Tema: Re: Trojanai - su kuo nemokamu juos išgaudyti?
Autorius: PxYra
Data: 2010-04-13 16:18:01
biski pataisysiu/pareklamuosiu, kad nereiktu zaist su keliais toolsais tai vis tas trojan removeris puikiai atlieka ir hijack this vaidmeni ir ne rezidentintio antiviruso, kapsto jis tikrai ne vien po failus, gaudo ir aktyvius labai puikiai.

"Jornada Del Muerto" <ask@me.email> parašė naujienų news:hq1pt5$idg$1@trimpas.omnitel.net...
Tas DRWEB cd kritiniam atvejam kai jau kompas visai lavonas, bet aisku galima ir nebutinai tada naudot, cia kazkada rasiau apie ji...

Kas del nav - tai ten tormozu tormozas (pasileidzia ~7 WinNT services ir juodai stabdo kompa)  ir jis toks kaip etalonas virusam, ta prasme virusai daznai kuriami atsizvelgiant kad sistemoje dirbs Norton antivirus ir gali buti numatyti net ji uzlauzt ar apeit...

Kaspersky gal ir nieko, bet mokamas, nors turi savo labai durna iproti laikas nuo laiko kazkoki stipriai stabdanti procesa pasileist tai tenka kartais isjunginet ji kai reik kad kompas nestabdytu, bet saiip nieko...

AVG - irgi baisulinis stabdis, skirtumas tas kad ir randa jis dar irgi mazai ka + jei randa ir bus shared violation (paleistas ar naudojamas failas) tai dar nesugebes jam nieko padaryti, tai pamenu tekdavo tokiem vartotojam rankutemis padet renaminant faila i koki this_is_virus.txt ir kompa perkraut geriausia is elektros isjungiant kad procesai nenusikrautu i diska ir nebandytu nerades saves dar karta sukurt savo kopija... zodziu AVG = nieko gero..

Avira - bent jau kompo nestabdo, kiek geriau dirba uz avg...


p.s. Siaip ner geriausio antiviruso, kazkada kai turejau XP budavo daug bedos su virusais kai noredavau kad kompas but 100% clean, visi tie toki kaip AVG, AVAST, ClamWIn, Avira ir t.t.. antivirusai visada ne visus virusus randa, su vienu praskanaves, gali skenuot su kitu ir jei kompe virusu fermos tai visi antivirusai vis kazka ras ko neranda kiti is ju, taip deja yra, ner tobulo antiviruso, o visi jie suranda kazkokiu virusu kuriu neranda kitas antivirusas...

Toliau be tokiu toolu yra visa kruva visokiausio velnio kaip ir cia jau buvo mineti, galima blogu atveju kartais ComboFix paleist, ten tiesa reiks ir kompo restarto, po to malwarebytes savotisko stiliaus blogiecius suranda irgi, tik reikia butinai atnaujinti..

O jei pats ne kvailas ir rankas turi:

1. Dekis Hijack This su juo ziuresi kas do irasai sistemoje

2. Sistemoje vykstanciu ivykiu analizei nepamainomas yra Sys Internals - Procmon: http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx 

    Su siuo daiktu matysi absoliuciai viska kas vyksta kompe, galima isfiltruoti konkretu procesa, konkrecius pranesimus, ziureti tiksliai kas buvo daroma su kokiais failais ir t.t... 

3. Toliau vriedniem dalykam kurie dirba su internetu analizuoti labai gerai TCPVIEW tu paciu sys internals programele: http://technet.microsoft.com/en-us/sysinternals/bb897437.aspx

    Sis daiktas leis stebeti koki procesai su kokiais portais zaidzia ir eis juos net ir killinti, kartais labai naudingas toolas esant paranojos lygiui ant sistemos, gali sekti absoliuciai visa veikla su tinklu...


P.P.S. Siu 3 toolu turetu uztekti sugauti bet ka, nors maziau laiko uztruktu clean install su format ;)


  "neklausiu" <neklausk@nieko.lt> wrote in message news:hpvu3c$jh6$1@trimpas.omnitel.net...
  pabandyk nemokama drweb ta kur cd gali pasidaryti. Man tik jis kazkada padejo. kaspersky, nod ir symantec nesugebejo nieko padaryti.