Форум IsraNET.info

Администрирование сетей и безопасность => Борьба со СПАМом => Тема начата: xtuff от 24-07-2004, 23:10

Название: Программы для удаления паразитов
Отправлено: xtuff от 24-07-2004, 23:10
Я практически не встречал еще человека, пользующегося Интернетом, который не страдал бы от всевозможных паразитов, т.е. всевозможных программ и активных компонентов Ad-ware, Spy-ware, Scum-ware, homepage Hijackers и иже с ними.
Кто-то подхватывает эту заразу случайно, по незнанию, другие страдают от них от безвыходности (например хочется музыку или фильмы нахаляву качать с Kazaa)

Одни создают эти программы "паразиты" для своих целей, другие же создают программы, целью которых является нейтрализация и уничтожение паразитов.

На какой из этих программ (для уничтожения паразитов) вы остановили свой выбор и почему?
Название: Программы для удаления паразитов
Отправлено: Ars от 25-07-2004, 09:54
Я человек осторожный + сижу в сети, в основном, под Линуксом, поэтому от проблемы паразитов (чесотка, дерматит и т.п. ;) ) не страдаю. А вот жена моя зачастую ставит всякого рода программки уж не знаю откуда, поэтому бывает, что что-нибудь подцепляем.
Для чистки Интернет Эксплорера горячо рекомендую CWSredder . Программа основывается на знаменитой HijackThis, которая занимается просмотром всего, что загружается при старте Винды. Линк не даю - достаточно набрать это слово в Гугле - получим тысячу ссылок. Очень неплохо давит подсевшие домашние страницы, включая те, которые прописываются в dll-ки.
В свое время для поиска ad/spy-ware пользвался SpyBot - только из принципа, не хотел юзать Ad-Aware, которую пользуют все. Впечатления - положительные. Многоязычный интерфейс, простота в работе. Сейчас впечатления уже менее положительные, поскольку у многих клиентов эта программа не запустилась :(
Вот и все, вкратце.
ЗЫ
А вообще, ИМХО, лучше всего для удаления мусора, который ничто не берет, использовать ручки + Гугль. Хотя и это, увы, не всегда панацея.
Название: Программы для удаления паразитов
Отправлено: xtuff от 25-07-2004, 14:18
Цитировать

А вообще, ИМХО, лучше всего для удаления мусора, который ничто не берет, использовать ручки + Гугль

Был у меня недавно случай. Клиент жаловался на то, что инет еле пашет (и это при том, что канал 2Mb) и все время выскакивают рекламки разные и вместо дом.страницы хрен знает что.

Ну я, как бывалый, говорю ему "спокуха, щас за 5 минут вылечим тебе компутер".
Поставил ему (без всякой связи в паразитам) NAV2004 а для паразитов Spybot.

NAV2004 умеет довольно неплохо определять присутствующих в системе паразитов, но, к сожалению, бороться с ними его еще не научили. Ну да и ладно, пускай Spybot борется, да и ручки вроде и того места растут, откуда следует.

Короче, заразы повырывал я ему всякой немеряно. Но и на этом дело не закончилось.
Осталась у него последняя, с которой как я ни бился, ничего поделать не смог.
Как сейчас помню что эта зараза вытворяла.
1. Вместо дом.страницы прописывался файл codlu.dll, который, и открывал чакую-то чепуху вместо дом.страницы и впридачу еще 3-4 окна с рекламками и угрозами всякими, типа "у вас обнаружен Spybot, это может сильно повредить безопасности вашего компутера. настойчиво рекомендуем немедленно его удалить при помощи нашего софта".
2. проверка показала, что codlu.dll - это не самостоятельный паразит, а генерируется при помощи пары файлов .exe, которые, в свою очередь тоже из чего-то генерируются (вот из чего, я так и не нашел).
3. ни NAV ни Spybot ничего нездорового в этом не обнаруживали, но даже утилитка, которая поставляется с последней версией Spybot 1.3 и ведет мониториг всех пытающихся запуститься без моего ведома файлов и попыток прописать что-либо в реестр, не смогла справиться с проблемой.
4. после удаления вручную как файлов .exe, так и codlu.dll, я вручную перелопатил весь реестр и везде прописал в роли дом.страницы google.com, после этого утвердил изменения в Spybote. При повторной попытке открыть IE Spybot пару раз ругнулся, что такие и такие файлы пытаются запуститься и запись в реестре кто-то пытается изменить. На все это был поставлен игнор с галочкой "больше не беспокоить".
IE после этого открывался и я снова видел вместо дом.страницы уже ставший ненавистным codlu.dll, а в Task Managerе красовались пара свежесгенерированных экзешек.

Поиск в Гугле и Тындексе не дал никаких результатов. Так как будто о codlu.dll вообще никто не слыхивал. Про экзешники я уже и не говорю, так как там названия каждый раз генерировались совершенно разные.

Вообщем, после трехчасовой битвы было принято решение переустанавливать систему заново. Но неприятный осадок все же остался.
Название: Программы для удаления паразитов
Отправлено: abram4 от 25-07-2004, 22:44
Цитировать
Для чистки Интернет Эксплорера горячо рекомендую CWSredder . Программа основывается на знаменитой HijackThis,
ИМХО , Hijackthis и CWSredder чуток разные вещи. CWSredder убивает автоматом только уже известных паразитов ( работа по типу fixblast и подобных ) а Hijackthis дает возможность вычислить и прибить гадов вручную. Правда, для этого нужен уровень чуть выше чайника, иначе можно делов натворить  :D
Из прог я бы отметил еще и  Spysweeper (http://www.webroot.com/wb/products/spysweeper/index.php). Очень неплохо чистит и защищает.
Кстати, насколько я заметил, многие из паразитов лезут через открытый ActiveX. Так вот у меня в MyIE ( теперь Maxthon ) эта фишка отключена и беспокойства гораздо меньше. При этом некоторые флешки перестали открываться, но это просто решается одноразовым разрешением для отдельно взятой страницы.
Название: Программы для удаления паразитов
Отправлено: Ars от 26-07-2004, 08:49
Цитировать
ИМХО , Hijackthis и CWSredder чуток разные вещи.

Дык кто бы спорил ;) Но CWSredder основана именно на Hijackthis, т.е. оттуда берутся все программы, а потом уже чистятся в соответствии с базой данных.
Название: Программы для удаления паразитов
Отправлено: abram4 от 28-10-2004, 17:33
Программа Олега Зайцева - AVZ :
Цитировать
Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.
Ограничения программы:
Т.к. утилита направлена в первую очередь на борьбу с SpyWare и AdWare модулями, и она не поддерживает проверку архивов разного вида (PE упаковщиков, архиваторов и т.п.), писем электронной почты и документов. Для борьбы со SpyWare в этом просто нет надобности;
Утилита не лечит программы, зараженные компьютерными вирусами. Для качественного и корректного лечения зараженной программы необходимы специализированные антивирусы (например, антивирус Касперского, DrWeb, Norton Antivirus, Panda и т.п.). Делать нечто похожее на них (изобретая тем самым велосипед) у меня нет никакого желания, тем более что вирусы такого рода встречаются все реже;

Взять можно  у автора (http://z-oleg.com/secur/avz.htm). И там же почитать статью о паразитах - SpyWare, Trojan, Backdoor - угроза безопасности вашего ПК (http://z-oleg.com/secur/nets-spy.htm)
Название: Программы для удаления паразитов
Отправлено: Dr_Death от 31-10-2004, 08:54
Весьма неплохие результаты у Pest Patrol. После SpyBot 1.3 проверка Ad-ware 6.0 нашла на компе еще полсотни паразитов, а последующая проверка Pest Patrol  нашла ещё сотни две! Сразу после установки прога делает автоматом обновление. Простой фэйс, бесплатна, ставит в автостарт следящий модуль. Есть на ftp.cc-soft.com Советы лучших собаководов!
Название: Программы для удаления паразитов
Отправлено: Xenon от 31-10-2004, 13:57
Можно сказать что 50% моей работы это чистка этой гадости - хелпдеск.
Проведя тесты пришёл к выводу что :
АДвар рульная штука
Спай бот ловит , но другое и почти не используем
Хайджак зис - как последний удар
Самая противная штука которая влазила:
Изменяется начальная страничка ихсплоера, меняется фаил хост и все сеточные прибамбасы не работают. Вернуть хост нельзя - сразу переписываются по новой. Все попытки выловить процесс провалились - форматировали.
Название: Программы для удаления паразитов
Отправлено: vita1k от 5-01-2005, 12:20
Spyware Stormer неплохая тоже но не уверен что все удаляет.SpyBot отдыхает....
Название: Re:Программы для удаления паразитов
Отправлено: nanocoder от 27-02-2006, 19:43
самой популярной программой для загрузки spyware является Windows ;). Для избавления от проблем лучше поставить все-что-угодно-не-Windows-подобное  :rolleyes: