Найти на форуме:
Loading




+ Ответить в теме
Показано с 1 по 10 из 10

Тема: Антивирусные лечащие утилиты & Ko

  1. #1
    Постоялец kwist Странник

    Регистрация
    17.09.2008
    Адрес
    the Galaxy
    Сообщений
    288
    Сказал(а) спасибо
    2
    Поблагодарили 1 раз в 1 сообщении

    Лампочка Антивирусные лечащие утилиты & Ko (для Windows NT)

    Антивирусные лечащие утилиты
    Лечащие утилиты - бесплатные антивирусные сканеры на основе ядра антивирусной программы, которые могут проверить и вылечить компьютер без установки самого антивируса.
    Работают без инсталляции.

    Предназначены для обнаружения и нейтрализации вредоносного программного обеспечения. Они могут помочь в случаях, когда установка/работа штатного антивируса оказывается невозможной в результате действий вирусов.

    Использование: проверьте компьютер с помощью любой утилиты в безопасном режиме. К найденному следует применять действие "Лечить", а неизлечимые перемещать (карантин). После этого перезагрузитесь в обычный режим.
    За локальные ссылки спасибо pilot-ac. Подробнее.

    * Выбирайте утилиту, исходя из того, какой антивирус установлен на Вашем компьютере. Например, если Вы используете КАВ/КИС – загрузите утилиту Dr.Web, и наоборот. Если у Вас установлен другой антивирус, или его нет вообще, используйте любую из утилит на Ваш выбор.
    * Расплата за бесплатность: в программу не входит модуль автоматического обновления вирусных баз, поэтому для того, чтобы просканировать компьютер в следующий раз с самыми последними обновлениями вирусных баз, нужно будет снова ее скачать.
    Диагностические инструменты
    AVZ (около 4 Мб) - инструмент исследования и восстановления системы (антивирусная утилита Зайцева).
    Отдельно архив, содержащий всю базу - avzbase.zip (в случае проблем с автоматическим обновлением баз).
    Локальные ссылки (Подробнее): AVZ, обновления pilot-ac или Витал.
    Основное назначение заключается в автоматическом или ручном поиске и удалении шпионских/рекламных модулей, троянов и червей.
    Умеет восстанавливать ряд системных настроек, поврежденных вредоносными программами.
    Утилита не лечит программы, зараженные компьютерными вирусами.
    В настоящее время, хотя утилита уже принадлежит Лаборатории Касперского, Олег Зайцев остаётся её единственным разработчиком (некоторые используемые в ней наработки и технологии используются и в AVPTool).

    SysInspector - диагностический инструмент для систем на платформе Windows NT от ESET.
    32-bit/64-bit (около 4 Мб)

    HijackThis (около 300 кб) - небольшая программа для обнаружения и удаления вредоносного ПО.
    В данный момент принадлежит антивирусной компанией Trend Micro.
    Распространяется по лицензии freeware.

    * Логи, полученые с помощью этих инструментов, используются для оказания помощи в детектировании и нейтрализации вредоносов.
    * Их можно не скачить каждый раз заново :-). AVZ поддерживает функцию обновления баз.
    * Некоторые вирусы могут блокировать запуск/работу этих инструментов. В этом случае необходимо переименовать исполняемый файл во что-то нейтральное, например: loop001.exe.

    Антируткиты (только для 32-х разрядных систем)
    Антируткиты - особый специализированный класс программ, которые предназначены для обнаружения в системе присутствия руткитов и (в разной мере) их удаления.

    Важно: при использования антируткита необходимо четко понимать, что он обнаружил и что с этим можно сделать. При неумелом использовании можно нанести серьезный урон системе.

    IMHO лучшими в этом классе (на данный момент) являются:Из остальных хочу отметить RootRepeal (около 500 кб).

    * Как правило, в состав современного антивируса входит антируткит как один из компонентов. Но их возможности меньше, чем у специализированных утилит.
    * Хотя AVZ не является специализированным средством против руткитов, но в его составе также есть антируткит.
    * Наработки GMER-а в прошлом году были приобретены Avast!-ом. Как следствие - качество антируткита в этом антивирусе существенно повысилось (это показал один из тестов на лечение активного заражения).

    Просто полезные инструменты
    Спасибо izori, а то как-то забыл упомянуть весьма полезные утилиты от Марка Руссиновича :)
    Autoruns (Windows Internals, около 600 кб) - позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов. Можно не просто контролировать, что запускается при старте, но и отключить/удалить любой компонент из автозагрузки. Кроме этого, позволяет быстро перейти в то место, откуда запускается интересующее приложение/сервис.

    Process Explorer (Windows Internals, около 2 Мб) - компактная, но мощная программа с удобным интерфейсом для мониторинга в режиме реального времени происходящих в системе процессов.
    Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д.

    TCPView (Windows Internals, около 100 кб) - показывает все процессы, использующие интернет-соединения. Запустив TCPView, можно узнать, какой порт открыт и какое приложение его использует, а при необходимости и немедленно разорвать соединение...

    В качестве альтернативы TCPView хочется отметить CurrPorts (NirSoft): 32 bit 64 bit (около 100 кб).

    FileMon (Windows Internals, около 300 кб) - утилита для контроля за всем, что происходит с файловой системой - Filemon в режиме реального времени отображает всю ее деятельность. Возможна установка фильтра для контроля за обращением к файлам любой конкретной программы.
    Идеальная для обнаружения различного рода дропперов.

    RegMon (Windows Internals, около 300 кб) - отслеживает все обращения к реестру (какая программа к каким ключам обратилась, какие данные прочитала, какие записи сделала) и показывает их на экране, причем делает это в реальном времени. Чтобы отсеять "мусор", можно настроить имеющиеся фильтры так, чтобы показывались обращения только к определенным ключам или только те, что связаны с определенной программой. Еще одно удобное свойство - возможность быстрого перехода от выбранного в окне Regmon'a ключа к этому ключу в редакторе реестра. Результаты можно записывать в файл.

    Process Monitor (Windows Internals, около 1 Мб) - утилита для мониторинга файловой системы, системного реестра и процессов в оперативной памяти. По сути, Process Monitor обьединяет в себе возможности популярных утилит этого же автора Filemon (мониторинг файловой системы), Regmon (мониторинг реестра) и Process Explorer (мониторинг процессов).
    "Побочным" эффектом этого является прекращение развития FileMon-а и RegMon-а.

    Все утилиты работают без инсталляции.


    Unlocker (Site, около 300 кб) - утилита для удаления файлов и папок, которые обычным способом удалить не удается, потому что вместо удаления системой выдается сообщение, что файл удалить невозможно, так как он используется другим приложением.
    После установки в контекстном меню появляется пункт "Unlocker", который позволяет "разблокировать" объект.
    Восстановление настроек системы
    Различного рода утилиты/советы для восстановления некоторых системных настроек, поврежденных вредоносными программами. Восстановление бесполезно, если в системе работает троянская программа, выполняющая подобные перенастройки - необходимо сначала удалить вредоносную программу, а затем восстанавливать настройки системы.

    Важно: желательно использовать с пониманием того, что делаешь.

    Большое количество настроек можно исправить с помощью вышеупомянутой утилиты Зайцева (AVZ). Микропрограммы восстановления системы она хранит в антивирусной базе (и в будущем они могут быть обновлены/дополнены).

    LSPfix (cexx.org, около 200 кб) - эта программа восстанавливает последовательность обработки стека TCP IP. После лечения от многих троянов стек обработки TCP IP остается "разорванным". Как следствие ни интернета ни сети нет, хотя вроде как вирусов уже нет и система на первый взгляд исправна. Необходима к применению после лечения зараженных машин, если сетевые службы перестали работать должным образом именно после лечения.
    Последний раз редактировалось kwist; 28.09.2009 в 16:38. Причина: Обновились ссылки на RkU/RootRepeal

  2. #2
    Завсегдатай Eclipse Странник Аватар для Eclipse

    Регистрация
    15.05.2008
    Адрес
    Шум
    Сообщений
    62
    Сказал(а) спасибо
    1
    Поблагодарили 2 раз(а) в 1 сообщении

    Хорошо

    На данный момент с нашествием вирусов очень полезные проги и статья соответственно
    Приятно, когда все заметили, что ты сказал что-то умное, но, когда
    никто не заметил, что ты сказал глупость — приятно вдвойне.

  3. #3
    Активист izori Странник Аватар для izori

    Регистрация
    01.11.2008
    Сообщений
    550
    Сказал(а) спасибо
    5
    Поблагодарили 4 раз(а) в 3 сообщениях

    По умолчанию

    поделюсь опытом, был такой сайтик http://www.sysinternals.com (по ссылочке можно заходить он рабочий только переадресует вас мелкософт, видимо они его прикупили) так вот это сборник готовых, разнообразных, многоцелевых утитит для анализа работы, простмотра и изменения параметров системы.

    ProcessExplorer = porcexp = очень мощная альтернатива, диспетчеру задач, показывает полный путь к выполняемому процессу, порты на которых он слушает, список модулей(dll) им загруженный
    AutoRunAs - менеджер программ стартующих при запуске системы

    этих двух достаточно чтобы обнаружить и поудалять очень многих троянцев, червей, сам отсылал Avast'овцам вирусы обнаруженные таким образом

  4. #4
    Постоялец kwist Странник

    Регистрация
    17.09.2008
    Адрес
    the Galaxy
    Сообщений
    288
    Сказал(а) спасибо
    2
    Поблагодарили 1 раз в 1 сообщении

    По умолчанию

    Цитата Сообщение от izori Посмотреть сообщение
    поделюсь опытом, был такой сайтик http://www.sysinternals.com (по ссылочке можно заходить он рабочий только переадресует вас мелкософт, видимо они его прикупили)
    Прикупили еще в 2006.
    Теперь называется Windows Internals

    З.Ы. Добавил описание утилит Руссиновича в шапку.
    Последний раз редактировалось kwist; 21.01.2009 в 11:13.

  5. Пользователь сказал cпасибо kwist за это сообщение:

    Пинкертон (14.06.2010)

  6. #5
    Завсегдатай Eclipse Странник Аватар для Eclipse

    Регистрация
    15.05.2008
    Адрес
    Шум
    Сообщений
    62
    Сказал(а) спасибо
    1
    Поблагодарили 2 раз(а) в 1 сообщении

    По умолчанию

    К стати на счет Флешек.
    Есть такая прикольная програмулинка под названием USB Disk Security. Суть этой програмки заключаеться в том что она сканирует USB на много быстрее(буквально через секунду после подсоединения флешки) чем все антивирусники и сразу блокирует вирусов которые лезут в комп.
    Если кому надо могу поделиться.
    Работает со всеми антивирусниками
    Приятно, когда все заметили, что ты сказал что-то умное, но, когда
    никто не заметил, что ты сказал глупость — приятно вдвойне.

  7. #6
    Постоялец kwist Странник

    Регистрация
    17.09.2008
    Адрес
    the Galaxy
    Сообщений
    288
    Сказал(а) спасибо
    2
    Поблагодарили 1 раз в 1 сообщении

    По умолчанию

    Выкладывайте. Желательно с кратким описанием и ссылкой на закачку.
    Ежели кому пригодится, люди спасибо скажут :)

  8. #7
    Завсегдатай Eclipse Странник Аватар для Eclipse

    Регистрация
    15.05.2008
    Адрес
    Шум
    Сообщений
    62
    Сказал(а) спасибо
    1
    Поблагодарили 2 раз(а) в 1 сообщении

    По умолчанию USB.Disk.Security

    Вот собственно и сама програмка. таблетка находиться в папке Cure.
    http://10.100.42.186:8080/Install/US...y.v5.1.0.8.rar
    Приятно, когда все заметили, что ты сказал что-то умное, но, когда
    никто не заметил, что ты сказал глупость — приятно вдвойне.

  9. #8
    Постоялец kwist Странник

    Регистрация
    17.09.2008
    Адрес
    the Galaxy
    Сообщений
    288
    Сказал(а) спасибо
    2
    Поблагодарили 1 раз в 1 сообщении

    Счастье "Ручная" борьба с автозапуском

    Для любителей "рукопашной" борьбы.

    По мнению некоторых экспертов, систему INF/Autorun из Windows можно считать главной дырой в безопасности компьютерных систем. В отличие от пересылки заразных программ по электронной почте, здесь даже грамотный пользователь практически не способен предотвратить заражение, ведь достаточно просто вставить устройство в разъём USB — и процесс уже необратим. Единственной профилактикой является вообще отключить Autorun, что рекомендуют делать даже эксперты по безопасности из самой компании Microsoft.

  10. #9
    Постоялец kwist Странник

    Регистрация
    17.09.2008
    Адрес
    the Galaxy
    Сообщений
    288
    Сказал(а) спасибо
    2
    Поблагодарили 1 раз в 1 сообщении

    По умолчанию Бесплатные он-лайновые сервисы для сканирования файлов

    Cервис, которые анализируют подозрительные файлы и облегчают быстрое обнаружение вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами. Файлы сканируются несколькими антивирусами.
    Последний раз редактировалось kwist; 20.03.2009 в 13:47.

  11. #10
    Старожил Dark Защитник Dark Защитник Dark Защитник Dark Защитник Dark Защитник Dark Защитник Аватар для Dark

    Регистрация
    23.10.2008
    Адрес
    Здесь и сейчас.
    Сообщений
    923
    Сказал(а) спасибо
    289
    Поблагодарили 539 раз(а) в 222 сообщениях

    По умолчанию

    Буквально сегодня в инете наткнулся на софтину Panda USB and AutoRun Vaccine
    http://forum.vital.ks.ua/showthread....utoRun-Vaccine
    Я буду с вами разговаривать только в присутствии моего лечащего психиатра!

+ Ответить в теме

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Херсонский ТОП   Рейтинг@Mail.ru МЕТА - Украина. Рейтинг сайтов

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112