вроде Kaspersky CRYSTAL. Поэтому никогда не стоит слепо доверять своему антивирусу. Особенно этим грешат пользователи, которые приобрели лицензионную версию антивируса и теперь свято верят, что неприятности будут обходить их стороной. Увы... Тем не менее, вы в значительной степени повысите безопасность своего компьютера, если начнёте следовать нижеуказанным советам.

1) Съёмные носители (флэшки, переносные жёсткие диски...) в наше время являются одним из основных источников заразы. Поэтому если вы подключаете любой съёмный носитель, удерживайте клавишу Shift. Это отменит автозапуск для вставленного носителя. Затем откройте Мой компьютер, кликните правой кнопкой на съёмном носителе и выберите пункт Открыть для просмотра содержимого. Впрочем, этому вопросу Microsoft уже уделила особое внимание и Windows 7 сама спрашивает у пользователя запускать или нет файлы со съёмного носителя. Как вариант, можно просто отключить автозапуск с помощью AVZ (ссылка на скачивание ниже): выберите в нем Мастер поиска и устранения проблем - Все проблемы - Поиск - Отключить автозапуски - Выполнить.

2) Пользуйтесь альтернативным браузером (Firefox, Opera и т.д.). Стандартный браузер Internet Explorer и по сей день является главной мишенью для вирусописателей. Microsoft всячески пытается улучшить его безопасность, однако их старания зачастую пропадают втуне из-за пользователей, которые слабо разбираются в вопросах компьютерной безопасности. Например, многие заразили свои компьютеры, поддавшись на предложения сомнительных сайтов скачать и установить обновлённую версию Adobe Flash Player, QuickTime Player и т.п. На самом деле подобные вещи надо качать только с официальных сайтов или проверенных софт-порталов (например, softodrom.ru)

3) Много всякой пакости пользователи хватают вместе со всевозможными кряками и генераторами ключей. Т.е. крякнуть-то вы программу крякните, однако и сюрприз можете нехилый получить вместе с этим. Поэтому либо переходите на бесплатный софт, либо, опять-таки, качайте с проверенных мест. Рекомендуем научиться пользоваться торрентами - за раздачи с вирусами там бьют безжалостно, да и народ обычно комментирует то, что раздают.

4) Не храните ничего ценного на разделе с операционной системой. Если у вас есть какие-то ценные документы, фотографии, файлы, проекты, базы данных, то держите это всё на других разделах. Никто не знает какую пакость вы подцепите завтра - и тогда, возможно, единственным способом останется переустановка ОС.

Примечание: в отдельных случаях следование даже столь простым правилам позволяет и вовсе обходиться без установленного антивируса (для профилактики достаточно будет каждые несколько недель проверяться какой-нибудь автономной лечебной утилитой вроде CireIt! от разработчиков антивируса Dr.Web).

SMS-блокировщики (информеры)
Скрытый текст:
В центре экрана висит окно, которое невозможно закрыть или сдвинуть, а за то, чтобы убрать его, требуют отправить SMS (стоимость которого может быть любой). Естественно, никаких SMS отправлять не надо. В таких ситуациях, как правило, жёсткий диск компьютера снимается и подключается к другому, заведомо чистому, компьютеру, где сканируется антивирусом. Но бывает и так, что жёсткий диск компьютера снять невозможно или антивирус на другом компьютере не видит зловреда. В этом случае остаётся только два выхода: либо подобрать код разблокировки с помощью специального сервиса на сайте Лаборатории Касперского, либо убрать информер из автозагрузки вручную.

Чтобы убрать информер вручную, перезагрузите компьютер и нажмите F8 перед загрузкой системы. Выберите "Безопасный режим с поддержкой командной строки" (не выбирайте просто "Безопасный режим"!). Когда система загрузится, в вашем распоряжении будет лишь чёрное окно командной строки, но нам больше и не потребуется. Введите команду C:\WINDOWS\Explorer.exe - запустится Проводник. Теперь необходимо проверить список автозапуска. Пуск -> Выполнить: msconfig. На вкладке "Автозагрузка" отключите запуск всех программ с помощью соответствующей кнопки.

Следует отметить, что далеко не всегда информер прячется именно в автозагрузке, поэтому делаем Пуск -> Выполнить regedit и идём в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Кликните прямо по "Winlogon" (слово должно стать подсвеченным), чтобы справа отобразились параметры этой ветки реестра. Там нас интересует два параметра. В параметре Shell должно быть написано Explorer.exe, а в параметре Userinit - C:\WINDOWS\system32\userinit.exe. Userinit отвечает за запуск программ при входе в систему, поэтому именно в нём чаще всего и прописывают себя информеры (через запятую). Если обнаружите в Shell или Userinit что-то помимо выше указанной строчки, то аккуратно сотрите это (двойной клик - редактирование параметра).

После этого прогуляйтесь в соседнюю ветку под названием HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options - если в ней будут подветки типа explorer.exe или userinit.exe, то обязательно удалите их.

Также не лишним будет проверить параметры текущего пользователя. Путь практически такой же: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Кликните прямо по "Winlogon" (слово должно стать подсвеченным), чтобы справа отобразились параметры этой ветки реестра. Если справа вы обнаружите параметр Shell, то удалите его. Затем вернитесь на пару веток выше, в Windows\CurrentVersion\Run и проверьте список автозагрузки для этого пользователя.

На этом работа с реестром завершена. Перезагрузите компьютер.

Примечание: если при попытке запуска редактора реестра из командной строки система пишет, что редактор реестра был отключён администратором, то вам придётся набраться терпения и сначала вручную ввести такую команду:
Код:
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
***
Последние версии подобной дряни блокируют загрузку системы даже в Безопасном режиме. В этом случае остаётся только последнее средство: отредактировать реестр из-под другой системы. Для этого вам придётся либо извлечь ваш жёсткий диск и подключить его к другому компьютеру, либо загрузиться с какого-нибудь LiveCD, на котором есть редактор реестра.

Справка: реестр любой Windows представляет из себя несколько файлов, каждый из которых содержит записи определенного раздела (улья) реестра и который (при необходимости) может быть отредактирован под другой ОС через редактор реестра.

Вариант №1: подключаем ваш жёсткий диск к другому компьютеру
Для этого варианта вам потребуется второй компьютер, на котором установлена ОС Windows (любая).

Важно! Самостоятельное вскрытие системного блока может привести к нарушению гарантии!

Подключите ваш жёсткий диск, включите компьютер и дождитесь загрузки ОС. Учтите, что некоторые материнские платы очень "умные" и автоматом ставят первым загрузочным устройством свеже-подключённые железки, поэтому если вы увидите, что начала грузиться система с вашего харда, а не с основного, то придётся прогуляться в BIOS материнки и вправить ей мозги (т.е. поставить на первое место основной хард, а не ваш).

После загрузки ОС автоматически определит ваш жёсткий диск и установит для него драйвера (возможно, потребуется перезагрузка). После этого в Моём компьютере будут видны иконки разделов (локальных дисков) как основного жёсткого диска, так и вашего. Обязательно уточните на каком разделе находится именно ВАША система (та, которая заражена), поскольку Винда иногда расставляет локальные диски в Моём компьютере в каком-то бредовом порядке.

Теперь от вас потребуется особая внимательность и аккуратность.
  1. Вызовите редактор реестра (Пуск-Выполнить: regedit).
  2. Разверните его окно на весь экран, так вам будет удобнее.
  3. Кликните по ветке HKEY_LOCAL_MACHINE (именно по самому названию, а не по плюсику; название должно стать подсвеченным).
  4. Выберите вверху "Файл -> Загрузить куст" и зайдите в папку F:\WINDOWS\system32\config (диск F - это раздел диска с вашей зараженной системой; у вас буква раздела может быть другой!). В ней находится десяток файлов. Дважды кликните по файлу software (именно такой, без расширения).
Если вы всё сделаете верно, то появится маленькое окошечко с заголовком "Загрузка куста реестра" и пустой строкой. В строке пишем что-нибудь (например, 001) и нажимаем ОК. Теперь вам необходимо пройти по следующему пути: HKEY_LOCAL_MACHINE\001\Microsoft\Windows NT\CurrentVersion\Winlogon. Отредактируйте там параметры Shell и Userinit, проверьте ветку Image File Execution Options (про это см. выше).

Кроме того, обязательно проверьте список автозагрузки. Это рядом, в ветке 001\Microsoft\Windows\CurrentVersion\Run. Пожалуйста, обратите внимание: именно Windows, а не Windows NT. Кликните прямо по "Run" (слово должно стать подсвеченным), чтобы справа отобразились параметры этой ветки реестра. Вариантов два: можете либо просто снести все значения, чтобы очистить список автозагрузки, либо прибить записи выборочно, если какие-то из них вам покажутся подозрительными. В принципе, ничего системного в этом списке нет, так что можно смело всё удалять без разборка. Хотя там может быть индикатор раскладки клавиатуры (то самое RU \ EN рядом с часиками). Он всегда расположен по пути C:\WINDOWS\system32\ctfmon.exe. Его можете оставить (если он там вообще будет, конечно; если будет - проверьте, чтобы путь к нему был именно таким, как указано выше).

После того, как вы проверите все параметры и ветки, кликните по ветке "001" (именно по самому названию, а не по плюсику, её название должно стать подсвеченным) и выберите вверху "Файл -> Выгрузить куст". Теперь, когда общесистемные настройки проверены и исправлены, необходимо проверить настройки пользователя, но для этого придется сначала кое-что сделать...

Включите показ скрытых + системных файлов. Для этого откройте Мой компьютер и выберите вверху Сервис -> Свойства папки. Кстати, если у вас Windows 7, а не Windows XP, то порядок действий будет слегка иной. Сначала открываете Мой компьютер, затем 1 раз нажимаете Alt на клавиатуре. После этого вверху появятся привычные пункты (Файл, Правка...). Выбираете Сервис -> Параметры папок. В открывшемся окне переключитесь на вкладку "Вид" и измените два (!) пункта, затем нажмите ОК.

Вернитесь к окну реестра. Кликните по ветке HKEY_LOCAL_MACHINE (именно по самому названию, а не по плюсику; название должно стать подсвеченным). Выберите вверху "Файл -> Загрузить куст". Теперь необходимо загрузить куст реестра пользователя зараженной системы. Если зараженная система - это WinXP, то откройте папку F:\Documents and Settings\имя_пользователя. Соответственно, если у вас заражена Windows 7, то вам необходимо открыть папку F:\Users\имя_пользователя. В любом случае, нас интересует файл ntuser.dat. Дважды кликните по нему и введите временное название для загружаемой ветки (например, 002). Путь к выбранной ветке или параметру будет отображаться внизу окна редактора реестра - проследите, чтобы там было указанно именно HKEY_LOCAL_MACHINE\002\Microsoft\Windows NT\CurrentVersion\Winlogon. Кликните прямо по "Winlogon" (слово должно стать подсвеченным), чтобы справа отобразились параметры этой ветки реестра. Если справа вы обнаружите параметр Shell, то удалите его. Опять-таки, не забудьте проверить список автозагрузки в 002\Microsoft\Windows\CurrentVersion\Run. После этого кликните по ветке "002" (именно по самому названию, а не по плюсику, её название должно стать подсвеченным) и выберите вверху "Файл -> Выгрузить куст".

На этом редактирование реестра закончено. Можете выключить компьютер, отсоединить от него ваш жесткий диск и вернуть его в свой компьютер.


Вариант №2: редактируем реестр с помощью LiveCD
Для этого варианта вам потребуется загрузочный компакт-диск, на котором будет операционная система, позволяющая редактировать реестр Windows. Заполучить LiveCD можно несколькими способами, однако самостоятельно его делать мы точно не будем - существует достаточное количество всевозможных готовых LiveCD. Вы можете либо поискать такой диск у друзей, либо скачать его из Интернета самостоятельно и записать на болванку (правда, для этого потребуется второй компьютер с доступом в Инет, причём скорость желательно иметь повыше, да и безлимитный тариф тоже не помешает).

Справка: что такое LiveCD?

В наше время наиболее популярными являются LiveCD на основе Windows XP. В принципе, в состав LiveCD может входить что угодно, например, различные утилиты для диагностики и тестирования компьютера. Пожалуй, наиболее популярным диском такого рода является Hiren's BootCD - в его состав входит Mini Windows XP, Mini Linux, а также куча вспомогательного софта вроде утилит для тестирования оперативной памяти, утилит для переразбивки жёсткого диска и т.д. и т.п. Существуют и LiveCD на основе антивирусов (тот же Dr.Web LiveCD, ссылка на которой есть в самом конце поста №1).

Домашняя страничка Hiren's BootCD
Чтобы скачать его ISO-образ, выберите вверху слева Download - вас перенаправит описание содержимого Hiren's BootCD. Прокрутите страницу чуть ниже, где в зеленой рамочке будет строка вида "Filename: Hirens.BootCD.zip". Это прямая ссылка на скачивание образа этого диска. В скачанном архиве помимо самого образа будет еще куча всякой мелочи, но это вас интересовать не должно.

Запишите диск из скачанного образа, вставьте его в свой зараженный компьютер и загрузитесь с него. Вы увидите примерно вот такое меню: скриншот. Выберите там Mini Windows XP и нажмите Enter. После этого в оперативной памяти будет создан временный виртуальный диск и на него будет развернута Mini Windows XP. По функциональности она, естественно, сильно уступает обычной WinXP, но по интерфейсу практически полностью ее повторяет, что сильно облегчит ваши действия.

И ещё. Подавляющее большинство LiveCD сделано "у них в Америке", т.е. имеют англоязычный интерфейс, поэтому ниже приведены английские названия некоторых пунктов и кнопок. В остальном же все операции идентичны описанным выше.

Запуск редактора реестра: Start -> Run: regedit
Загрузка куста реестра нашей зараженной системы: File -> Load Hive
Выгрузка куста реестра нашей (уже как бы не зараженной) системы: File -> Unload Hive
Перезагрузить компьютер: Start -> Shut Down -> Restart

Примечание: Start - это так называется кнопка "Пуск" в английской Винде.

Важно! Hiren's BootCD представляет из себя самодельный сборник из загрузочного ПО. Сам сборник бесплатен, но следует понимать, что в его состав входит масса далеко не бесплатного софта (та же Mini Windows XP - хоть и огрызок, а всё же вполне рабочая ОС как-никак!), поэтому если его найдут у вас при какой-нибудь очередной проверке софта на лицензионность (например, на работе), то вы можете загреметь далеко и надолго по 146-ой статье, поэтому храните сей диск либо в кармане, либо дома.

Проблема с показом скрытых файлов
Диспетчер задач отключён администратором
Редактирование реестра запрещено администратором системы

Скрытый текст:
Это последствия вирусной атаки. Для устранения проблем(ы) сделайте следующее:
1) Пуск->Выполнить
2) Скопируйте и вставьте нужный код
3) Нажмите ОК для выполнения

Невозможно включить показ скрытых файлов:
Код:
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
Редактирование реестра запрещено администратором системы:
Код:
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f
Диспетчер задач отключён администратором:
Код:
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /f
Внимание! В случае успешного выполнения кода никаких сообщений выводиться не должно, поэтому после нажатия на ОК можете сразу проверять решилась проблема или нет.

Антивирусы, файрволлы...
Скрытый текст:
Ниже будут перечислены продукты самых известных разработчиков ПО для защиты компьютера. Помните, что в список попали лишь наиболее популярные решения с кратким описанием для них. У многих продуктов зачастую имеются всякие уникальные фишки, однако перечислять их здесь смысла нет (слишком уж много текста будет тогда). Поэтому обращайтесь на сайт разработчика за более подробной информацией.

Лаборатория Касперского
  • Антивирус Касперского 2011 (1 200 руб. \ 2 ПК на 1 год): антивирус + веб-антивирус
  • Kaspersky Internet Security 2011 (1 600 руб. \ 2 ПК на 1 год): антивирус + веб-антивирус + файрволл
  • Kaspersky Virus Removal Tool (бесплатно): антивирусная утилита для лечения компьютера
Доктор Веб
  • Dr.Web Pro (1 290 руб. \ 1 ПК на 1 год): антивирус + файрволл
  • Dr.Web Security Space Pro (1 990 руб. \ 2 ПК на 1 год): антивирус + веб-антивирус + файрволл
  • Dr.Web CureIt! (бесплатно): антивирусная утилита для лечения компьютера

Agnitum
  • Outpost Antivirus Pro (699 руб. \ 1 ПК на 1 год): антивирус
  • Outpost Firewall Pro (899 руб. \ 1 ПК на 1 год): файрволл
  • Outpost Security Suite Pro (1 299 руб. \ 1 ПК на 1 год): антивирус + файрволл

Microsoft Corporation
  • Microsoft Security Essentials (бесплатно): антивирус

Avira GmbH
  • Avira AntiVir Personal (бесплатно): антивирус
  • Avira AntiVir Premium (€ 17 \ 1 ПК на 1 год): антивирус + веб-антивирус
  • AntiVir Premium Security Suite (€ 25 \ 1 ПК на 1 год): антивирус + веб-антивирус + файрволл
  • Avira AntiVir Removal Tool (бесплатно): антивирусная утилита для лечения компьютера

ESET
  • Антивирус ESET NOD32 (1 080 руб. \ 3 ПК на 1 год): антивирус
  • ESET NOD32 Smart Security (1 690 руб. \ 3 ПК на 1 год): антивирус + файрволл

McAfee
  • McAfee AntiVirus Plus (999 руб. \ 1 ПК на 1 год): антивирус + веб-антивирус

avast!
  • avast! Free Antivirus (бесплатно): антивирус + веб-антивирус
  • avast! Internet Security: (1 200 руб. \ 1 ПК на 1 год): антивирус + веб-антивирус + файрволл

AVG Technologies
  • AVG Anti-Virus Free (бесплатно): антивирус + веб-антивирус
  • AVG Internet Security ($ 55 \ 1 ПК на 1 год): антивирус + веб-антивирус + файрволл

Comodo Group
  • Comodo Antivirus (бесплатно): антивирус
  • Internet Security (бесплатно): антивирус + файрволл

Zone Labs
  • ZoneAlarm Antivirus ($ 30 \ 3 ПК на 1 год): антивирус
  • ZoneAlarm Free Firewall (бесплатно): файрволл
  • ZoneAlarm Internet Security Suite ($ 50 \ 3 ПК на 1 год): антивирус + файрволл

PC Tools
  • PC Tools Spyware Doctor (бесплатно): антивирус
  • PC Tools Firewall Plus (бесплатно): файрволл
  • PC Tools Internet Security ($ 50 \ 3 ПК на 1 год): антивирус + файрволл

Вопросы от чайников про защиту компьютера (всё, что вы хотели узнать, но боялись спросить)
Скрытый текст:
Когда дело доходит до защиты компьютера, у всех пользователей возникают совершенно одинаковые вопросы. Попробуем разобраться в них...

Какой антивирус лучше всего?
Скрытый текст:
Однозначно самый популярный вопрос всех времён и народов, но, к сожалению, чёткий ответ на него дать попросту невозможно. Тому есть несколько причин:

1) Известность заразы - чем быстрее и эффективнее действует новый зловред, тем он популярнее и тем выше шанс того, что он попадет в руки вирусных аналитиков той компании, которая разработала ваш антивирус, которые, в свою очередь, выпустят новые антивирусные базы с описанием новой заразы.

2) Региональность - волна SMS-блокировщиков, захлестнувшая компьютеры год назад, прошлась прежде всего по России. Это легко было заметить по русскому тексту в них. Именно поэтому те антивирусы, которые были разработаны за границей, эту заразу очень долго не могли распознать. Грубо говоря, пользоваться желательно антивирусом, который разрабатывался в той стране, где вы живёте. Например, для России лучшим антивирусом будет Антивирус Касперского или Dr.Web.

3) Квалификация пользователя - подавляющее большинство жертв вирусописателей составляют всё же малоподготовленные пользователи, которые поддаются за всякие сомнительные предложения типа "Обновить Flash Player прямо сейчас!" или "Скачать кодек для просмотра этого ХХХ-видео".

Отдельного упоминания заслуживает HIPS - это система предотвращения вторжений. Впрочем, простым смертным она больше известна как "проактивная защита", не в последнюю очередь благодаря продуктам Лаборатории Касперского. HIPS принципиально отличается от антивирусов, т.к. антивирусы основаны на антивирусных базах, в то время как HIPS анализирует само поведение запущенной программы и, на основе полученных данных, решает: вредоносная это программа или нет. Теоретически, HIPS может обеспечить 100% защиту, однако во многих случаях последнее действие (запретить функционировать программе или всё же разрешить) остаётся за пользователем. Он должен примерно представлять как функционирует ОС, как она устроена и т.п. Однако удешевление и популяризация компьютеров привела к тому, что порядка 80% пользователей сейчас обладают крайне низкой "компьютерной грамотностью", поэтому адекватно реагировать на запросы HIPS они попросту не могут.

Простой пример: популярный во всём мире пакет Kaspersky Internet Security является, по сути, сложным многоуровневым комплексом по защите компьютера. Это своего рода крепость, возведённая вокруг операционной системы и пользовательских файлов. Важнейшую роль в безопасности играет проактивная защита (HIPS), однако многие пользователи тупо жмут "Разрешить" для всего подряд (кому-то лень разбираться что и куда там лезет, а кто-то банально не знает что отвечать). Как следствие, защита хоть и есть, но эффективно работать она не может - своего интеллекта у нее пока нет, а пользователь не хочет или не может принимать участия в решении подобных вопросов.

Так какой же антивирус лучше? Наверное, прежде всего тот, который будет вам наиболее удобен по интерфейсу и информативности сообщений. Например, некоторые любят Dr.Web именно за его лаконичный интерфейс - там нет миллиона окон с миллионом галочек (камень в огород Лаборатории Касперского). Кроме того, следует подбирать антивирус исходя из мощности вашего компьютера. Если у вас слабый процессор, то следует крайне внимательно подойти к выбору антивируса (подробнее см. ниже).

Регулярно слышу о том, что значительную часть вирусов создают сами разработчики антивирусов. Это правда?
Скрытый текст:
Крайне маловероятно. Поверьте, в мире и так достаточно людей, которые пишут вирусы и трояны. Даже если и предположить, что какая-то антивирусная компания еще и дрянь всякую втихую создаёт, то их доля от общей численности всякой заразы будет попросту ничтожной. Как говорится, овчинка выделки не стоит.

Почему антивирусы тормозят компьютер?
Скрытый текст:
Дело либо в плохой оптимизации антивирусного ядра (долго сравнивает код проверяемого файла с записями в антивирусной базе), либо в большом количестве упаковщиков, которые знает антивирус. Т.е. чем больше методов упаковки файлов (архивы, инсталляторы, образы дисков...) знает антивирус, тем дольше он будет пытаться открыть проверяемый файл всеми доступными методами. Этим, кстати, объясняется мифическое быстродействие некоторых антивирусов - они работают так же, как и любой другой антивирус, просто файлы толком открывать не умеют и поэтому подавляющее большинство данных банально не обрабатывается. Например, антивирус Касперского лидирует в области знания упаковщиков. Попробуйте понаблюдать за его процессом проверки - наверняка увидите, как он сканирует содержимое таких файлов, которые вы и знать не знали как открыть.

Кроме того, помните, что любой хороший антивирус ставит интересы безопасности выше пользовательских интересов. Например, если вы зашли в папку с кучей программ и сразу можете их запускать, то это большой минус антивирусу, поскольку наиболее правильное решение с точки зрения безопасности - это полностью заблокировать все объекты в папке и начать методично проверять их один за другим.

Правда, что бесплатные антивирусы хуже платных?
Скрытый текст:
Смотря что понимать под словом "хуже". Да, вирусная база у них наверняка не такая большая, как у платных аналогов, они наверняка знают меньше упаковщиков, они могут обладать какими-нибудь не особо приятными глюками и багами (хотя все разработчики постоянно совершенствуют свои творения). Еще они могут иметь невнятный или неудобный интерфейс, но это уже вопрос личных предпочтений - то, что не понравится одному человеку, вполне может прийтись по душе другому.

С другой стороны, можно попытаться как-то скомпенсировать недостатки бесплатных решений. Например, повысить чувствительность антивирусного монитора - безусловно, тогда будет больше ложных срабатываний и выше нагрузка на процессор, но и шанс поймать какую-то особо хитрую пакость вырастет на порядок. А вот незнание различных методов упаковки объектов компенсировать не получится никак. Разве что собственную осторожность повысить (т.е. не запускать все подряд).

Лучше хоть какая-то защита, чем никакая!
Скрытый текст:
Обычно в таких случаях намекают на бесплатные решения. Но, товарищи, подумайте - эта "хоть какая-то" защита точно так же слопает часть ресурсов вашего компьютера, как и платный антивирус. И если уж жертвовать производительностью, то не логичнее было бы получить максимум защиты?

Многие антивирусы продаются с ключами на 2 или 3 компьютера. Наверняка среди ваших друзей и знакомых найдется тот, кто тоже заинтересован в приобретении лицензионного ключика. Например, Антивирус Касперского стоит 1 200 рублей. На первый взгляд, сумма достаточно ощутимая. Но если разделить ее поровну, то получится всего 600 рублей. Сами подумайте: целый год (год!) вы не будете знать проблем с поиском ключей и обновлением антивируса.

Что такое веб-антивирус?
Скрытый текст:
Веб-антивирус перехватывает и блокирует выполнение скрипта, расположенного на сайте, если он представляет угрозу. В частности, упомянутые выше SMS-информеры часто проникают на компьютер именно благодаря уязвимости в браузерах. Впрочем, отсутствие веб-антивируса еще не делает тот или иной продукт плохим. Скорее всего, антивирус поймает тот самый SMS-информер при попытке запуститься.

Зачем нужен файрволл? У меня ведь уже есть антивирус!
Скрытый текст:
Файрволл служит для контроля над сетевыми соединениями. Главным образом он служит для того, чтобы разрешать \ запрещать сетевую активность какого-либо приложения. Например, многие программы очень любят втихую лазить за обновлениями. Файрволл позволит вам отслеживать подобную активность. Кроме того, файрволл призван защитить ваш компьютер от сетевых атак. Например, файрволл закрывает все порты (за исключением тех, для которых созданы правила), а также препятствует как сканированию портов, так и прямым атакам, которые обычно имеют своей целью прямой вред (заражение компьютера-жертвы или его частичная неработоспособность). Например, знаменитый червь Kido распространяет себя именно по сети.

Нужен или нет вам файрволл? Зависит от вашего типа подключения к сети. Например, пользователи, которые используют дома маршрутизатор, могут обойтись и без файрволла, поскольку маршрутизатор покруче любого файрволла будет (ввиду того, что он тупо отбрасывает все запросы извне, кроме тех, что инициализировал сам пользователь). Однако если ваш компьютер напрямую подключён к городской локальной сети провайдера, то файрволл жизненно необходим - в сети обязательно найдется какой-нибудь чайник, заражённый компьютер которого случайным образом пытается атаковать всех подряд.

Примечание: данный список вопросов и ответов составлен на основе ваших же вопросов. Поэтому если вы считаете, что список нужно дополнить или, наоборот, убрать устаревшую информацию, то смело пишите об этом в теме. Сделаем форум удобнее для всех!

***

Небольшое послесловие

Мы никоим образом не призываем вас сидеть только на платных продуктах или, наоборот, яростно поддерживать Freeware-решения. Вопрос безопасности - вопрос серьезный. И решать должны прежде всего вы сами, исходя из ваших финансовых возможностей, ценности информации, хранящейся на компьютере и просто личных предпочтений в конце концов.

Что делать, если вы подозреваете, что ваш компьютер заражён
  1. Проверить компьютер cureit
  2. Скачать AVZ (5Мб)
  3. Открыть
  4. Файл -> Обновление баз
  5. В окне программы нажать кнопочку "Пуск" (в настройках ничего не трогаем, с результатами проверки ничего не делаем)
  6. Файл -> Исследование системы
  7. На выходе получим файл avz_sysinfo.htm
  8. Выкладываем его в Интернет на любой из файловых хостингов (RGhost, slil.ru и т.п.)
  9. Ссылку на скачку даём в тему
  10. Ждём код скрипта от добрых самаритян
  11. Идём в "Файл -> Выполнить скрипт", копируем туда полученый ранее код скрипта, выполняем.

Что делать, если вы не можете зайти на сайты антивирусных компаний
Скачайте любую автономную лечебную утилиту последней версии (например, Dr.Web CureIt!) из другого места и просканируйте ей компьютер (альтернативная ссылка на Dr.Web CureIt!).

Полезные ссылки
Dr.Web LiveCD (образ загрузочного диска с антивирусом)
неКраткий ликбез по вирусам (много мусора)
Тесты антивирусов, обзоры софта для защиты компьютера и т.п.
Для тех, кто хочет поставить несколько антивирусов (юмор)
Сравнительные описания антивирусов (тоже юмор)


Последний раз редактировалось Kentаvr; 14.08.2012 в 14:53.
Странник вне форума  
Отправить сообщение для Странник с помощью ICQ Отправить сообщение для Странник с помощью Skype™ Ответить с цитированием
Старый 14.04.2014, 18:10   #601
Новичок
 
Регистрация: 03.06.2006
Сообщений: 61
Репутация: 11 [+/-]
Lightbulb

to Nike
Я вот могу сказать что за 6 лет забыл что значит "нужно проверять флешки и программы на вирусы"
я даже плохо понимаю для чего нужно постоянно проверять и переустанавливтаь операционную систему.
и я не понимаю как можно платить за ОС и за антивирусы и за файрволлы на PC - свободной платформе, это не платформа микрософт. она ей не принадлежит. Они только создают иллюзию того что их продукция нужна и подвязывают её как могут к своему софту. не всегда получается правда.

Лично я сказал бы как Жак Фреско правда на совсем другую тему.
Подход Linux Mint позволяет быть дружественнее намного к пользователю и при этом на несколько уровней более защищённым себя чувствовать когда не нужно по каждому чиху боятся , а вдруг вирус, а вдруг украдут деньги. Тем более настоящих вирусов до сих пор нет. единственное что есть это уязвимости в серверном ПО которые используются точечно хакерами. и дома такое ПО не ставят.

Я вообще сделал всё что смог чтобы люди смогли играть под линукс
в привычные виндовс игры и при этом быть защищёнными и разумеется не теряя никаких возможностей обычного Linux Mint который пожалуй самое удобное и не перегруженное решение из тех что есть.
Надеюсь кому то будет полезна моя работа и моя сборка дистрибутива.
Я всё таки этим уже несколько лет занимаюсь и выкладывать наработки начал относительно недавно.

Тут можно посмотреть какие игры я протестировал на запуск
это был тест более 150 игр.
Даже ещё не всё залито.
https://www.youtube.com/user/dbscript4dev

Тут можно скачать дистрибутив
http://rutracker.org/forum/viewtopic.php?t=4692014
Эта ссылка на самую новую сборку. другого способа поделится я не нашёл.
Разумеется дистрибутив бесплатный.

Конечно Батлу 4 так не запустить, но вот в 90% существующих и _НЕ_портированных игр поиграть можно.

Возм. отдельную тему конечно надо для этого создать ,но я не знаю где.
__________________
Легальная и бесплатная ОС для дома и для игр на базе Linux Mint Mate 17

http://forum.igromania.ru/showthread.php?t=137855

Последний раз редактировалось djalex; 14.04.2014 в 18:17.
djalex вне форума  
Ответить с цитированием
Старый 15.04.2014, 12:53   #602
Злостный флудоискатель
 
Аватар для Nike
 
Регистрация: 03.03.2003
Сообщений: 4,298
Репутация: 5494 [+/-]
Цитата:
Сообщение от djalex Посмотреть сообщение
Я вот могу сказать что за 6 лет забыл что значит "нужно проверять флешки и программы на вирусы"
я даже плохо понимаю для чего нужно постоянно проверять и переустанавливтаь операционную систему.
Это всё очень классно и круто. Единственное, что я на это могу возразить, что я тоже обычно не переустанавливаю систему на всём сроке жизни железа. Да и активных вирусов я у себя никогда не видел.

А теперь вопрос по существу: что архитектурно в linux, без учета тюнинга, мешает работать тем-же *локерам и крипторам? Или сейчас мне начнут читать лекции про noexec? Так это тюнинг. Можно, я тогда начну читать лекции про AppLocker, ACL и Software Restriction Policies, которые позволяют сделать ровно тоже самое и местами даже круче? Думать надо? Так и linux это не отменяет, а в ином случае система убивается неосторожно введенным однострочником на перле %) То, что классических вирусов нет - так и под винду их уже поискать надо. Последнее широко распространенное - neshta и какой-то там сектор, которые появились чуть ли не 10 лет назад. С тех пор пусто. Ну и любимая всеми джава и флеш подвержены одинаковым уязвимостям на всех платформах. Да и фишингу линукс не особо противостоит. Последнее время стало модно атаковать роутеры с подменой настроек в них. Ничего линукс воткнутый в этот роутер не сделает, пользователь точно так-же станет жертвой фишинга. НЕЛЬЗЯ выключать голову независимо от операционной системы и точка. Не дает линукс никаких архитектурных приемуществ для противостояния зловредам.

Ещё раз, я не против линукса и скорее даже за. Но позиционировать его как "теперь вы в танке" - в корне неверно и даже вредно.


Про отсутсвие проблем - ну не поверю. Особенно классно, когда в системе ломается графический стек по какой угодно причине. Их очень много. Или, например, апт начинает орать про несовпадение ключей репозитория и локальных. Без гуглинга сможешь починить? Очень сомневаюсь, что среднестатистический пользователь в такой ситуации вообще что-то вменяемое сможет сделать.

Ну и по этой ОС есть отдельный раздел.
__________________
Отсутствие закона не освобождает от ответственности
Nike вне форума  
Отправить сообщение для Nike с помощью ICQ Ответить с цитированием
Старый 16.04.2014, 05:24   #603
Новичок
 
Регистрация: 03.06.2006
Сообщений: 61
Репутация: 11 [+/-]
проблемы есть только у "счастливых" обладателей ATI . в основном всё ломается у них =)
На Nvidia всё спокойно, как выкинул в мусорку Radeon 2900 стало легко сразу.
Хотя кстати АМД обещала исправится и сделать драйвер который очень легко будет ставится настраиватся и работать. Не иначе как Valve их там всех попинывает )
http://radeon.ru/?select=more&f=2014_04&new=6

Технически поломать можно всё.
и я не настолько высокого уровня спец чтобы грамотно и по фактам ответить почему линукс всёже намного безопаснее.
да не как в танке, и если человеку посоветуют поставить патч Бармина (посмотрите в Лурке что это) и он его поставит - то да он очень удивится тому КАК была решена его проблема. и разумеется будет недоволен.но надо думать что за решение предлагается конечно же. Мозг отключать - это всегда плохое решение.

Просто линукс (Минт в особеености) это одно из решений. и на практике перевода людей - довольно неплохое решение.
Особенно если людям после остановки отключить обновление до следующих версий ОС ( основное число проблем было 3-4 лет назад именно от этого)

благодарю за ссылку.
__________________
Легальная и бесплатная ОС для дома и для игр на базе Linux Mint Mate 17

http://forum.igromania.ru/showthread.php?t=137855
djalex вне форума  
Ответить с цитированием
Старый 18.04.2014, 15:07   #604
Чахлый скамп
 
Аватар для Inteligent
 
Регистрация: 26.09.2007
Адрес: Deep
Сообщений: 2,226
Репутация: 516 [+/-]
Проблема такая: есть комп с Win Xp на котором не открывается twitter.com. Вместо сайта Хром сообщает об ошибке SSL:
Скрытый текст:
Сертификат, полученный в ходе попытки установить соединение, имеет неверный формат, и Chrome не может использовать его для защиты ваших данных.
Тип ошибки: Malformed certificate
Кому выдан: twitter.com
Кем выдан: VeriSign Class 3 Extended Validation SSL CA
Хеши открытых ключей: sha1/FXnwvO30nbpcJgjDK6bH+rGSqEo= sha256/qaKZwjzvNNGAc/ryUbwfqL2oArYbz4OPU22TnZ8MxNc= sha1/rkrX+bOA4RKTMrtS3loJDFIbM9A= sha256/OTV6OSADZrQuFMItaBc+5XvItK1Ljeify/yvIthNjvM= sha1/sYEIGhmkwJQf+uiVKMEkyZs0rMc= sha256/JbQbUG5JMJUoI6brnx0x3vZF6jilxsapbXGVfjhN8Fg=


До этого на компе был обнаружен и вычещен зловред/ Данные с virustotal:
Скрытый текст:
Антивирус Результат Дата обновления
AVG Generic_r.IO 20140418
Agnitum Trojan.DL.Agent!DP8+lS54pkk 20140417
AhnLab-V3 PUP/Win32.Downloader 20140417
AntiVir TR/Dldr.Agent.324784 20140418
Antiy-AVL Trojan/Win32.SGeneric 20140418
Avast Win32:InstalleRex-BI [PUP] 20140418
ByteHero Trojan.Exception.gen.101 20140418
Comodo Application.Win32.InstalleRex.AKF 20140418
DrWeb Trojan.Siggen4.41297 20140418
ESET-NOD32 a variant of Win32/TrojanDownloader.Agent.AKF 20140418
Fortinet W32/Agent.AKF!tr 20140418
GData Win32.Application.EZDownloader.A 20140418
Ikarus Trojan-Dropper.Agent 20140418
K7AntiVirus Trojan ( 004975961 ) 20140418
K7GW Trojan ( 004975961 ) 20140418
Kaspersky not-a-virusownloader.Win32.Agent.bpea 20140418
Malwarebytes PUP.Optional.Installrex 20140418
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious.H 20140418
NANO-Antivirus Trojan.Win32.Siggen4.cvpheq 20140418
Panda Trj/Genetic.gen 20140418
Sophos InstallRex 20140418
TotalDefense Win32/Tnega.KVDIJa 20140417
VBA32 TrojanDownloader.Agent 20140418
VIPRE Installerex/WebPick (fs) 20140418

В автозагрузке чисто, hosts пустой, посторонних процессов нет, антивирус (COMODO) при полном сканировании ничего не нашёл, все куки, временные файлы и сертификаты SSL подчищены стандартными средствами винды, кэш, кукм и файлы Хрома так же вычещины. Но проблема остаётся.

Из-за чего это может быть?
Inteligent вне форума  
Ответить с цитированием
Старый 18.04.2014, 19:04   #605
Злостный флудоискатель
 
Аватар для Nike
 
Регистрация: 03.03.2003
Сообщений: 4,298
Репутация: 5494 [+/-]
проверь настройки dns на компьютере и на роутере. Как минимум в одном месте они скорее всего изменены зловредом.
__________________
Отсутствие закона не освобождает от ответственности
Nike вне форума  
Отправить сообщение для Nike с помощью ICQ Ответить с цитированием
Старый 18.04.2014, 19:32   #606
Чахлый скамп
 
Аватар для Inteligent
 
Регистрация: 26.09.2007
Адрес: Deep
Сообщений: 2,226
Репутация: 516 [+/-]
Nike
Проверял. В роутер вбиты гугловские ДНС (8.8.8.8 и 8.8.4.4). Компьютер берёт ДНС от роутера (в настройках сетевого подключения ничего подозрительного). В той же локальной сети работает другой комп под Win 7 - с него твиттер открывается нормально. Проводил трасировку до twitter.com с обоих ПК - маршруты и конечные адреса совпадают.

Последний раз редактировалось Inteligent; 20.04.2014 в 22:41.
Inteligent вне форума  
Ответить с цитированием
Старый 19.04.2014, 10:35   #607
Шоссе в никуда
 
Аватар для toymax

 
Регистрация: 01.08.2008
Адрес: ™
Сообщений: 11,623
Репутация: 2804 [+/-]
Купил вчера за 300 рублей McAfee IS 2014 в DNS (причем постарались обмануть подсунув версию 2013-го года, с эмблемой DNS на диске, а так то они один в один похожи. Сволота такая, пользуется слепошаростью). Пришлось звонить в магазин, ругаться и ехать менять)
По версии GMSS или как их там, вроде хороший, но с активацие траблы, стер защитную наклейку, вбил, все равно, - вам осталось 15 дней. сейчас выходные, в понедельник придеться опять ругаться с поддержкой.

Добавлено через 3 часа 36 минут
Не, там нужно было просто потвердить подписку, но все это запрятано конечно по ихней логистике. Думаю для дома полный норм.
__________________

Последний раз редактировалось toymax; 19.04.2014 в 14:12. Причина: Добавлено сообщение
toymax на форуме  
Отправить сообщение для toymax с помощью ICQ Ответить с цитированием
Старый 02.05.2014, 11:33   #608
Гейммастер
 
Аватар для •=£є○=•
 
Регистрация: 19.09.2009
Адрес: 🌐
Сообщений: 7,014
Репутация: 1056 [+/-]
Inteligent,попробуйте в настройках браузера убрать галочку тут :
Скрытый текст:
__________________
💾💾💾💾💾💾💾💾💾💾💾💾
tr10nix
•=£є○=• вне форума  
Ответить с цитированием
Старый 02.05.2014, 22:08   #609
Гейммастер
 
Аватар для Berser-k

 
Регистрация: 17.02.2009
Сообщений: 5,435
Репутация: 726 [+/-]
Цитата:
Сообщение от toymax Посмотреть сообщение
Купил вчера за 300 рублей McAfee IS 2014
а за чем, адобфлешплеер обновляешь и тебе это дают в нахаляву, ну и если честно McAfee антивирь так на троечку.
__________________
Если ты нуб с кривыми руками это не повод называть всех читерами
Berser-k вне форума  
Ответить с цитированием
Старый 03.05.2014, 13:44   #610
Гейммастер
 
Аватар для •=£є○=•
 
Регистрация: 19.09.2009
Адрес: 🌐
Сообщений: 7,014
Репутация: 1056 [+/-]
Цитата:
Сообщение от Berser-k Посмотреть сообщение
а за чем, адобфлешплеер обновляешь и тебе это дают в нахаляву
Вы наверное спутали с облачным сканером по требованию McAfee Security Scan Plus.А у него McAfee Internet Security 2014(промо-акция на 6месяцев).Кстати их вроде как купил Intel.Cам основаетель McAfee еще тот кадр,обвиненный в убийстве,и бежавший из США.Сам антивирус не плох,на мой взгляд.
__________________
💾💾💾💾💾💾💾💾💾💾💾💾
tr10nix
•=£є○=• вне форума  
Ответить с цитированием
Старый 03.05.2014, 17:59   #611
Гейммастер
 
Аватар для Berser-k

 
Регистрация: 17.02.2009
Сообщений: 5,435
Репутация: 726 [+/-]
Цитата:
Сообщение от •=£є○=• Посмотреть сообщение
Вы наверное спутали с облачным сканером
да, точно, ни чего не скажу про McAfee Internet Security 2014, на работе стоял 2012-2013-й , так это что то с чем то, никакой от него пользы вообще не было, что есть что нет антивиря, учитывая что сеть корпоративная и выхода в инет нет, он не ловил даже простейшую заразу. Ролик(18+) кстати в тему о качестве продукта.
__________________
Если ты нуб с кривыми руками это не повод называть всех читерами

Последний раз редактировалось Berser-k; 03.05.2014 в 18:12.
Berser-k вне форума  
Ответить с цитированием
Старый 10.05.2014, 16:45   #612
Юзер
 
Аватар для ~Ghost~
 
Регистрация: 24.03.2007
Адрес: лучший город Земли
Сообщений: 135
Репутация: 63 [+/-]
Надеюсь в той теме пишу. Вчера начала вылазить реклама в браузере Chrome, вконтакте была везде по углам, бокам. На других сайтах, в правом верхнем углу браузер приобретал форму завернувшийся странички, при наведении курсора уголок только больше разворачивался и там опять реклама. Постоянно всплывала реклама борьбы с раком в правом нижнем углу. Установил утилиту Adblock Plus, все перестало всплывать, НО это я ведь лишь заблокировал всплывающую рекламу, от этой заразы я наверняка не избавился, может кто сталкивался, чтобы точно удалить этот вирус??
~Ghost~ вне форума  
Ответить с цитированием
Старый 16.05.2014, 10:33   #613
Гейммастер
 
Аватар для •=£є○=•
 
Регистрация: 19.09.2009
Адрес: 🌐
Сообщений: 7,014
Репутация: 1056 [+/-]
~Ghost~,да скорее всего ничего подозрительного нет,обычная реклама.
Можете почистить мусор и кэш в браузерах этим : http://privacyroot.com/software/www/ru/wipe.php
Установить эту банерорезку,и спать спокойно : http://www.comss.info/page.php?al=Adguard_Premium_Comss
Кстати о Маккафи : http://www.comss.info/page.php?al=Mc...lus_2014_1year
to djalex :
Скрытый текст:
__________________
💾💾💾💾💾💾💾💾💾💾💾💾
tr10nix

Последний раз редактировалось •=£є○=•; 16.05.2014 в 18:59.
•=£є○=• вне форума  
Ответить с цитированием
Старый 22.05.2014, 06:34   #614
Шоссе в никуда
 
Аватар для toymax

 
Регистрация: 01.08.2008
Адрес: ™
Сообщений: 11,623
Репутация: 2804 [+/-]
Цитата:
Сообщение от •=£є○=• Посмотреть сообщение
А у него McAfee Internet Security 2014(промо-акция на 6месяцев)
Только у меня не промо, а ОЕМ диск на год. В связи с этим вот что заинтересовало, поставил его же еще и на ноут, прокатило, и у меня и там все обновляется без проблем и что порадовало, на ноуте отсчет начался с нуля (чистый год), тогда как у меня 331 день. Вообще я считал. что указав мыло регистрации, дни окажутся идентичными. Вопрос в чем, каковы шансы, что они вычислят мои действия? Один на миллион? А то может я еще и дв. брату поставлю на комп и на ноут (покупали их одинаковые в один день), больше претендентов нет, так вот четыре единицы выдержит один ключ без палева?
__________________
toymax на форуме  
Отправить сообщение для toymax с помощью ICQ Ответить с цитированием
Старый 30.05.2014, 14:33   #615
Felis Manul
 
Аватар для Гурбаи Ёбой
 
Регистрация: 19.04.2009
Адрес: Где-то в степи
Сообщений: 2,562
Репутация: 743 [+/-]
На ПК стоит лицензионный Kaspersky Internet Security, как сохранить лицензию при переустановке системы? Как можно определить, какая программа при включении ПК открывает ссылку на сайт?
__________________
Видишь котика — погладь котика.
Тебе всё равно, а котику приятно. Ну, уличных можно гладить в перчатке.
Касается, разумеется, тех, кто котиков любит. Кто не любит — может просто не пинать котика лишний раз, ему тоже приятно будет.
=^_^= >^_^< -}^_^{-
Гурбаи Ёбой вне форума  
Ответить с цитированием
Старый 31.05.2014, 00:03   #616
Злостный флудоискатель
 
Аватар для Nike
 
Регистрация: 03.03.2003
Сообщений: 4,298
Репутация: 5494 [+/-]
Цитата:
Сообщение от Гурбаи Ёбой Посмотреть сообщение
Как можно определить, какая программа при включении ПК открывает ссылку на сайт?
process explorer может показать дерево процессов. Родитель браузера и открывает ссылки. Может просто ярлык в автозапуск прописан быть.
__________________
Отсутствие закона не освобождает от ответственности
Nike вне форума  
Отправить сообщение для Nike с помощью ICQ Ответить с цитированием
Старый 31.05.2014, 19:29   #617
Новичок
 
Аватар для Димсон
 
Регистрация: 04.08.2008
Адрес: Россия
Сообщений: 51
Репутация: 77 [+/-]
Вот такая фигня случилась с хромом:
Скрытый текст:

Не знаю, как выпилить. Включен адблок, в расширениях висит также вот эта фигня, неотключаемая:
Скрытый текст:

При переходе на ссылочку под окошком кидает сюда:
Скрытый текст:

А еще, когда тыкаешь на шапки некоторых сайтов или ссылки, иногда кидает вот на такой адрес, при этом белая страница:
Скрытый текст:
http://canadaalltax.com/z/?f=pjkKqdgKpdgKrTk8fHw9rdw8qdCFqTY%3D&eid=762&hid= 1635928729066837084&pid=0&ch=666&rf=http%3A%2F%2Fl enta.ru%2F&s=px.pluginh&r=0.085420475108549
Димсон вне форума  
Ответить с цитированием
Старый 01.06.2014, 16:07   #618
Гейммастер
 
Аватар для •=£є○=•
 
Регистрация: 19.09.2009
Адрес: 🌐
Сообщений: 7,014
Репутация: 1056 [+/-]
Димсон,прога портативная ( сканер) тут,распакуешь и запустишь экзешник SpyHunter4.Обновишь сигнатуры,поставишь галочки где я пометил и просканируй диск с Виндой.
Скрытый текст:

Найдет очень много чего,но все не удаляй,только то что связано со словосочетанием Online Browser Advertising ads. Информация по этой Аdware.
__________________
💾💾💾💾💾💾💾💾💾💾💾💾
tr10nix
•=£є○=• вне форума  
Ответить с цитированием
Старый 07.08.2014, 14:06   #619
Шоссе в никуда
 
Аватар для toymax

 
Регистрация: 01.08.2008
Адрес: ™
Сообщений: 11,623
Репутация: 2804 [+/-]
В силу некоторых причин (напишу ниже) с Маккафи расстаться мне пришлось. Ну, опять NIS, выцарапал ключ на полгода и вроде все путем.
Но попалась (ибо мониторю) акция http://www.comss.info/page.php?al=No...10_1_year_free
Да, ключ прислали, правда через 10 минут. Решил проверить. Поставил и вот такая штука, он мне приглянулся. Как бы невзначай паленые экзешники вышарил, но ведь карантин у него в главном окне и там можно уже сказать либо да. либо нет. В остальных случаях спрашивает, как Комодо, но не так исстервленно.
Наверно все таки он будет пусть. Целый год!
_______
О Маккафи. Переставлял систему на реальный Home Premium. И вот надо ж, ВСЕГДА себя обозначал в имени компьютера одинаково. А тут решил другое сделаю. И все. Маккафи говорит, у нас двое уже есть, ты лишний. Ему привет.
И хотя бы помнил, как я раньше себя в виндах называл, разве запомнишь.
___________________
Там в отзывах некоторые пишут, что Norman систему грузит, что то пока я такого совсем не увидел.
__________________

Последний раз редактировалось toymax; 07.08.2014 в 14:16.
toymax на форуме  
Отправить сообщение для toymax с помощью ICQ Ответить с цитированием
Старый 07.08.2014, 18:11   #620
Злостный флудоискатель
 
Аватар для Nike
 
Регистрация: 03.03.2003
Сообщений: 4,298
Репутация: 5494 [+/-]
Да фигня адская этот норман. Ни разу не видел, чтобы он что-то не сверхпопулярное ловил. Идея была неплоха, но она только была. По качеству продукт никакой. Комод кстати работает почти идеально... но у него где-то толи утечка, толи что, через 3-5 суток аптайма комп разве что ресетом перезагрузить можно, весь дисковый ио останавливается.
__________________
Отсутствие закона не освобождает от ответственности
Nike вне форума  
Отправить сообщение для Nike с помощью ICQ Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 11:47.


Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Rambler's Top100 Яндекс цитирования