Программы для удаления паразитов

Автор xtuff, 24-07-2004, 23:10

« предыдущая тема - следующая тема »
Вниз

xtuff

Я практически не встречал еще человека, пользующегося Интернетом, который не страдал бы от всевозможных паразитов, т.е. всевозможных программ и активных компонентов Ad-ware, Spy-ware, Scum-ware, homepage Hijackers и иже с ними.
Кто-то подхватывает эту заразу случайно, по незнанию, другие страдают от них от безвыходности (например хочется музыку или фильмы нахаляву качать с Kazaa)

Одни создают эти программы "паразиты" для своих целей, другие же создают программы, целью которых является нейтрализация и уничтожение паразитов.

На какой из этих программ (для уничтожения паразитов) вы остановили свой выбор и почему?

Ars

Я человек осторожный + сижу в сети, в основном, под Линуксом, поэтому от проблемы паразитов (чесотка, дерматит и т.п. ;) ) не страдаю. А вот жена моя зачастую ставит всякого рода программки уж не знаю откуда, поэтому бывает, что что-нибудь подцепляем.
Для чистки Интернет Эксплорера горячо рекомендую CWSredder . Программа основывается на знаменитой HijackThis, которая занимается просмотром всего, что загружается при старте Винды. Линк не даю - достаточно набрать это слово в Гугле - получим тысячу ссылок. Очень неплохо давит подсевшие домашние страницы, включая те, которые прописываются в dll-ки.
В свое время для поиска ad/spy-ware пользвался SpyBot - только из принципа, не хотел юзать Ad-Aware, которую пользуют все. Впечатления - положительные. Многоязычный интерфейс, простота в работе. Сейчас впечатления уже менее положительные, поскольку у многих клиентов эта программа не запустилась :(
Вот и все, вкратце.
ЗЫ
А вообще, ИМХО, лучше всего для удаления мусора, который ничто не берет, использовать ручки + Гугль. Хотя и это, увы, не всегда панацея.
---Модератор разной паршивости---

xtuff

Цитировать

А вообще, ИМХО, лучше всего для удаления мусора, который ничто не берет, использовать ручки + Гугль

Был у меня недавно случай. Клиент жаловался на то, что инет еле пашет (и это при том, что канал 2Mb) и все время выскакивают рекламки разные и вместо дом.страницы хрен знает что.

Ну я, как бывалый, говорю ему "спокуха, щас за 5 минут вылечим тебе компутер".
Поставил ему (без всякой связи в паразитам) NAV2004 а для паразитов Spybot.

NAV2004 умеет довольно неплохо определять присутствующих в системе паразитов, но, к сожалению, бороться с ними его еще не научили. Ну да и ладно, пускай Spybot борется, да и ручки вроде и того места растут, откуда следует.

Короче, заразы повырывал я ему всякой немеряно. Но и на этом дело не закончилось.
Осталась у него последняя, с которой как я ни бился, ничего поделать не смог.
Как сейчас помню что эта зараза вытворяла.
1. Вместо дом.страницы прописывался файл codlu.dll, который, и открывал чакую-то чепуху вместо дом.страницы и впридачу еще 3-4 окна с рекламками и угрозами всякими, типа "у вас обнаружен Spybot, это может сильно повредить безопасности вашего компутера. настойчиво рекомендуем немедленно его удалить при помощи нашего софта".
2. проверка показала, что codlu.dll - это не самостоятельный паразит, а генерируется при помощи пары файлов .exe, которые, в свою очередь тоже из чего-то генерируются (вот из чего, я так и не нашел).
3. ни NAV ни Spybot ничего нездорового в этом не обнаруживали, но даже утилитка, которая поставляется с последней версией Spybot 1.3 и ведет мониториг всех пытающихся запуститься без моего ведома файлов и попыток прописать что-либо в реестр, не смогла справиться с проблемой.
4. после удаления вручную как файлов .exe, так и codlu.dll, я вручную перелопатил весь реестр и везде прописал в роли дом.страницы google.com, после этого утвердил изменения в Spybote. При повторной попытке открыть IE Spybot пару раз ругнулся, что такие и такие файлы пытаются запуститься и запись в реестре кто-то пытается изменить. На все это был поставлен игнор с галочкой "больше не беспокоить".
IE после этого открывался и я снова видел вместо дом.страницы уже ставший ненавистным codlu.dll, а в Task Managerе красовались пара свежесгенерированных экзешек.

Поиск в Гугле и Тындексе не дал никаких результатов. Так как будто о codlu.dll вообще никто не слыхивал. Про экзешники я уже и не говорю, так как там названия каждый раз генерировались совершенно разные.

Вообщем, после трехчасовой битвы было принято решение переустанавливать систему заново. Но неприятный осадок все же остался.

abram4

Цитировать
Для чистки Интернет Эксплорера горячо рекомендую CWSredder . Программа основывается на знаменитой HijackThis,
ИМХО , Hijackthis и CWSredder чуток разные вещи. CWSredder убивает автоматом только уже известных паразитов ( работа по типу fixblast и подобных ) а Hijackthis дает возможность вычислить и прибить гадов вручную. Правда, для этого нужен уровень чуть выше чайника, иначе можно делов натворить  :D
Из прог я бы отметил еще и  Spysweeper. Очень неплохо чистит и защищает.
Кстати, насколько я заметил, многие из паразитов лезут через открытый ActiveX. Так вот у меня в MyIE ( теперь Maxthon ) эта фишка отключена и беспокойства гораздо меньше. При этом некоторые флешки перестали открываться, но это просто решается одноразовым разрешением для отдельно взятой страницы.

Ars

Цитировать
ИМХО , Hijackthis и CWSredder чуток разные вещи.

Дык кто бы спорил ;) Но CWSredder основана именно на Hijackthis, т.е. оттуда берутся все программы, а потом уже чистятся в соответствии с базой данных.
---Модератор разной паршивости---

abram4

Программа Олега Зайцева - AVZ :
Цитировать
Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.
Ограничения программы:
Т.к. утилита направлена в первую очередь на борьбу с SpyWare и AdWare модулями, и она не поддерживает проверку архивов разного вида (PE упаковщиков, архиваторов и т.п.), писем электронной почты и документов. Для борьбы со SpyWare в этом просто нет надобности;
Утилита не лечит программы, зараженные компьютерными вирусами. Для качественного и корректного лечения зараженной программы необходимы специализированные антивирусы (например, антивирус Касперского, DrWeb, Norton Antivirus, Panda и т.п.). Делать нечто похожее на них (изобретая тем самым велосипед) у меня нет никакого желания, тем более что вирусы такого рода встречаются все реже;

Взять можно  у автора. И там же почитать статью о паразитах - SpyWare, Trojan, Backdoor - угроза безопасности вашего ПК

Dr_Death

Весьма неплохие результаты у Pest Patrol. После SpyBot 1.3 проверка Ad-ware 6.0 нашла на компе еще полсотни паразитов, а последующая проверка Pest Patrol  нашла ещё сотни две! Сразу после установки прога делает автоматом обновление. Простой фэйс, бесплатна, ставит в автостарт следящий модуль. Есть на ftp.cc-soft.com Советы лучших собаководов!

Xenon

Можно сказать что 50% моей работы это чистка этой гадости - хелпдеск.
Проведя тесты пришёл к выводу что :
АДвар рульная штука
Спай бот ловит , но другое и почти не используем
Хайджак зис - как последний удар
Самая противная штука которая влазила:
Изменяется начальная страничка ихсплоера, меняется фаил хост и все сеточные прибамбасы не работают. Вернуть хост нельзя - сразу переписываются по новой. Все попытки выловить процесс провалились - форматировали.

vita1k

Spyware Stormer неплохая тоже но не уверен что все удаляет.SpyBot отдыхает....

nanocoder

самой популярной программой для загрузки spyware является Windows ;). Для избавления от проблем лучше поставить все-что-угодно-не-Windows-подобное  :rolleyes:

Вверх