Ru-Board.club
← Вернуться в раздел «Программы»

» Обзор антивирусов под Windows XP

Автор: albel
Дата сообщения: 04.12.2003 22:39
DrInvizzi
он монитор не юзает
Вот и положительные впечатления.
Автор: SXP
Дата сообщения: 04.12.2003 23:20
DrInvizzi

Цитата:
Странный Вы человек,SXP.

ugu )


Цитата:
Так преклоняетесь перед КАВом

nu nu nu..... ja ne pered kem ne klanayus prosto adekvatno otsenivayu ego preimushestva


Цитата:
Надоело уже,что ли...

nadoelo.... why?


Цитата:
P.S.не в обиду,конечно...

a kto zdes obizaetsa?

albel

Цитата:
он монитор не юзает

usayu kogda nado na potensialno opasnih saitah

vot... mozete proverit svoy AV na takom potensialno opasnom saite ))

http://pizda.only18plus.com/umax/lol.html

ps ludse s FW.... tut okolo 15 gadostey

vot nekotoraja 4ast

D:\Documents and Settings\С&C\Local Settings\Temporary Internet Files\Content.IE\UVABUZEJ\BlackBox[1].class
Инфицирован Trojan.Java.ClassLoader.Dummy.e

D:\Documents and Settings\С&C\Local Settings\Temporary Internet Files\Content.IE\Q967Q9EF\VerifierBug[1].class
Инфицирован Exploit.Java.Bytverify

D:\Documents and Settings\С&C\Local Settings\Temporary Internet Files\Content.IE\UVABUZEJ\Worker[1].class
Инфицирован Trojan.Java.Femad

D:\Documents and Settings\С&C\Local Settings\Temporary Internet Files\Content.IE\KZIN2LQ9\Dummy[1].class
Лечение невозможно Trojan.Java.ClassLoader.Dummy.c

D:\Documents and Settings\С&C\Local Settings\Temporary Internet Files\Content.IE\KZIN2LQ9\javautil[1].zip
Инфицирован TrojanDropper.Win32.Small.cw

Добавлено
ps... link vzal s odnogo foruma sam ja po takim vesham ne hozu
Автор: andrex
Дата сообщения: 05.12.2003 00:49
SXP

Что-то я сейчас зашел по твоей ссылке и ничего AVP с только что обновленной базой не нашел!!! И файервол ни разу не матюкнулся!!!
Автор: Almaz
Дата сообщения: 05.12.2003 02:24
SXP

Цитата:
sam ja po takim vesham ne hozu

трудно представить себе чел-ка, озабоченного безопасностью и шастающего черт знает где. и оффтоп явный!

xp.sp1(WinUpdate не запускался ни разу) + Outpost2(соmponent control выключен) + NAV2004(03-Dec-2003) и ничего боле (OS для экспериментов)

во время сеанса:
1) тут же перенаправлен на http://girlz.hardcore4ever.net/
2) outpost доложил, что svchost стучался на: 82.196.73.5; 82.196.73.2; beta.softdevelops.com
3) nav monitor обнаружил только Trojan.ByteVerify в трех *.сlass

сразу после
4) в логе outpost было доложено, что мне раз шесть посылали Echo Request с разных адресов
5) home page подменен на http://pizda.only18plus.com/umax/lol.html
6) накидали кучу веселых букмарок
7) nav scanner (исправлено: не сканнер, монитор!) обнаружил, что svchost.exe и svchosts.exe инфицированы Backdoor.Toqfer и Backdoor.Daemonize соответственно; починить их, естественно, не смог (см.ниже), пришлось перезагружаться насильственным методом
8) в system32 появились некие svchostс.exe, svchosts.exe и svchostv.exe; сам svchost.exe был подменен (см.выше)
9) зато системный startup остался чистым (типа зачем лишний раз гадить, если svchost уже наш?)

дальше разбираться не стал, повытирал все на хрен
имхо страничка выглядит как обычный порносайт. вопрос: они все такие веселые, или это особенная?

andrex, оч.странно, что у вас тихо. даже если монитор выключен, то фаер (кстати, какой?) должен был сработать. если к вам зараза не цепляется: какой браузер/настройки/патчи и пр.? и сколько сейчас у вас svchost-ов ?
Автор: andrex
Дата сообщения: 05.12.2003 07:24
Файер Outpoost2, svhost-ов 6. Монитор не стоит. Заплатки с майкрософта установлены все на эту минуту!!! Сейчас проверю сканером весь диск...

Добавлено
KAV проверил - чист!!! Сейчас Dr.web проверяю. Кстати, сканер Dr.web в несколько раз сильнее тормозит, чем KAV...

Добавлено
Проверить весь диск Dr.web с опцией "Проверять архивы" вариантов вообще нет. За 2 часа проверил 2%. Остановил и проверяю сейчас без архивов...

Добавлено
Прошло еще 2 часа - проверено 6% и это уже без архивов на половине диска!!! Прибил сканирование...

Добавлено
Проверил папку windows и Documents and Settings - Dr.web вирусов не нашел...
Автор: DrInvizzi
Дата сообщения: 05.12.2003 13:08
Almaz

Цитата:
7) nav scanner обнаружил, что svchost.exe и svchosts.exe инфицированы Backdoor.Toqfer и Backdoor.Daemonize соответственно; починить их, естественно, не смог (см.ниже), пришлось перезагружаться насильственным методом

Интересно,а как это Norton AV-монитор смог допустить инфицирование?Есть только один ответ-это бесполезный,дырявый монитор.Ведь сканер-то видит заразу!Не так ли?

P.S.
Для экперимента:
Монитор eTrust AV 7.0 нашёл только Trojan.ByteVerify,которого и прибил.Больше ничего.И сканирование KAVом и DrWebом не дало после него никаких результатов-всё чисто.
Автор: andrex
Дата сообщения: 05.12.2003 13:19
DrInvizzi

Цитата:
Монитор eTrust AV 7.0 нашёл только Trojan.ByteVerify

Нашел где? По ссылке SXP?
Автор: DrInvizzi
Дата сообщения: 05.12.2003 13:24
andrex

Цитата:
Нашел где? По ссылке SXP?

Да.
Автор: andrex
Дата сообщения: 05.12.2003 13:29
DrInvizzi

Странно. У меня ничего нет по этой же ссылке...
Автор: DrInvizzi
Дата сообщения: 05.12.2003 13:32
andrex
С каким антивирусом?
А впрочем,Вы же работаете без монитора...
Автор: andrex
Дата сообщения: 05.12.2003 13:53
DrInvizzi

Цитата:
А впрочем,Вы же работаете без монитора...

Ну и что?
Автор: Liberty_2000
Дата сообщения: 05.12.2003 14:40
Дополнил результаты тестов F-Secure Antivirus 2004.
Автор: SXP
Дата сообщения: 05.12.2003 15:16
andrex
svchost on ne zamenaet prosto vi4esti svchost.exe iz papki %windir% ja v4era na VPC izu4al etot saitik winda 98 nikakih updatov.... tolko FW - ZAP
Автор: andrex
Дата сообщения: 05.12.2003 15:38
SXP

Цитата:
svchost on ne zamenaet

Что такое заменает?

Цитата:
prosto vi4esti svchost.exe iz papki %windir%

Ничего не понял. Скопировал svchost.exe из папки %windir%, проверил - чист!
Автор: Liberty_2000
Дата сообщения: 05.12.2003 17:25
У меня вообще все молчит. Что КАВ, что F-Secure... И никаких изменений стартовых страниц, заражений... Все чисто... Тоже из VPC изучал...
Автор: andrex
Дата сообщения: 05.12.2003 18:09
Liberty_2000

Это, видимо, от их дыр в системе. Ведь они сами сказали, что заплатки никогда не ставили!
Автор: Demetrio
Дата сообщения: 05.12.2003 18:22
McAfee VirusScan 7.03, сразу нашёл и прибил вот это:



andrex

Цитата:
Что такое заменает?

лол
Заменяет, имеется в виду.
Ох уж мне этот транслит...
Автор: Liberty_2000
Дата сообщения: 05.12.2003 19:56
Demetrio
Когда ты пробовал? Я зашел сперва с VPC - 0 на массу, просто перенаправляет на hottest-teens вроде или похожее. А сейчас зашел, так перенаправление накрылось ваще - Connection refused. Там какие-то изменения идут, возможно поэтому в одних находит кучу заразы, у других - 0.
Автор: SXP
Дата сообщения: 05.12.2003 20:01

Цитата:
Ничего не понял. Скопировал svchost.exe из папки %windir%, проверил - чист!

4em proveral?
windir - C:\Windows\

Liberty_2000

Цитата:
меня вообще все молчит. Что КАВ, что F-Secure... И никаких изменений стартовых страниц, заражений... Все чисто... Тоже из VPC изучал...

zna4it systema pro updatena...
Автор: albel
Дата сообщения: 05.12.2003 20:46
SXP

Цитата:
zna4it systema pro updatena...

может быть, просто браузер типа mozilla?

Liberty_2000

Цитата:
Дополнил результаты тестов F-Secure Antivirus 2004.

думаю, всё же все результаты следует свести в единый html. Попробую заняться в воскресенье.
Автор: Almaz
Дата сообщения: 05.12.2003 23:02
DrInvizzi

Цитата:
МОЕ: 7) nav scanner обнаружил


Цитата:
ВАШЕ: это бесполезный,дырявый монитор.Ведь сканер-то видит заразу!Не так ли?

пардон за cуточное молчание и ошибку в посте: никакого сканнера не было!
имелось в виду следующее (хронологически по памяти):
- непосредственно при просмотре странички монитор ругнулся на ByteVerify в *.class
- начал ругаться outpost на подозрительные запросы svchost
- страничка закрыта, сonnection closed (dialup)
- через секунд 10 начал ругаться nav МОНИТОР на svchost*. запущенный позднее сканнер ругался на то же самое (имхо сканнер и монитор у Nav - одно и то же, отличаются режимом работы)
имхо мне подменили svchost из-за отсутствия каких-либо секьюрити патчей (andrex (с)): машинка домашняя, жаба давит тратить диалап на резервную ось. опять прошу пардона, но идти на ту страничку еще раз с рабочей пропатченной оси для проверки этой гипотезы мне что-то не хочется
повторяю свою навязчивую идею: антвирь антивирем, но не менее(более?) важно и все остальное
резюме: грустно все это: если на порносайтах есть, то и в других местах может быть, а в наших местных условиях пропатчить все машинки в конторе прямиком с M$.com - оч.сложно/нереально из-за отвр.коннекта

andrex

Цитата:
svhost-ов 6 .... svchost.exe из папки %windir%, проверил - чист

у меня в раскатанном вчера образе чистой системы (xp-sp1 8-in-1) svchost присутствует (в ед.числе) только в system32 (12,800 bytes), в с:\windows eго нету!
Автор: andrex
Дата сообщения: 06.12.2003 06:02
SXP

Цитата:
4em proveral?

KAV и Dr.web

Цитата:
windir - C:\Windows\

Разумеется...

albel

Цитата:
может быть, просто браузер типа mozilla?

Надстройка на IE - MyIE

Almaz

Цитата:
andrex
Цитата:svhost-ов 6 .... svchost.exe из папки %windir%, проверил - чист

у меня в раскатанном вчера образе чистой системы (xp-sp1 8-in-1) svchost присутствует (в ед.числе) только в system32 (12,800 bytes), в с:\windows eго нету!

Я имел ввиду процессов!!! А файлов 2:
\WINDOWS\system32\dllcache\svchost.exe
\WINDOWS\system32\svchost.exe
Автор: SXP
Дата сообщения: 06.12.2003 12:07
Almaz

Цитата:
у меня в раскатанном вчера образе чистой системы (xp-sp1 8-in-1) svchost присутствует (в ед.числе) только в system32 (12,800 bytes), в с:\windows eго нету!

jasnoe delo on tam pojavitsa posle etogo saita

andrex

Цитата:
Я имел ввиду процессов!!! А файлов 2:
\WINDOWS\system32\dllcache\svchost.exe
\WINDOWS\system32\svchost.exe

a eto uze stranno.....
Автор: Ruben
Дата сообщения: 06.12.2003 13:09
Liberty_2000

Цитата:
Дополнил результаты тестов F-Secure Antivirus 2004.

где? В шапке я вообще не вижу этого продукта.
Автор: parabellum
Дата сообщения: 06.12.2003 13:20
SXP

Цитата:
a eto uze stranno.....

а чего странного???


Цитата:
Я имел ввиду процессов!!! А файлов 2:
\WINDOWS\system32\dllcache\svchost.exe
\WINDOWS\system32\svchost.exe

у меня так же, а процессов аж 6


Цитата:
Svchost.exe - название главного процесса для служб, запускаемых из динамически загружаемых библиотек (DLL). Файл Svchost.exe расположен в папке "%SystemRoot%\System32", где %SystemRoot% - имя папки, в которую установлена операционная система. При запуске операционной системы Svchost.exe проверяет раздел системного реестра, содержащий информацию о службах, и формирует список служб, которые должны быть запущены. Возможно одновременное присутствие нескольких запущенных экземпляров Svchost.exe. Каждый сеанс Svchost.exe может содержать группу служб; таким образом, каждая отдельная служба может быть запущена в зависимости от того, где и когда был запущен сеанс Svchost.exe. Это позволяет лучше осуществлять процессы управления и отладки.

Группы Svchost.exe указаны в следующем разделе системного реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost

Каждый параметр в данном разделе обозначает отдельную группу Svchost, каждой из которых соответствует отдельный экземпляр Svchost при просмотре списка запущенных процессов. Каждый параметр имеет тип "REG_MULTI_SZ" и содержит список служб, запущенных в группе Svchost. Каждая группа Svchost может содержать одну или несколько служб, находящихся в следующем разделе системного реестра, и имеющих подраздел "Parameters", который содержит параметр "ServiceDLL".
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ Service


догадайтесь- на каком таком форуме взята эта инфа???

а-а-а.... вот ещё по этому вопросу.... почему ещё храниться экземпляр в WINDOWS\system32\dllcache\


Цитата:
папке %SystemRoot%\\System32\dllcache\ хранятся копии защищенных системных файлов, которые используются при автоматическом восстановлении в случае повреждения неудачной инсталляцией или сбоями в системе.


взято там же.... тоесть здесь же... . на нашом, родимом....

All
Сорри за оффтоп, так как эта ария не много из другой оперы , но надо было как то дознаться до истины
Автор: SXP
Дата сообщения: 06.12.2003 13:46
C:\Documents and Settings\Sanja\Desktop>knlps -l

PID Name Path
--- ---- ----
4 System
1036 smss.exe \SystemRoot\System32\smss.exe
1116 csrss.exe \??\C:\WINDOWS\system32\csrss.exe
1140 winlogon.exe \??\C:\WINDOWS\system32\winlogon.exe
1188 services.exe C:\WINDOWS\system32\services.exe
1200 lsass.exe C:\WINDOWS\system32\lsass.exe
1380 svchost.exe C:\WINDOWS\system32\svchost.exe
1600 svchost.exe C:\WINDOWS\System32\svchost.exe
1628 StyleXPService. C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
1892 svchost.exe C:\WINDOWS\System32\svchost.exe
1932 svchost.exe C:\WINDOWS\System32\svchost.exe
432 spoolsv.exe C:\WINDOWS\system32\spoolsv.exe
716 schedul2.exe C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
740 alg.exe C:\WINDOWS\System32\alg.exe
764 eEyeEVNT.exe C:\PROGRA~1\EEYEDI~1\EventBus\eEyeEVNT.exe
788 G6Service.exe C:\Program Files\BPFTP Server\G6Service.exe
1020 G6FTPSrv.exe C:\Program Files\BPFTP Server\G6FTPSrv.exe
1052 inetinfo.exe C:\WINDOWS\System32\inetsrv\inetinfo.exe
1068 IRCXpro.exe C:\Program Files\IRCXpro\IRCXpro.exe
1364 nvsvc32.exe C:\WINDOWS\System32\nvsvc32.exe
1252 ramaint.exe C:\Program Files\RemotelyAnywhere\RaMaint.exe
1848 RemotelyAnywher C:\Program Files\RemotelyAnywhere\RemotelyAnywhere.exe
1956 rtmservice.exe C:\Program Files\Remote Task Manager\RTMService.exe
356 snmp.exe C:\WINDOWS\System32\snmp.exe
368 BWMNT.exe C:\PROGRA~1\IDYLES~1\BANDWI~1\BWMNT.exe
1544 svchost.exe C:\WINDOWS\System32\svchost.exe
1572 UGToService.exe C:\Program Files\UserGate\UGToService.exe
1584 Control.exe C:\Program Files\Deerfield.com\VisNetic MailServer\Control.exe
1588 UserGate.exe C:\Program Files\UserGate\UserGate.exe
1452 Pop3.exe C:\Program Files\Deerfield.com\VisNetic MailServer\Pop3.exe
1876 Smtp.exe C:\Program Files\Deerfield.com\VisNetic MailServer\Smtp.exe
3712 explorer.exe C:\WINDOWS\Explorer.EXE
3888 hmonitor.exe C:\Program Files\Hmonitor\hmonitor.exe
3932 prkiller.exe C:\Documents and Settings\Sanja\Desktop\prkiller.exe
3940 ragui.exe C:\Program Files\RemotelyAnywhere\ragui.exe
3996 ASMon.exe C:\Program Files\F-Group\Absolute StartUp\ASMon.exe
4020 PopNot.exe C:\Program Files\PopNot\PopNot.exe
4036 TrueImageMonito C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
4048 schedhlp.exe C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
2060 Sticker.exe C:\Program Files\Aversoft\Sticker\Sticker.exe
2228 ctfmon.exe C:\WINDOWS\System32\ctfmon.exe
2640 trillian.exe C:\Program Files\Trillian\trillian.exe
3052 rtmanager.exe C:\Program Files\Remote Task Manager\rtmanager.exe
2696 flashget.exe C:\Program Files\FlashGet\flashget.exe
692 iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe
2936 Skype.exe C:\Program Files\Skype\Phone\Skype.exe
756 dllhost.exe C:\WINDOWS\System32\dllhost.exe
884 dllhost.exe C:\WINDOWS\System32\dllhost.exe
936 msdtc.exe C:\WINDOWS\System32\msdtc.exe
1192 cmd.exe C:\WINDOWS\system32\cmd.exe
3664 cmd.exe C:\WINDOWS\system32\cmd.exe
3224 iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe
3104 msimn.exe C:\Program Files\Outlook Express\msimn.exe
3472 cmd.exe C:\WINDOWS\system32\cmd.exe
3676 knlps.exe C:\Documents and Settings\Sanja\Desktop\knlps.exe

C:\Documents and Settings\Sanja\Desktop>



parabellum

Цитата:
а чего странного???

ja sna4ala neponal i podumal 4to u nego zapsuhen process iz dllcache a t.k tam backupi eto pokozalos strannim....


Цитата:
Цитата:Я имел ввиду процессов!!! А файлов 2:
\WINDOWS\system32\dllcache\svchost.exe
\WINDOWS\system32\svchost.exe

у меня так же, а процессов аж 6

teper vizu 4to on govoril o failah a ne o processah
Автор: Liberty_2000
Дата сообщения: 06.12.2003 13:50
Ruben

Цитата:
где? В шапке я вообще не вижу этого продукта.

На предыдущей странице. Окончательную оценку не ставил, т.к. не делал этого и с предыдущими АВ. ИМХО для большей объективности субъективные оценки (за интерфейс, притормаживание системы и т.п) должен выставлять тот же человек (в нашем случаеDrInvizzi).

Добавлено
По моим личным подсчетам за утвержденной здесь схемой вышло 96,85 балла... Получается вроде как первое место... Правда у остальных в субьективных критериях я тоже немного другие баллы поставил, но это детали... В любом случае впечатление очень хорошее. Завтра поставлю у себя на работе...
Автор: parabellum
Дата сообщения: 06.12.2003 15:49

Цитата:
ja sna4ala neponal

ага... бывает...

я там в шапке не много поковырялся, , теперь в таблице не просто название антивиря, но и ссылочка на соответствующую тему форума. кое-чего не нашёл, а может просто не увидел. ИМХО, теперь удобнее. можно прямо из топика пойти посмотреть, что каждый антивирус представляет, где взять и всё такое. вот.
Автор: DrInvizzi
Дата сообщения: 06.12.2003 15:56
parabellum

Цитата:
теперь удобнее. можно прямо из топика пойти посмотреть, что каждый антивирус представляет, где взять и всё такое. вот.

Давно пора было это сделать.
Автор: rayoflight
Дата сообщения: 06.12.2003 16:01
parabellum
А нельзя ли было дать ссылки на все антивирусы в шапке как по темам на Ru-board,так и линки на оффсайт каждого?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Windows XP


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.