Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Ответ
 
Опции темы Опции просмотра Language
Старый 02.09.2007, 16:53   #31
lcoon
Неактивный пользователь
 
Пол:Мужской
Регистрация: 02.09.2007
Сообщений: 1
Репутация: 0
По умолчанию Ответ: Список нежелательного софта

Спасибо Eugenius_V за доступное разъяснение. Скачал фильм "Пираты Карибского моря 3", файл оказался с этой самой заразой - 3wЗPlayer -после прочтения форума удалось его раскодировать и посмотреть, только вот под личиной "Пиратов" оказался совсем другой фильм "Shooter"
lcoon вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: В КНС всегда выгодно проектор InFocus IN1044 - более 50-ти тысяч наименований товаров со склада в Москвекресла купитьстул складной d-25купить алмазное сверло 2ммтеплоход круиз


Старый 02.09.2007, 18:46   #32
iurii
Старожил
 
Аватар для iurii
 
Пол:Мужской
Регистрация: 13.05.2006
Сообщений: 1,641
Репутация: 9977
По умолчанию Ответ: Список нежелательного софта

manunok, "Поздравляю"!!!
Ваш комп болен.
Я лечил с помощью "Spyware Doctor" (не реклама проги).
Просто она мне реально вычистила комп.
iurii вне форума
 
Ответить с цитированием Вверх
Старый 16.09.2007, 17:45   #33
Eugenius_V
Старожил
 
Аватар для Eugenius_V
 
Регистрация: 31.05.2006
Адрес: Столица нашей Родины
Сообщений: 1,930
Репутация: 1244
По умолчанию Ответ: Список нежелательного софта

Цитата:
Сообщение от lcoon Посмотреть сообщение
Скачал фильм "Пираты Карибского моря 3", файл оказался с этой самой заразой - 3wЗPlayer -после прочтения форума удалось его раскодировать и посмотреть, только вот под личиной "Пиратов" оказался совсем другой фильм "Shooter"

А вы как думали... Самое большее, на что можно надеяться - что там окажется уже лежащий в файлообменниках безо всякого троянства вариант фильма. Зачем авторам трояна напрягаться и что-то самим релизить?


Ишшо чуток.

Bit Accelerator, ADSTechnology.

Предлагаются как "новейшие технологии ускорения скачивания, позволяющие увеличить скорость до 10 раз" на файлообменниках letitbit.net, friendlyfiles.net. Скачать что-либо без установки сих "творений" невозможно.

Если поковырять инсталляторы (NSIS), то выяснится крайне интересная (хотя и закономерная) вешь...

Результаты www.virustotal.com:
AVG 7.5.0.485 2007.09.07 Adware Generic2.HPA
BitDefender 7.2 2007.09.08 Adware.BHO.WPW
Ikarus T3.1.1.12 2007.09.08 not-a-virus:AdWare.Win32.BHO.cc
Kaspersky 4.0.2.24 2007.09.08 not-a-virus:AdWare.Win32.BHO.cc
Panda 9.0.0.4 2007.09.08 Suspicious file
Prevx1 V2 2007.09.08 Generic.Malware
AhnLab-V3 2007.9.8.0 2007.09.07 Win-AppCare/Bho.73728.C
AntiVir 7.6.0.5 2007.09.07 ADSPY/BHO.CC.12
AVG 7.5.0.485 2007.09.07 Adware Generic2.IVK
BitDefender 7.2 2007.09.08 Adware.BHO
CAT-QuickHeal 9.00 2007.09.08 AdWare.BHO.cc (Not a Virus)
Fortinet 3.11.0.0 2007.09.07 Adware/BHO
Ikarus T3.1.1.12 2007.09.08 not-a-virus:AdWare.Win32.BHO.cc
Kaspersky 4.0.2.24 2007.09.08 not-a-virus:AdWare.Win32.BHO.cc
Norman 5.80.02 2007.09.07 W32/BHO.ABK
Panda 9.0.0.4 2007.09.08 Suspicious file
Prevx1 V2 2007.09.08 Generic.Malware
TheHacker 6.1.10.181 2007.09.08 Adware/BHO.cc
VBA32 3.12.2.4 2007.09.08 AdWare.Win32.BHO.cc
Webwasher-Gateway 6.0.1 2007.09.07 Ad-Spyware.BHO.CC.12


То есть в лучшем случае это adware. Насчет же "увеличить скорость до 10 раз" - просто вранье.


DivoPlayer, DivoCodec
Заманивают, обещая "кристально чистую картинку и превосходный звук".

Так же, как и 3wPlayer, являются троянами; похоже даже от одной гоп-команды. Во всяком случае известно, что все перечисленные мною выше BitTorrent-клиенты и плееры\кодеки предлагаются сайтами, лежащими на одном-двух IP и зарегистрированными одной компанией. Вот списочек сайтов, на которых лежит это <censored>. Увидите что-то из нижеперечисленного - бегите как от огня.

netpumper.com
bitgrabber.com
bitroll.com
c4dl.com
cash4downloads.com
download.play3w.com
get-torrent.com
playon.play3w.com
winzix.com
bitdownload.org
divoplayer.com
plugindl.com
torrent101.com
torrentq.com
torrentsoftware.org

Последний раз редактировалось Eugenius_V; 16.09.2007 в 17:48..
Eugenius_V вне форума
 
Ответить с цитированием Вверх
Эти 15 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 22.12.2007, 19:54   #34
Jekin_Zv
Новичок
 
Пол:Мужской
Регистрация: 13.12.2007
Сообщений: 19
Репутация: 6
По умолчанию Мое мнение

Я не спец в этом деле (глубокое исследование прог), но когда стоит троян фаерволы и антивирусы иной раз не спасают и любая прога может проявить настырную активность, так и наравит привет кому нибудь в сеть передать.
Файл - csrss.exe должен находиться в папке windows\system32 и windows\system32\dllcache, но ни как в папке windows
Пока эту проблему не решил большенство прог было подозрительно активны, а активность файла svchost.exe доводила до белого коления
Прежде чем ругать какой soft необходимо быть уверенным в чистоте своей системы.
Jekin_Zv вне форума
 
Ответить с цитированием Вверх
Старый 30.12.2007, 08:29   #35
Katiushka
Неактивный пользователь
 
Аватар для Katiushka
 
Пол:Женский
Регистрация: 05.10.2006
Сообщений: 91
Репутация: 38
По умолчанию Ответ: Re: Список нежелательного софта

Любопытное утверждение
Цитата:
Сообщение от Eugenius_V Посмотреть сообщение
Насчет ZoneAlarm... Его заблокировать - как два пальца, право слово... При этом сам фаер полностью функционален.

но не подтвержденное ничем

Рецепт не подскажете? Раз Вы его знаете
Katiushka вне форума
 
Ответить с цитированием Вверх
Старый 30.12.2007, 13:56   #36
Eugenius_V
Старожил
 
Аватар для Eugenius_V
 
Регистрация: 31.05.2006
Адрес: Столица нашей Родины
Сообщений: 1,930
Репутация: 1244
По умолчанию Ответ: Список нежелательного софта

Katiushka, да запросто. Десятком постов ниже я уже ссылку давал:
http://nowa.cc/showpost.php?p=1013666&postcount=14
Eugenius_V вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 07.01.2008, 10:16   #37
Lamazz
Постоялец
 
Пол:Мужской
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
По умолчанию Ответ: Список нежелательного софта

Skype

--------------------------------
Skype представляет собой одну из самых популярных VoIP-программ, установленную на миллионах компьютеров по всему миру, владельцы которых даже и не подозревают, какая опасность им грозит. А опасность им грозит весьма серьезная: от утечки конфиденциальной информации до проникновения червей и попадания на трафик, не говоря уже о таких мелочах, как нежелание Skype работать при активном SoftICE. Я все это благополучно разгрыз и теперь выставляю продукты своей жизнедеятельности на всеобщее обозрение .

далее

Анализ исполняемого файла Skype

далее

Архитектура распределенной сети

далее


Как Skype обходит брандмауэры

читать
Как заблокировать Skype-трафик

читать

Армии дронов, или как зомбировать Skype

читать
Заключение

Заканчивая статью, я хотел бы спросить: что же все-таки скрывают создатели Skype в недрах своего кода? Почему, распространяя программу бесплатно, они зажимают исходные тексты и используют закрытый протокол, вызывая тем самым недоверие специалистов по безопасности? Для чего бесплатной программе столь навороченная защита, снижающая производительность и потребляющая большое количество памяти, ведь ломать ее никто не собирается? Почему вообще Skype-клиент реализован как черный ящик?

Вопросы риторические. Но чует мой хвост, неспроста все это!

WWW

General Skype Analysis - мини-портал с кучей ссылок на статьи и прочие ресурсы, посвященные анализу Skype и методам борьбы с ним: http://www1.cs.columbia.edu/~salman/Skype.

Skype Trojan - тезисная презентация Walter Sprenger, показывающая, как можно использовать Skype-сеть для распространения червей и прочей заразы: http://www.csnc.ch/static/download/m...janer_v1.1.pdf.

How to use Skype with Softice? - любопытная статья, рассказывающая, почему Skype-клиент не работает при установленном SoftICE и как это побороть: http://gcasiez.perso.orange.fr/Skypeandsoftice.html.

Skype Reads Your BIOS and Motherboard Serial Number - заметка в блоге, разоблачающая махинации, скрыто проделываемые Skype, читающим BIOS и серийный номер материнской платы: http://www.pagetable.com/?p=27

Автор: Крис Касперски ака мыщъх
Дата: 08.06.2007 21:36:40

Последний раз редактировалось Intro; 24.01.2008 в 09:09..
Lamazz вне форума
 
Ответить с цитированием Вверх
Старый 22.01.2008, 23:41   #38
sanbo
Неактивный пользователь
 
Аватар для sanbo
 
Пол:Мужской
Регистрация: 20.06.2007
Адрес: Россия
Сообщений: 19
Репутация: 28
По умолчанию Ответ: Список нежелательного софта


Вот ещё одна прога SDFIX.

Увы, но стандартные методы борьбы с помощью тех же антивирусов могут не привести к положительным результатам. На примере DRWEB 4.44 с последними обновлениями на ПК выявлен банально подозрительный процесс черех msconfig. Антивирусник спит. У трояна полные админ права, что и требовалось доказать. Удалить ну не как.Система начинает подвисать и тормозить. С помощью программы SDFix наконец-то удалось победить вирус и ввостановить пути в реестре. Но....

Проверка дистрибутива SDFix DrWebом показало:
Процесс Tool.ProcKill - утиль для убийства процессов, если я правильно понял классификацию. Относится к категории RISKWARE. т.е. сие есть не вирус, а опасная программа - Вам решать - нужна она или нет
(ответ на это в форуме DRWeb)

Ставим КIS 7. Пока ОС летает как ласточка. Дай думаю проверю SDFix в дистрибутиве и в директории. Что бы Вы думали. Всё чисто.

Но подозрения не оставляют... Отправляю прогу на проверку, в письме, в лабораторию Касперского и вот ответ:

"В присланном Вами файле не найдено ничего вредоносного (.... Вирусный аналитик
ЗАО "Лаборатория Касперского" )"

Завешилось всё банально обычным сканированием ПК. Прога великолепно чистит в безопасном режиме от троянов, но сама инсталирует в систему своих.
__________________
Жмешь "Спасибо"? Пожалуйста!

Последний раз редактировалось [K7]; 24.01.2008 в 07:11.. Причина: использовать красный цвет запрещено, ознакомьтесь с правилами раздела.
sanbo вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 08.03.2008, 22:09   #39
cinder
ViP
 
Аватар для cinder
 
Пол:Мужской
Регистрация: 15.07.2006
Адрес: Минск
Сообщений: 866
Репутация: 1319
По умолчанию Ответ: Список нежелательного софта

Цитата:
Сообщение от Eugenius_V Посмотреть сообщение
Как просмотреть 3wPlayer-фильм.

Попалось такое видео, которое для просмотра требовало DomPlayer. Гугля вопрос наткнулся на описание опыта одного человека. DomPlayer зараза редкостная, по самое нехочу нашпигована всяким троянским шлаком. Но после установки при попытке открыть отправляет к 3wPlayer Что называется маскированные грабли или развод в 2 этапа.

Наткнулся на еще один способ получить видео без всяких левых проигрывателей.
Расписано на английском здесь
http://www.goitexpert.com/entry.cfm?...r-3wPlayer-Fix
Конвертер требует .NET Framework 2 и выше.

P.S. У меня файл не открылся после конвертации, Gspot сообщил - unknown audio, unknown video.
P.P.S. Антивирус и фаервол на этот конвертер не ругнулись. Мин нет, но смысла вроде бы тоже...
cinder вне форума
 
Ответить с цитированием Вверх
Старый 08.04.2008, 16:59   #40
strange2007
Пользователь
 
Пол:Мужской
Регистрация: 17.03.2008
Адрес: Красноярск
Сообщений: 127
Репутация: 30
По умолчанию Ответ: Список нежелательного софта

Пытался маил агента закрыть на проксе. Смотрел по какому порту лезет и перекрываю его. Максимум через час уже по другому порту лезет. Десятка два ему закрывал, после просто запретил всем ставить.
strange2007 вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 28.06.2008, 17:41   #41
Melori
Старожил
 
Пол:Мужской
Регистрация: 04.01.2008
Сообщений: 1,452
По умолчанию Ответ: Список нежелательного софта

Mail.Ru шпионит за нами
Цитата:
Предистория.
Итак, где-то с неделю назад на местном локальном форуме появился пост с подобным названием. Там люди рассказывали о том, что Майл-Ру агент самостоятельно меняет ДНС-сервер в сетевом подключении, соответственно все запросы отправляются на этот ДНС. Как выяснили в ходе разбирательства, этот ДНС принадлежит Mail.ru. Я лично сначала не очень то поверил. Никогда никому не доверяю, всё проверяю
История.
Сегодня решил опять поднять mail.ru-транспорт в jabber, там есть пару друзей. И один говорит, что у него не работает инет, но на майл-ру заходит. Стоп…а я это уже где-то видел… Вспомнил этот топик, протестировали. 1. если ввести адрес сайта ип-адресом, всё нормально заходит, хоть на яндекс, хоть куда => дело в ДНС 2. посмотрели днс - по данным ripn.net он принадлежит mail.ru. 3. днс заменен не при настройке сети по dhcp, а вручную вбит. Странно. 4. удалили майл-ру, исправили подключение - всё работает, поставили майл-ру-агент - не работает. => всё ясно…
Итог - парню поставили psi и теперь он в jabber, а агент через транпорт пашет
Итак, что я хотел сказать этим постом - доверяйте дальше закрытым IM и протоколам, если так дальше пойдёт, все будут “на крючке”. Ведь эта простая замена днс чем плоха? а тем, что все данные, которые вы отправляете первым делом отправляется на сервер к майл-ру. В америке бы можно было бы подать за это в суд, но у нас это дело ничем не закончится. Вы и дальше хотите, чтобы майл-ру всё знало бы о вас? а ведь наверняка это всего лишь начало. Вы думаете, что это какая нибудь ошибка? сомневаюсь, в майл-ру сидят не дураки…
Выход из этой ситуации возможен - минимум - поставить jabber и настроить транпорт в майл-ру-агент, максимум - отказаться от этого агента раз и навсегда.
Почти то же самое можно сказать и об AOL (ICQ). Номер принадлежит им, вся переписка принадлежит им, протокол и большинство клиентов закрыто - кто знает, что они туда понасовали. Это наверное последнее предостережение юзерам закрытых протоколом от меня… Удачи, и дальше доверяйте своим любимцам…

Источник http://mlclm.wordpress.com/2007/03/0...%D0%B8-%D1%86/

И еще одна любопытная ссылка http://kvazar.org/showthread.php?t=18227

Несколько програм, которые гробят ваш комп :

Smart PC Professional (очистка реестра и др.) - не работает функция резервного копирования, удаляет действующие записи в реестре, принимает за мусор резервные файлы системы и т.д.

SpyEraser (антишпион) - способен убить все активные процессы, удаляет важные cookies-после этого нельзя будет зарегиться на многих сайтах. Ложные сработки.

Nimo Codec Pack (набор кодеков) - после установки некоторые аудиофайлы начинают шуметь и визжать, искажается картинка.

Trust-no-exe - не проверяет хеш-значения ехе-файлов, а трояны часто регистрируются как службы виндовс и перезаписывают уже существующие файлы ехе. По этому программа их просто не увидит.

TweakRAM (оптимизатор памяти) - утилита выгружает из памяти работающие программы и загоняет их в файл подкачки. В результате файлы копируются туда-обратно и система дико тормозит.

Последний раз редактировалось Melori; 28.06.2008 в 17:59..
Melori вне форума
 
Ответить с цитированием Вверх
Эти 5 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 26.07.2008, 09:58   #42
Melori
Старожил
 
Пол:Мужской
Регистрация: 04.01.2008
Сообщений: 1,452
По умолчанию Антивирус Касперского 7.0 приводит к поломке жесткого диска

Инфа спорная, но в пользу достоверности http://forum.kaspersky.com/index.php...pic=57758&st=0
Внимательно читаем пост №17
Цитата:
Думаю, что разработчикам есть над чем подумать...
Issue - 34700

Автор сех слов некто г-н "kulich", который входит в группу "KL Russia Team", следовательно - официальное лицо.

В его ответе четко сказано, что проблема существует и ей присвоен номер.

Последний раз редактировалось Melori; 26.07.2008 в 10:57..
Melori вне форума
 
Ответить с цитированием Вверх
Старый 26.07.2008, 10:26   #43
Max_Boy
Скорбим и помним
 
Аватар для Max_Boy
 
Пол:Мужской
Регистрация: 25.12.2005
Сообщений: 364
Репутация: 1041
По умолчанию Ответ: Список нежелательного софта

Цитата:
Недавно справился с одной циклической активностью Vista, но там период был 1 минута

И что это за активность (если не секрет) ?

Цитата:
Антивирус Касперского 7.0 приводит к поломке жесткого диска
(Информация подтверждена разработчиками Антивируса!)

Ссылочку можно ?
Max_Boy вне форума
 
Ответить с цитированием Вверх
Старый 06.08.2008, 21:16   #44
OnArs
Неактивный пользователь
 
Пол:Мужской
Регистрация: 31.07.2008
Адрес: Санкт-Петербург
Сообщений: 39
Репутация: 7
По умолчанию Ответ: Список нежелательного софта

Цитата:
Сообщение от Melori Посмотреть сообщение
Mail.Ru шпионит за нами

Сабжу уже скоро будет год: Выяснили что смена предпочитаемого DNS-сервера нужна для увеличения скорости передачи сообщений/файлов/других данных.
У известных проектов уж больно много "доброжелателей", а интернет, как Деревня:
В одном конце услышали, что кто-то пукну - в другом по слухам ты уже обос**лся. (Извените, не сдержался)

Цитата:
Сообщение от Max_Boy Посмотреть сообщение
Антивирус Касперского 7.0 приводит к поломке жесткого диска
(Информация подтверждена разработчиками Антивируса!)

Та же самая история с доброжелателями.
Это всё равно, если бы разработчики написали
Цитата:
АНТИВИРУС КАСПЕРСКОГО НЕ ИЩЕТ ВИРУСЫ!!!

Вообще, Слышу впервые и верится с трудом, ведь Касперский на сегодняшний день наоборот навёрстывает упущенное на Российском рынке, а тут ТАКОЕ!
OnArs вне форума
 
Ответить с цитированием Вверх
Старый 12.08.2008, 11:59   #45
jkrxff
Неактивный пользователь
 
Пол:Мужской
Регистрация: 07.12.2005
Сообщений: 19
Репутация: 2
По умолчанию Ответ: Список нежелательного софта

Paragon Partition Manager

Гнусная прога. Похуже любого вируса!!! 7-я версия ломает WinXP SP2, причем чтобы удалить эту гадость сначала приходится снести SP2, а если SP2 встроен в дистрибутив приходится переустанавливать Windows!
8-я версия еще хуже! Поставил, вроде нормально работает, стал создавать раздел в неразмеченной области диска с форматированием в NTFS. Раздел-то он создал, а отформатировал раздел на другом диске, уничтожив все нужные файлы!!!!!
jkrxff вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SoliCall - понижает уровень нежелательного шума(Skype, Yahoo Messenger....) АHTOH Freeware софт 3 30.09.2011 00:53
Каталогизатор софта. Wanderer Скорая помощь 5 19.11.2008 16:02
Руссификация софта Tishina76 КПК 9 20.08.2008 22:03
Скачивание софта ribakaba Скорая помощь 11 17.07.2008 23:15

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 13:39. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.26965 секунды с 11 запросами