Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет yoxel ([info]yoxel)
@ 2012-10-30 05:40:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Entry tags:околокомпьютерное

Ashampoo Virus Quickscan
Маленькая, но симпатичная программка для проверки Windows на заразу.
Попробуйте, всё займёт 1 минуту. Скачайте, нажав на кнопку Image и запустите.



(Добавить комментарий)


[info]http://users.livejournal.com/_muslimgauze_/
2012-10-30 06:33 (ссылка)
а это нормально, что:

1) будучи скачанным с официального сайта, оно роет, что протухло и требует себя скачать заново, далее переходя к началу цикла?

2) в ЛИНУКСЕ в вайне в ПУСТОМ файле нашло вирус?

(Ответить) (Ветвь дискуссии)


[info]http://users.livejournal.com/_muslimgauze_/
2012-10-30 06:34 (ссылка)
я хренею, дорогая редакция!

при повторном запуске оно нашло уже ТРИ вируса!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-30 11:49 (ссылка)
Некоторые паразиты начинают размножаться, когда их травишь.

(Ответить) (Уровень выше)


[info]yoxel
2012-10-30 11:43 (ссылка)
1) Это косяк нынешней версии. Обычно у них период до того, как программа станет считать себя устаревшей, был дня три, а сейчас они как будто дни с секундами перепутали.

2) По скорости работы программы видно, что она не занимается сканированием содержимого файлов. Вирус мог стартовать из этого файла и, находясь в оперативной памяти, изменить его. Или прячется в NTFS Alternate Data Streams. Интересно, что по поводу этого файла скажет антивирусный сканер типа докторвебовского CureIt.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]http://users.livejournal.com/_muslimgauze_/
2012-10-30 14:06 (ссылка)
читай ВНИМАТЕЛЬНО!
у меня ЛИНУКС! и даже из вайна никакой вирус стартовать не может!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-30 17:47 (ссылка)
Я имел в виду, что по предположению Ashampoo Virus Quickscan вирус мог стартовать из этого файла.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]http://users.livejournal.com/_muslimgauze_/
2012-10-30 18:10 (ссылка)
повторяю ещё раз - у меня НЕТ винды! у меня НЕТ и не может быть виндовых вирусов!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-30 18:15 (ссылка)
Я это слышал, лучше донеси эту мысль до Ashampoo.

(Ответить) (Уровень выше)


[info]shet.livejournal.com
2012-10-30 11:53 (ссылка)
2 каких-то мылварных фигнюшки нашла, 7ка, антивирус не стоит

(Ответить) (Ветвь дискуссии)


[info]yoxel
2012-10-30 12:00 (ссылка)
Я на половине компов что-нибудь нахожу, но это кривая статистика, потому что меня обычно приглашают возиться со старыми больными компами.

(Ответить) (Уровень выше)


[info]http://users.livejournal.com/_muslimgauze_/
2012-10-30 14:07 (ссылка)
а можно увидеть названия?
может оно всем одинаковое находит?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]shet.livejournal.com
2012-10-30 14:30 (ссылка)
Уже удалил к сожалению. Что-то про casino и e2share (вроде).
На работе еще веселее получилось - запустил, он не нашёл интернета (сидим через прокси) и вообще отказался работать :D
(Что-то мне не нравятся антивирусы, которым необходим интернет для работы, ЕВПОЧЯ)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]http://users.livejournal.com/_muslimgauze_/
2012-10-30 14:36 (ссылка)
Я снёс вайн под корень, поставил начисто из репозитория, запустил это поделие и... точно те же "вирусы" в точно том же месте!

Причём, до2.71балось оно до пустого вайновского файла (лежит для совместимости, о чем и написано внутри - "я пустой файл, для совместимости вайна") - таких ОДИНАКОВЫХ (байт-в-байт) файлов там более десятка, с разными именами, но "проблема" только в одном! :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-30 18:02 (ссылка)
А остальные файлы эту программу не интересуют, как её не интересуют тысячи файлов на твоём компьютере.
Тот, который "вирус", или статистически подверженный заражению файл, и потому проверяется по контрольной сумме, или на него есть ссылка в реестре из потенциально заражаемых объектов — автозагрузка, расширения браузера, службы, драйверы... Чем так гадать, лучше подробности сообщи.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]http://users.livejournal.com/_muslimgauze_/
2012-10-30 18:12 (ссылка)
у меня НЕТ винды, у меня НЕТ реестра, у меня НЕТ NTFS

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-30 18:14 (ссылка)
У тебя нет реестра, у Wine — есть. И мне отсюда не видно, есть у тебя NTFS, или нет.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]http://users.livejournal.com/_muslimgauze_/
2012-10-30 19:11 (ссылка)
у вайна нет реестра, у него текстовый конфиг
а NTFS мне в линуксе и нахрен не сдалось, у меня все в reiserfs

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-30 19:52 (ссылка)
По поводу реестра у меня два ответа
1. Если мы будем называть реестр вайна текстовым конфигом, суть не изменится.
2. А это что? http://wiki.winehq.org/UsefulRegistryKeys Или вот здесь http://habrahabr.ru/post/124202/ никто не говорит "текстовый конфиг", говорят «Когда вайн запускается в первый раз... будет создан чистый реестр.»

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]muslimgauze
2012-10-30 20:00 (ссылка)
оно в текстовом файле
да ещё и у меня оно защищено от записи

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-30 20:05 (ссылка)
А почему реестр не может находиться в текстовых файлах? Когда-то в Windows так и было.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]muslimgauze
2012-10-30 20:09 (ссылка)
"реестр в текстовЫХ файлАХ" назывался "конфиги" (ini-файлы)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-31 01:22 (ссылка)
Не буду с этим спорить, только можно я ещё вопрос задам, почему здесь пишут: «В прошлом, Wine использовал специальный конфигурационный файл, находившийся в ~/.wine/config. Если вы до сих пор пользуетесь версией Wine, имеющей дело с этим файлом (старше июня 2005 года), то вам нужно обновиться, прежде чем делать что-либо дальше. Все настройки теперь собраны прямо в registry (реестре) и доступны Wine при запуске.»

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]muslimgauze
2012-10-31 02:00 (ссылка)
сейчас "реестр" содержится в ~/.wine/*.reg (три текстовых файла)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-31 02:16 (ссылка)
Так реестр или конфиг? Почему, когда все говорят про реестр Wine, мы должны говорить про конфиги?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]muslimgauze
2012-10-31 02:23 (ссылка)
ещё раз:

1) "реестр" содержится не в бинарниках, как в винде, а в текстовых файлах
2) на всех файлах файна права доступа установлены так, что НИКТО не может их "просто так" изменить (то есть, ТУ "библиотеку", а в которой и так ничего нет, НИКТО не мог ничем заразить!) - она вообще не библиотека, там совпадает только название!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-31 13:49 (ссылка)
Вернусь к тому, с чего начался наш спор: с точки зрения программ У ВАЙНА ЕСТЬ РЕЕСТР. Потому что у вайна не может не быть реестра, потому что виндушные программы обращаются к реестру и хранят свои данные в реестре. Как он организован, разбит ли на отдельные файлы, считывается ли из сети или виртуально создаётся на долю секунды в оперативной памяти и в каком виде там хранятся данные — в монгольской кодировке или в двоичном коде — не имеет значения, главное, чтобы вайн обеспечивал корректную работу программ с реестром.

И вообще, хранить огромное количество структурированных данных в текстовом виде не очень умно.

(Ответить) (Уровень выше)


[info]yoxel
2012-10-31 14:54 (ссылка)
Кстати, сегодня нахаляву раздают CrossOver http://flock.codeweavers.com/

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]muslimgauze
2012-10-31 15:06 (ссылка)
мне хватает и вайна, я там запускаю РОВНО ОДНУ программу
кстати, это ещё одно подтверждение, что в нем нет и не может быть вирусов

(Ответить) (Уровень выше)


[info]yoxel
2012-10-30 18:11 (ссылка)
Понимаем, здоровая паранойя, но без интернета такая программа могла бы обходиться в принципе, но не на практике: должна же она пополнять свою базу контрольных сумм подозрительных файлов!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]shet.livejournal.com
2012-10-30 19:55 (ссылка)
Да это понятно всё. Но я подчёркиваю для работы необходим, а не для обновлений.
Тот же CureIt от Dr.Web перед сканированием стопорит на машине всё что можно (сеть в том числе) и начинает шуршать. Это же демка для разового сканирования, а не постоянно работающий антивирус.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yoxel
2012-10-30 20:02 (ссылка)
К примеру, osam не отказывается работать без интенета. Но анализ результатов на малварность и, соответственно, фильтрацию этих результатов при этом не производит: его база данных у него на сайте. Если Ashampoo будет поступать так же, выкладывая перед тобой тысячи сырых данных, оно тебе будет надо?

(Ответить) (Уровень выше)


[info]mimohod.livejournal.com
2012-10-30 22:34 (ссылка)
Что-то мне не понравилось.Прога почти сразу нашла какое-то malware

HKEY_LOCAL_MACHINE\software\Trymedia Systems Detected: trymedia
HKEY_LOCAL_MACHINE\software\Trymedia Systems\ActiveMARK Software Detected: trymedia

Просканировано

Файлы: 333
Traces: 58707
Cookies: 0
Процессы: 36

Обнаружено

Файлы: 0
Traces: 1
Cookies: 0
Процессы: 0

Итак, один путь. Объектов, или вирусов (сканер пишет и так, и эдак) почему-то два. Спрашивает разрешение удалить их. Я жму кнопку, соглашаясь. Сканер переспрашивает: "Очистить все (5) выбранные объекты". Охренеть! Уже пять! Откуда? Какие, почему не показаны? Ну, нафиг!

(Ответить) (Ветвь дискуссии)


[info]yoxel
2012-11-02 18:30 (ссылка)
Радовался бы, что 5, а не 55: http://www.ehow.com/how_5150320_remove-trymedia.html

В последней фразе имеются в виду объекты реестра, которые активизируют "малварный объект".

В паре с Ашампу, когда он не хочет удалять найденные объекты, предлагая воспользоваться платным средством, удобно использовать regscanner для быстрого нахождения и чистки их в реестре. Для поиска используй идентификатор в фигурных скобках, например {DFBEB35B-444D-4F25-8D7D-EB2683C206EC}

А ещё можно посмотреть в ссылках, найденных Ashampoo, месторасположение файла и натравить на него AVZ, функцию "отложенное удаление файла". При этом AVZ делает попытку найти все ссылающиеся на него CLSID. Все найденное удаляется.

(Ответить) (Уровень выше)


(Анонимно)
2012-11-01 19:06 (ссылка)
http://bezopasnostpc.ru
Интересно поюзать антивирус от Ashampoo :)

(Ответить) (Ветвь дискуссии)

Говноспам
[info]yoxel
2012-11-02 17:53 (ссылка)
Сам на своём сайте, на котором нет ничего связанного с Ashampoo в контексте безопасности, режет ссылки на посторонние релевантные сайты, при этом выставляя собеседника идиотом.

Подробнее.
Некая Светлана пишет в комментариях: «Хочется установить [программу-анонимайзер], но у меня модем. скорость днем не такая большая. как хотелось бы. А так хочется, чтобы больше было анонимности в сети.»
Я отвечаю: «Минимизировать трафик вам поможет Opera mini.» и привожу ссылку на публикацию, как это сделать не на телефоне, а на ПК: http://goo.gl/KU7h8

В результате мой коммент публикуется без ссылки и с примечанием от автора сайта в таком виде:
10.20 КБ

В последней фразе речь идёт об обычном всплывающем окне, тупой рекламе, которую все игнорируют, потому что:
- у многих стоит AdBlock и они вообще это окно не заметят;
- в Опере достаточно перезагрузить страницу без java-скриптов (F12, F5);
- внизу всплывающего окна ссылка «отказаться от предложения», которая это окно закрывает.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Говноспам
(Анонимно)
2012-11-04 02:05 (ссылка)
http://bezopasnostpc.ru
Уважаемый yoxel,сыпать оскорблениями, прикрывшись маской рептилии - дело нехитрое. А с открытым забралом по мирному разобраться в чем дело слабо? Или, как доктору, Вам такое чуждо?
Выставлять Вас идиотом даже в мыслях близко не было. А если и обидел нечаянно, то искренне прошу извинить!
Плагины, подавляющие всплывающие окна не использую намеренно. По тому как "тупая реклама" может оказаться и не рекламой вовсе, а признаком заражения сайта. И подсказать наличие проблемы в таком случае своему коллеге не помешает. Нажатие на ссылку «отказаться от предложения» не всегда хорошо кончается. И, когда не успеваешь что то рассмотреть на сайте, а тебе уже что то пытаются впихнуть, то нажимать на подобные линки уже не хочется. T.r существуют человеческие сайты, где посетителю сразу с его появлением не тычут в лицо "тупую рекламу".
То, что ссылки на блогах из комментов удаляют - дело обычное и на это обижаться не стоит. По названию программы всегда можно найти исчерпывающую информацию.
Что касается Ashampoo, то я очень уважаю эту компанию за качественный софт. Но программами по безопасности она не блещет. Ashampoo Virus Quickscan - это не собственная разработка данной компании. Вы не обратили внимание на левый нижний угол программы. Там видно, что Ashampoo Virus Quickscan обновляется с сайта EmsiSoft, где она и была разработана и имеет оригинальное название Malaware. Если программа не удаляет найденное, то проще воспользоваться бесплатной EmsiSoft Emergency Kit, которая и полное сканирование проведет и с удалением легко справится.
Искренне желаю Вам всех благ, yoxel!

(Ответить) (Уровень выше)