Гост ccSvcHst Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Здравейте! Продължавам да използвам Comodo Firewall. Реших да пробвам без антивирусна и деинсталирах NOD32. Реално тя сигнализираше само в един случай, когато се опита да се промъкне троянец в C:\System Volume Information\_restore. Явно Comodo не успява да засече заплахите в тази папка. Помислих, че антивирусната е просто параноична и дава фалшиви тревоги, но и след като я деинсталирах, при проверка на системата за зарази с Malwarebytes' Anti-Malware, се откриват заплахи в същата папка. Наясно съм, че ако изключа Sistem Restore, тези съмнителни файлове няма да се появяват. Съответно няма да се активират ако не възстановявам системата до дадена точка. Аз обаче предпочитам да не изключвам тази функция. Понеже не ползвам сам компютъра и нямам достъп до него в продължение на една седмица, Comodo е настроен да блокира всичко, което не съм изрично разрешил. Оставил съм го на Paranoid Mode. Въпросите ми са: 1. Реално опасни ли са тези заплахи?2. Как да настроя Comodo Firewall за да ги засича преди да са се промъкнали в тази папка? Благодаря предварително на всички, които ще ми отговорят, защото може да не успея веднага да прочета мненията! Влез в тази папка и ги изтрий ръчно,ако не знаеш как се влиза в System Volume Information пиши ще ти обясня лесно е. Цитирай Link to comment Сподели другаде More sharing options...
nikikom Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Щом Malwarebytes' Anti-Malware има достъп до тая папка, не виждъм смисъл да трие ръчно. До колкото знам AVG Anti-Virus не сканира тая папка, но не съм сигурен. Цитирай Link to comment Сподели другаде More sharing options...
isaakhim Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Проблем с изтриването на файловете няма. И NOD32 и Malwarebytes' Anti-Malware ги премахват успешно. Когато изключа Sistem Restore, също се изтриват. Заплахите са от рода на A0008177.exe. По скоро ме интересуват зададените въпроси. Благодаря! Цитирай Link to comment Сподели другаде More sharing options...
Гост ccSvcHst Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Проблем с изтриването на файловете няма. И NOD32 и Malwarebytes' Anti-Malware ги премахват успешно. Когато изключа Sistem Restore, също се изтриват. Заплахите са от рода на A0008177.exe. По скоро ме интересуват зададените въпроси. Благодаря!Реална заплаха е всеки зловреден код който е на диска ти,щом няма проблеми с изтриването за какво се притесняваш?Комодо няма как да го настроиш да не пуска руткит и други зарази,трябва ти добра антивирусна.Който иска да пробва комодо тук,но предупреждавам че,ще си зарази компютъра.http://www.szqd56.com.cn/cqwz/JXT.exeУспех. Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 http://safeweb.norton.com/report/show?name=szqd56.com.cn Цитирай Link to comment Сподели другаде More sharing options...
nikikom Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Който иска да пробва комодо тук,но предупреждавам че,ще си зарази компютъра.http://www.szqd56.com.cn/cqwz/JXT.exeMalwarebytes' Anti-Malware блокира адреса. Не позволява зареждането му. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Комодо няма как да го настроиш да не пуска руткит и други зарази,трябва ти добра антивирусна.Който иска да пробва комодо тук,но предупреждавам че,ще си зарази компютъра.<премахнат линк>Успех.Ще си позволя да не се съглася. Една добра антивирусна може и да спре рууткит, но не винаги се получава както трябва. Една добра HIPS програма може да спре без проблем повечето рууткити или пък дори и да пропусне нещо, то ще е малко и ще се елиминира лесно след това. Това при положение, че потребителят знае как да отреагира.А това, което ти даде като линк, се парира успешно и без проблем от HIPS механизмите на COMODO. Разбира се други HIPS програми също биха се справили. Цитирай Link to comment Сподели другаде More sharing options...
Гост ccSvcHst Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Ще си позволя да не се съглася. Една добра антивирусна може и да спре рууткит, но не винаги се получава както трябва. Една добра HIPS програма може да спре без проблем повечето рууткити или пък дори и да пропусне нещо, то ще е малко и ще се елиминира лесно след това. Това при положение, че потребителят знае как да отреагира.А това, което ти даде като линк, се парира успешно и без проблем от HIPS механизмите на COMODO. Разбира се други HIPS програми също биха се справили.Стига ли се до сваляне на файла,или го блокира веднага щом натиснеш линка?Ако започва сваляне има на какво да се замислиш,за регистрите Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Свалянето на файловете не е равносилно на стартирането им. При стартиране дадената заплаха започва да си върши нещата, за които е програмирана. Дори и стартирането на дадения опасен файл да бъде разрешено, заразата може да бъде неутрализирана ако веднага след това се блокират всичките й действия. В зависимост каква точно е заплахата и колко добра е HIPS програмта това е напълно постижимо. Цитирай Link to comment Сподели другаде More sharing options...
isaakhim Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Пак се включвам в темата. Не давам зор на никой, но при положение, че няма да имам достъп до компютър 6 дена, искам да науча малко повече за тези троянци, които се вмъкват покрай Comodo Firewall. Възможно ли е аз да съм им разрешил достъп до въпросната папка (C:\System Volume Information), когато съм инсталирал дадена програма, която си е създала точка на възтановяване или просто Comodo проспива вмъкването на подобни файлове?Досега не съм забелязал да са ми направили някакви поразии, но доскоро разчитах на антивирусната, която ги блокираше преди да са си развели байрака. Деинсталирах я, защото много ме изнервяше досадното сканиране при зареждане на операционната система. А и без нея компютъра гълта по малко ресурси. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Възможно ли е аз да съм им разрешил достъп до въпросната папка (C:\System Volume Information), когато съм инсталирал дадена програма, която си е създала точка на възтановяване или просто Comodo проспива вмъкването на подобни файлове?По-скоро първото. По принцип COMODO има достатъчно добър HIPS модул, за да проспи подобни неща. Директно или индиректно това трябва да може да се предотврати както с COMODO, така и с други надеждни HIPS програми. Цитирай Link to comment Сподели другаде More sharing options...
isaakhim Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Благодаря за скоростния отговор!При инсталиране на програми, ще гледам да съм по-внимателен! Цитирай Link to comment Сподели другаде More sharing options...
Гост ccSvcHst Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Свалянето на файловете не е равносилно на стартирането им. При стартиране дадената заплаха започва да си върши нещата, за които е програмирана. Дори и стартирането на дадения опасен файл да бъде разрешено, заразата може да бъде неутрализирана ако веднага след това се блокират всичките й действия. В зависимост каква точно е заплахата и колко добра е HIPS програмта това е напълно постижимо.Night_Raven в този случаи,само натискането на линка е равносилно на стартирането на файла поздрави. Цитирай Link to comment Сподели другаде More sharing options...
mihnev_sz Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Night_Raven в този случаи,само натискането на линка е равносилно на стартирането на файла поздрави.Аз нали ти казах да наобиколиш първо чичо Google ,преди да напишеш поредната си глупост! Цитирай Link to comment Сподели другаде More sharing options...
Гост ccSvcHst Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Аз нали ти казах да наобиколиш първо чичо Google ,преди да напишеш поредната си глупост! Ти кой си да ми казваш каквото и да било?съвети от аматьори не приемам Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.