Info - Трояны - [Архив]

Ответить
 • Просмотры: 4
Аватара пользователя
Mefisto

Re: Info - Трояны - [Архив]

Сообщение Mefisto »

Поймал в инете заразу. BTGrab.dll. Сидит в c:\windows. Из под виндов не удаляется. Запустил под DOS. Включил ntfsdos, попробовал удалить. Нет доступа. Включил vc. Попробовал изменить атрибуты, отказывается ссылаясь на неправильную дату\время. Что с инфекцией делать? Как боротся? За счет чего она такая упорная?
Аватара пользователя
Guest

Re: Info - Трояны - [Архив]

Сообщение Guest »

Эй - умники - а логи не посмотреть?

Баним сайты *xxxtoolbar.com + по желанию всё что на автомате вылезает и даже спрашивать не будет!

------------best regards------------

----------John Freeman-------------
Аватара пользователя
ShaRP

Re: Info - Трояны - [Архив]

Сообщение ShaRP »

Blast, Google рулит, да? Я даже поленился вбивать длл-ку в поисковик ;-)
Аватара пользователя
Greyman

Re: Info - Трояны - [Архив]

Сообщение Greyman »

Vadikan

В данном случае я тоже поленился, помог не гугль, а
http://www3.ca.com/securityadvisor/
...
Аватара пользователя
ShaRP

Re: Info - Трояны - [Архив]

Сообщение ShaRP »

Greyman


Цитата:



Для начала об Ad-Aware: Недавно они в очередной раз сменили формат файлов обгновлений сигнатур (в сторону уменьшеия размера, более чем в 2-3 раза), так что теперь надо опять озаботиться овой версией ПО. Не помню как было раньше, но теперь есь вполне бесплаьная вполне функциональная версия, так что ограничение на лицензионое использование теперь снимается.



1) Раньше тоже была бесплатная версия.

2) Об обновлении я решил не писать, хотя его видел, потому что его и так увидит каждый, кто  зайдет к ним на сайт.

3) Ad-watch в бесплатную версию не включается , потому я так расписал бесплатный
WinPatrol




Добавлено:



Greyman


Цитата:



Baseline Security Analyzer



, если это
Microsoft Baseline Security Analyzer


"передает всей линейке 9Х большой привет" - он их не поддерживает (и не идет и не сканит), так что musthave'ом ты его назвать, имхо, несколько поторопился.



Вот список того, на чем он идет (взято с

http://www.microsoft.com/technet/sec...ls/mbsaqa.mspx
)




Цитата:



MBSA can be installed and run on Microsoft® Windows® 2000 Server, Windows 2000 Professional, Windows XP Home Edition, Windows XP Professional, and Windows Server 2003. The tool can be run over the network against Microsoft Windows NT® 4.0 Server and Windows NT 4.0 Workstation, Windows 2000 Server, Windows 2000 Workstation, Windows XP Professional and Home Edition systems, and Windows Server 2003. Note Windows NT 4.0 machines can be scanned locally when running MBSA via mbsacli.exe /hf. MBSA does not run on or against Windows 95, 98 or Me systems.



New version, MBSA 1.2.1, needed for Windows XP SP2 compatibility: Users of Windows XP Service Pack 2 will need to update their MBSA to version 1.2.1 for compatibility with SP2 security improvements. Windows XP SP2 users who are running MBSA 1.2 will be automatically notified when they run the tool from the Start menu with an Internet connection.
Аватара пользователя
Greyman

Re: Info - Трояны - [Архив]

Сообщение Greyman »

ShaRP


Цитата:



если это Microsoft Baseline Security Analyzer



Он-он, родимый...


Цитата:



так что musthave'ом ты его назвать, имхо, несколько поторопился



Протестую!!!...Изображение

* * * А если серьезно, то ничего не поторопился.

Во-первых, на текущий момент 9х системы имеют уже на порядок (если не более) меньшее количество критических уязвимостей, чем NT-based системы. Соотсветственно для них можно подобрать готовый комплект секурных обновлений и уже можно слегка передохнуть (тот же SP1.5 стороннего производства, для 98 ИМХО оптимальный вариант, единственный минус - он на локализациях как следует не откатывался, ну да это не смертельно, всегда можно обратно откатиться, если заранее этим озаботился). А вот для НТ-систем уязвимости ползут, как грибы после дождя, так что чтоб потом не валить все на плохих дядей-хакеров, лучше заранее об этом подумать.

Ну а во-вторых, ни на одну новую машину 9х уже не стявятся (исключения делают только некоторые из тех, кто действительно могут неплохо самомтоятельно работать с компом и способны боротся с проблемами старой ОС с новым софтом и железом), а подавляющее большинство - это уже винХР.

Единственный общим глючным звеном, которое связывает эти типы систем и для контроля за безопасностью к-ого также служит BLSA, так это маздаевский эксплорер. Но, как ты справедливо заметил, ни что не мешает пользоваться альтернативными браузерами.
Аватара пользователя
unreliable

Re: Info - Трояны - [Архив]

Сообщение unreliable »

В и-нете куча всего прог на эту тему... Да и в форуме часто встречалось че-то подобное...
Аватара пользователя
unreliable

Re: Info - Трояны - [Архив]

Сообщение unreliable »

Появилась в нете в последнее время гадость, из-за которой можно попасть на бабки.

Это маленькая програмка, которая сама собой инсталируется, не записываясь на рабочий стол и в Пуск. Это програмка дозвона в интернет в кредит (15 рублей в минуту). Когда обрывается связь вашего провайдера, в действие вступает она. Причём никакого окна не видно. И чтобы прекратить действие, надо жать ресет. Но если в это время вы не были около компа...страшно подумать.

Norton Antivirus её не видит.
Аватара пользователя
unreliable

Re: Info - Трояны - [Архив]

Сообщение unreliable »

ИМХО это вечная тема, пока существует и-нет...
Ответить

Вернуться в «Защита компьютерных систем»