Ru-Board.club
← Вернуться в раздел «Программы»

» Acronis Privacy Expert

Автор: SIMSR
Дата сообщения: 03.06.2005 16:03
FfynjyY
Версию какую ставили RUS или ENG?
Автор: FfynjyY
Дата сообщения: 03.06.2005 18:17
SIMSR
RUS
Автор: SIMSR
Дата сообщения: 05.06.2005 14:50
FfynjyY
Жалко если Вы трояна этого удалили. Я собираю коллекцию ADware (и попросил-бы прислать на почту), но к сожалению все идет очень долго, так как большая часть вируса и к ADWARE отношения не имеет.
Последним приобретением обязан Acronis Privacy. Маленький файл с расширением tmp.
Acronis заявил что це - диалер, но ни AVP ни Lava Soft ни мелкомягкий ADWARE его не признали как потенциальную опасность.
Автор: FfynjyY
Дата сообщения: 18.06.2005 00:10
У меня 8-я версия почему-то не хочет в реальном времени ловить программы-шпионы. После отключения от интернета, я проверяю систему на их наличие, и каждый раз обнаруживается какой-то троян. Почему так или как правильно настроить защиту от программ шпионов, чтобы она начала их ловить в реальном времени ?
Автор: SIMSR
Дата сообщения: 18.06.2005 10:58
FfynjyY
Так может просто антивирь установить.
Автор: FfynjyY
Дата сообщения: 18.06.2005 18:25
SIMSR
У меня он естественно и так стоит. Но он не ловит то, что находит АPE. А каждый раз сканировать систему очень долго. Может это очередной глюк, хотя ни эта версия, ни старая во время нахождения в инете ни разу не ловила вредоносных программ.
Автор: SIMSR
Дата сообщения: 18.06.2005 21:18
FfynjyY
У меня тоже не ловит. Поэтому еще стоит NOD32. Он тоже не все ловит, но жить можно более спокойно. Ксати, по уровню анализа шпионов вредных, Acronis Privacy Expert намного лучше других подобных прорамм. Это - мое мнение.
Автор: Rlndd
Дата сообщения: 21.07.2005 22:12
Постоянно находит ключ в реестре созданный трояном. Неким "Chupakabra". Удаляет и потом находит снова. KAV молчит. Как его удалить без возможости восстановления?
Автор: SIMSR
Дата сообщения: 21.07.2005 22:54
Rlndd
А вы темой не ошиблись?
Или это вопрос по самой программе?
Автор: gav965
Дата сообщения: 28.07.2005 13:43
SIMSR Ты не прав! Для меня вопрос про Chupacabra(через c ) тоже очень актуален. Так-что или подскажи где его лучше задать или пусть ответят в этой теме, а посылать не надо.
Автор: SIMSR
Дата сообщения: 28.07.2005 20:08
gav965

Цитата:
Ты не прав!
Давайте пока общаться на Вы, а потом при случае познакомимся.


Цитата:
Для меня вопрос про Chupacabra(через c ) тоже очень актуален.

Поехали.
1. Внутри Acronis Privacy Expert есть опция A=Acronis Защита от программ шпионов.
При настройке A есть опции защиты – B=хотите ли вы получать уведомления только о известных программах шпионах или C=о любых подозрительных действиях + D=опция настройки расширенных параметров.
Для D четыре параметра: Предотвращение сброса настроек браузера + Предотвращать изменение параметров автозагрузки + контроль ActiveX + Анализ активных процессов.
Соответственно, опцию A надо активировать или при автозагрузке (Автоматически включать защиту при запуске системы) или, когда пользуетесь Интернетом.
2.При использовании защиты B Вы получаете уведомления только о известных программах шпионах. Почему Acronis не знает Chupakabra я не знаю. Не я разработчик.
Этот вопрос уместно задать службе поддержки Acronis,они меня пока на работу не приглашали.(А зря )
3. При использовании защиты C Acronis будет спрашивать о любых действиях, предлагая запомнить ответ.

Цитата:
Любые подозрительные действия – в этом случае пользователь будет предупрежден о любых подозрительных программах или процессах, которые пытаются внести изменения в системный реестр Windows или запускаются в момент загрузки операционной системы. Данный параметр рекомендуется выбирать опытным пользователям.
Поймает -ли он запись в реестр пресловутого Chupakabra (чуть было не написал Бен Ладана ), не знаю, но думаю должен.

4.Если он актуален серьезно, Вы бы потрудились описать проблему подробнее,
или хотя бы указать, включена-ли Acronis постоянная защита, какая OC используется, как давно было обновление базы данных, какие еще программы стартуют при запуске системы.



Цитата:
Так-что или подскажи где его лучше задать или пусть ответят в этой теме.

Не подскажу, так как не знаю о какой ОС идет речь. Мы на Ru.Board, а не на форуме магов и чародеев, где я при помощи шаман – бубна определю используемую Вами операционную систему.
(Отвечайте нам, а то, если вы не отзоветесь, мы напишем в спорт-лото. )


Цитата:
а посылать не надо.

А что, кто-то кого-то когда-то куда-то послал.
Автор: Rlndd
Дата сообщения: 29.07.2005 19:26
SIMSR
Повторяю/уточняю вопрос. В реестре существует ключ, который Acronis Privacy Expert при запуске поиска программ-шпионов находит и комментирует так: "Вредоносное изменение значения в реестре сделано программой-шпионом, название продукта: Chupacabra, Производитель: Dark Side Industries, уровень опасности: 4, категория: троянские кони". Ключ выглядит так:
"HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows|load"
После того, как это значение найдено, Acronis Privacy Expert предлагает его удалить, что и делает. Однако при следующей проверке, которая делается сразу после удаления ключа, Acronis Privacy Expert находит это значение снова.
Учитывая, что этот ключ относится к созданным программой-трояном (по версии Acronis Privacy Expert), хочется знать:
1. Как найти и обезвредить трояна? Учитывая, что KAV никаких троянов в системе не находит.
Специальнео для Вас: ОС - WinXP SP2. Касперский - Personal 5.0.372.
Темой я не ошибся, т.к. именно эта программа находит указанный мной ключ, следовательно, вопрос имеет отношение именно к этой программе.
Какие еще сведения о системе необходимы Вам для полного и исчерпывающего ответа на вопрос?
Автор: SIMSR
Дата сообщения: 30.07.2005 19:12
Rlndd
В Вашем случае возможны два варианта – локальный и сетевой.
Локальный, те вирусняк живет на харде. Как его вылечить, решать Вам, я могу только предложить общие рекомендации.
1.Попробовать поставить другой антивирус и проверить им. Есть антивирусы с опц. контроля за реестром. (От себя добавлю, в базе вирусной энциклопедии AVP Chupacabra не существует)
2. После удаления ключа при помощи Acronis (кстати, обычно после удаления Acronis предлагает перезагрузить комп), используя программы для чистки и «ухода» за реестром, убедится, что все удалено или удалить руками. После удаления включить Acronis Защита от программ шпионов в режиме С.
3. Вычистить все темпы, и проверить сервисы, автостарт и ключи автостарта реестра.

Сетевой – вирусняк приходит по сетке.
Возможно, я ошибаюсь, но, скорее всего Ваш комп. подкл. к Интернет. Возможно через локалку. И вирусняк приходит к Вам или на стадии загрузки, до загрузки граф. обол. или с инета. Для избавления закрыть фаером порт TCP&UDP 20203. Это его порт.

Я дал общие рекомендации, надеюсь они пригодятся.

Автор: Rlndd
Дата сообщения: 30.07.2005 23:49
SIMSR

Цитата:
Возможно, я ошибаюсь, но, скорее всего Ваш комп. подкл. к Интернет.

Нет не ошибаешься, я действительно, когда пишу на форуме подключаюсь к интернету.

Цитата:
Возможно через локалку.

Нет. В настояшее премя через dial-up.

Цитата:
От себя добавлю, в базе вирусной энциклопедии AVP Chupacabra не существует

Вероятно Вы не достаточно внимательно искали. Он известен под другим имененем - Backdoor.Win32.Chupa
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=43029
Режим "С" у меня всегда включен.
Удалил его вручную. Посмотрим, что Acronis Privacy Expert скажет после перезагрузки.
Благодарю за помощь.

Еще вопрос. Acronis Privacy Expert считает, что ярлык на папку Downloads (папка расположена в корне C\), созданный мной на рабочем столе тоже является файлом созданным программой шпионом. И предлагает мне его удалить. Возможно ли включить этот ярлык в список исключений? Или иным способом объяснить Acronis Privacy Expert, что удалять этот ярлык не нужно.

Автор: SIMSR
Дата сообщения: 31.07.2005 13:35
Rlndd
Если не ошибаюсь , то Chupacabra и Win32.Chupa - немного разные вируса.
Первое упоминание именно о вирусе Chupacabra по одним источникам дотируется
февралем 2002 года, по другим - октябрем 2001.


Цитата:
что ярлык на папку Downloads (папка расположена в корне C\), созданный мной на рабочем столе тоже является файлом созданным программой шпионом. И предлагает мне его удалить


Возможно, внутри есть файл descript.ion. Reget создает такой файл и обновляет.
Кстати из-за высокой эвристики Acronis считает, что это - простой путь до вашего рабочего стола (а может и просто глюк программы). Удалить файл descript.ion. Должно помочь.


Цитата:
Возможно ли включить этот ярлык в список исключений?

В настройке мастера удаления программ шпионов снять галку с папки Desktop.
Автор: Rlndd
Дата сообщения: 31.07.2005 16:56
SIMSR

Цитата:
Возможно, внутри есть файл descript.ion. Reget создает такой файл и обновляет.
Кстати из-за высокой эвристики Acronis считает, что это - простой путь до вашего рабочего стола (а может и просто глюк программы).

Эта папка у меня расшарена. Возможно поэтому ярлык на нее он считает опасным. Снял галку с рабочего стола.
Благодарю за помощь.
Автор: gav965
Дата сообщения: 08.08.2005 01:19
SIMSR
Проблема была в том, что трояна-то вообще не было, а Acronis его постоянно находил. Но видно они форумы читают и избавили свою прогу от этой бяки. Это происходило после полного обновления баз. Сейчас делаю так: ставлю прогу и беру у них на сайте экзэшник с базами, ну а потом докачиваю недостающие базы. И ни какой Chupacabr-ы не находит. Вот так!
Автор: SIMSR
Дата сообщения: 08.08.2005 09:15
gav965
Базы можно сохранить сразу.
Цитата:
Но видно они форумы читают
Надеюсь.
Автор: Rlndd
Дата сообщения: 10.08.2005 22:14
Подскажите, пожалуйста, куда Privacy Expert сохраняет скачанные (обновленные) базы.
Если в C:\Documents and Settings\All Users\Application Data\Acronis\PrivacyExpert8\SpywareDefs
то почему копирование этой папки с компьютера, который обновился, на компьютер, который хочу обновить не дает результата? Т.е. при запуске обновления он все равно предлагает установить все базы?
Размер этой папки после обновления изменился, следовательно, базы помещаются туда.
Автор: SIMSR
Дата сообщения: 10.08.2005 23:26
Rlndd
Попробуйте вместе с базами изменить на обновляемом компе значение ключа реестра
WebUpdatesState. А лучше всего целиком ветку Acronis\PrivacyExpert\Settings.
Если не получится, то загрузить обновления с оффсайта, (то что предложил gav965)
_http://www.acronis.ru/enterprise/support/updates/spyware/

Кстати, вирусняк прибили или это все-таки был глюк Acronis?
Автор: Rlndd
Дата сообщения: 11.08.2005 08:32
SIMSR
Вручную удалил значение реестра, которое ему не нравилось. После этого Acronis стал вести себя нормально. Почему он не смог ее удалить самостоятельно остается загадкой.

Значения реестра идентичны. Замена всей ветки (ради интереса) результата не принесла.
Я таким образом уже восстанавливал базы после установки системы на другом компьютере (причем неоднократно - раза два-три точно). В том числе и у себя после переустановки системы. На чистую машину установил Acronis, заменил папку SpywareDefs из бэкапа и она нормально прижилась. Почему сейчас этого не происходит непонятно.
Автор: SIMSR
Дата сообщения: 11.08.2005 11:25
Rlndd

Цитата:
Почему он не смог ее удалить самостоятельно остается загадкой.

У меня, к сожалению, полностью анологичная ситуауция.Acronis находит файл Sw.tmp, говорит - Dialer, в TEMP, говорит что удалил, предлагет перезагрузить комп.
После перезагрузки файл Sw.tmp по прежнему на месте. При этом в реестре на него ссылки нет. Приходится прибивать вручную и перезагркжать. Вот тогда - ОК.

Последний раз восстанавливал систему месяца 2 назад. Заранее скопировал ветку
\PrivacyExpert\Settings и базы. Все прошло нормально. Где-то мне уже попадалось, что были жалобы при попытке прямой замены всей папки SpywareDefs, как решение предлагалось копирование указанной выше ветки реестра. Что я и сделал.

Поскольку времени прошло много,то позволю подвести итоги по програме или краткий обзор Acronis Privacy Expert Suite 8.0
Плюсы Acronis Privacy Expert
1.Высокая эвристика???
2.Возможность гарантированного ( по утверждению Acronis) удаления данных?
3.Часто обновляемые базы.

Минусы Acronis Privacy Expert
1.Паронаидальная эврисика (как у AVP, хотя с этим можно мирится)
2.Невозможно удаления некоторых ключей реестра и файлов.
3.Тупое обновление баз только из инета или через EXE.Почему не сделно обновл. из лок. католога
4.Пропуск всех файлов типа cookies при включении постоянной защиты.
5.Элементарное отстуствие в контестном меню опции для директорий и отдельных файлов проверить.
6.Не работает и не поддерживает быстро развивающийся браузер Mozilla Firefox.

Таким образом программа Acronis Privacy Expert подходит скорее для продвинутых пользователей. Для ламеров, секретарш и людей состоятельных она малопригодна.
Вряд-ли серетарша будет лазить по реестру, а ламер догадается не поверить Acronis и проверить, удален файл на самом деле или нет.

Это-мое мнение.Мнение администрации сайта forum.ru-board.com может не совпадать с моим.
Автор: Kuzmith
Дата сообщения: 24.08.2005 00:30
Установил PrivacyExpertSuite 8.0_s_ru(748). обновил базы. решил поискать шпионов.
Результат=3 нехороших ключа, 2 рекламных модуля, 2 кэш-бяки, 2 клава-шпиона(4 уровень опасности), ну и всё это удалил.
Но вот чёта Опера перестала работать? немогу зайти нинаодин сайт. думаю виноват PrivacyExpertSuite. в Опере есть рекламный модуль, возможно он его удалил.
Как вылечить Оперу?
Автор: SIMSR
Дата сообщения: 24.08.2005 00:57
Kuzmith

Цитата:
Как вылечить Оперу?

Снести Оперу и поставить заново.

Автор: Kuzmith
Дата сообщения: 24.08.2005 01:21
А если он её сново "порежет"? после каждого поиска переустанавливать Оперу?
Мне интересно в чём причина, что именно в Опере он считает шпионским.
Я один с этим столкнулся чтоли?
Автор: SIMSR
Дата сообщения: 25.08.2005 19:25
Kuzmith
Когда программа находит "шпионов", перед лечением можно снять галки с обектов, которым Вы доверяете.

Автор: TCPIP
Дата сообщения: 26.09.2005 02:36
Господа, а где можно почитать про то, как работают алгоритмы стирания данных, кроме той таблицы в руководстве? Я выбрал метод NAVSO (RLL), ибо, как известно, именно она используется в ATA-контроллерах (поди найди сейчас винчестер с MFM-контроллером, не понятно, зачем вообще вспоминать про них...). Проблема в том, что после использования этого метода Seek Error Rate по показателям SMART у меня свалился со 100 до 20, а худшее значение по показателям вообще было равно 1!
Хотелось бы знать, в чем проблема, ведь в руководстве нет предупреждений по этому поводу!


Google великая вещь, можно найти даже статьи Марка Минаси 15-летней давности: How to choose a hard disk: choosing a hard disk can be tricky или вообще древность, как статья Hard Disk Drives. Они позволяют найти origin, ибо дальше уже тот же ST расшифровывается как Seagate Technologies; оно и понятно, уже давно забыли про то, что она когда-то была Shugart Technologies)
Автор: Pradim
Дата сообщения: 08.10.2005 19:15
Подскажите пожалуйста, может ли Pop-up Blocker от Acronis Privacy Expert Suite 8.0 (8.0.0.789) конфликтовать с Internet Explorer Browser или Outpost Firewall Pro ver. 3.0.543.5722 (431). Спршиваю потому, что при установке Outpostа и Acronis Privacy Expert Suite система стала очень! долго грузиться и даже при простых опирациях (например, копировании или переносе файлов Total Commanderом) зависает на 100%-ах и приходится ждать пока Winды вернуться из обморока или (что ещё хуже) процес выводит систему в состояние когда нужна кнопка Reset. Раньше такого не было (но и версии были на год старше). В Outpostе тоже есть AntiSpyware фильтр.
Спасибо за внимание.
Автор: SIMSR
Дата сообщения: 08.10.2005 22:04
Pradim
Ну это наверное вопрос для темы Outpost. Я так понял, что с Outpost Firewall Pro ver. 3.0.543.5722 (431) проблем у пользователей добавилось.
Автор: No1
Дата сообщения: 07.11.2005 11:34
Acronis Privacy Expert Suite 8.0 (8.0.0.789) не хочет удалять файлы и чистить корзину через меню правой клавиши мыши. Кричит что файлы используются, хотя ничего не открыто.
С предъидущими билдам такова замечено не было.

Страницы: 12345

Предыдущая тема: Identities (aka Удостоверения) в Outlook Express


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.