Как обнаружить вредоносные программы

Данный пост является копипастой комментария пользователя @Ashcraft, из поста http://pikabu.ru/story/_3718870. Некоторые пользователи выразили желание увидеть этот комментарий в отдельном посте. Комментарии для минусов присутствуют.

Сам комментарий:


Парень, все кто советует тебе антивирусы - полные ламеры, которые ни одного вируса в своей жизни не убили.

Для начала ставь Process Explorer - замена стандартному, убогому "диспетчеру задач".

Да, да, эта штука на столько серьезна, что её выкупила империя зла и разместила на своём официальном сайте.
В списке программ наглядно видно какая программа запустила какую и кому принадлежит.

В первую очередь обрати внимание на столбец "Company Name". В большинстве случаев будет Microsoft Corporation и другие известные компании - например программки производителя ноутбука или драйверы от видеокарт. Увидишь что-то незнакомое - лови наркомана.

Во вторую очередь обрати внимание на столбец "Description" (описание по русски) - у _всех_ приличных программ есть хоть какое-то описание из нескольких слов. Иногда даже вполне внятное. Исключения в данный момент составляют только стандартные программы из комплекта windows10 (калькулятор, смотрелка изображений и тд). Увидишь что-то еще без описания (description) - лови наркомана.

В третью очередь обрати внимание где лежат исполняемые файлы программ. Для этого попросту наведи мышкой на программу в списке и всплывающая подсказка тебе быстро покажет путь до файла программы. Хорошие программы могут лежать _только_ в папках:
C:Windows
C:Program Files
C:Program Files (x86)
и ни в каких других! Увидишь программу, которая лежит в каком-то другом месте, особенно в каком-нибудь "Temp" или где-то в "AppData" - лови наркомана.

С некоторым опыт на автомате запомнишь все куски системы и сразу будешь видеть лишнее - когда некоторые вредные программы маскируются под запчасти Microsoft Corporation и подобное и уже чуть ли не на автопилоте будешь видеть и ловить наркоманов.

Далее ставишь Autoruns.
Авторы программы те же, точно так же выкуплено M$.

Там по вкладкам:
Logon - то что загружается при входе пользователя, смотрим - всё ли нам знакомо - к незнакомым программам приглядываемся, проверяем где они лежат. Нашли что-то подозрительное - отключаем, проверяем, если что не так - ловим наркомана.

Explorer - расширения рабочего стола. Например, там часто прописываются дополнительные меню при нажатии правой кнопкой мыши или вирусня. Точно так же проверяем и ловим если что.

Internet Explorer - расширения ослика ИЕ. Шерстим, ловим.

Sheduled Tasks - задания встроенного системного планировщика windows. Там тоже очень часто вирусня заседает. Очень уж удобный инструмент. Задания можно настроить на выполнение по разным событиям. Например - убил ты вирус, задание тут же (или завтра или при следующей перезагрузке или еще как-то) запускается и ставит вирус по новой. Так что это дерьмо следует тщательно проверить. Всё незнакомое и/или подозрительное выключить. Благо если ошибёмся - можно включить обратно любой пункт в Autoruns.

Services - те же самые Службы что можно проверить и в windows, но тут с преферансом и мадемуазелями.

"Boot Executable" и "Image Hijacks" - в идеале должны быть пустыми.

Теперь немножко о способах ловли наркомана.
Видите наркомана в Process Explorer? В первую очередь не надо пытаться его убить. Любой сносный вирус это поймёт и начнёт противодействовать - например как минимум запускаться снова. Вместо убийства, нажмите правой кнопкой мыши и выберите Suspend (приостановить - по русски). Процесс окажется как бы запущен но на паузе и соответственно ничего не сможет сделать. Далее открываем его свойства (Properties) через ПКМ или двойной щелчок. Смотрим: где эта сволочь живёт и от чьего имени запущена (система, пользователь или еще чего) (закладка Image) и куда он лезет в сети (закладка TCP/IP). С этой информацией мы уже практически оседлали бяку.

Далее можно запретить обращения к адресам куда лезет вирусня и навести геноцид в папке его обитания на вашем компе. Если папка не какая-то рандомная, а вирус всегда появляется в одной и тоже папке, то можно её не удалять. Вместо удаления папки, удаляем её содержимое, потом в свойствах папки делаем "только чтение ". А теперь нам нужна информация - от чьего имени был запущен вирус, например от имени "СИСТЕМА" (системный суперпользователь). В настройках прав доступа к папке, запрещаем пользователю СИСТЕМА любые действия с папкой как-то запись или чтение. На себя любимого эти права на всякий случай оставляем. PROFIT. Даже если вирус запустится - он не сможет себя сохранить в привычном месте и жестоко обломится.

В общем устал я писать, и так более чем достаточное руководство расписал. Удачи в поисках наркоманов!
Вы смотрите срез комментариев. Показать все
351
Автор поста оценил этот комментарий

Пост - фигня. Актуальность на уровне максимум 2007-2008 года, а с тех пор очень много воды утекло.


Во-первых такой "способ обнаружения" не учитывает многие современные приложения (которые как раз в AppData лезут), например свежие версии Яндекс.Браузера, Хрома, Тандерберда могут сидеть в AppData.

Во-вторых многие программы "садятся" либо в корень диска (python, dev-cpp, plone, некоторые ERP), либо вообще в "свое" место.

В-третьих очень много (больше половины) вирусов используют метод внедрения в "чистую" программу и поэтому не обнаруживаются указанными алгоритмами.


Будет время - напишу как правильно вычислять вирусы.

раскрыть ветку (118)
124
Автор поста оценил этот комментарий
Да как бы это вообще было в топике где парень ловил неведомую приблуду, которая инжектит рекламу ему в браузер. Вполне естественно что это самые первые, самые базовые приёмы для осмотра системы, ни в коей мере не являющиеся полноценным анализом. Для уровня предполагаемой в том посте проблемы, этих шагов скорей всего более чем достаточно. Собственно этих шагов достаточно при подавляющем большинстве проблем обычных windows-пользователей. Те же пресловутые блокировщики экрана в лёгкую обнаруживаются таким способом, с поправкой на выполнение этого добра в безопасном режиме.


И да, у обычных смертных на win машине не будет стоять пачка компиляторов и сред разработки. А Хром в win штатно лежит по адресу: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe", причем это в новейшей win10. Да и вообще, программы прописывающиеся не по кошерному адресу - зло. Всё-равно что вы вместо /usr/bin начнете всё прописывать в / или какой-нибудь там /etc. Ну бред же.


В любом случае, логика простая - сначала найди что-то подозрительное, а уже потом разбирайся что к чему.

раскрыть ветку (37)
23
Автор поста оценил этот комментарий
Я б не был категоричным в утверждении где лежит хром
раскрыть ветку (8)
2
Автор поста оценил этот комментарий

да стандартно он лежит в "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe", а вот настройки его и файлы разные и в appdata и еще где-нубудь хранятся

раскрыть ветку (7)
17
Автор поста оценил этот комментарий
Сам себе противоречишь)
Он размазывает кишки по системе и работает кстати из appdata. Поэтому трудно говорить что он находится именно в одном месте. Сволочь вобщем. Еще и жрет как бык
раскрыть ветку (6)
14
Автор поста оценил этот комментарий

К тому же он пьет как бык!

К тому же он пьет как бык!

К тому же он пьет как быыыыыыык!

(с) Король и Шут - Паника в селе

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

хорошо хоть не в трусах

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ламерский readme.Если словил серьёзный вирус,он тебя и в паки не пустит и системнык файлы изменит,да так что система сойдёт с ума.Dr.Web Curit и Live CD иже с ним в помощь.

2
Автор поста оценил этот комментарий

Работает и устанавливается в %appdata% он только в том случае, если установщик не имеет прав записи в %programfiles%.

В каких случаях это бывает?

1. компьютер на работе, местный сисадмин\эникейщик убрал админские права у пользователей (и правильно сделал). В таком случае установка браузера всё равно не является необходимой и можно сносить.

2. по какой-то другой причине на домашнем компьютере убраны админские права на стандартной учетной записи (и снова таки - правильно сделано). Опять таки браузер скорее всего установлен человеком не имеющим доступа к админской учетке (не знает пароля например) и опять таки можно удалять а потом установить по человечески.


В любом случае, пост расчитан для людей, которые без него не увидели бы ничего подозрительного в запускающемуся из c:\windows\ процессу, к примеру, svghost.exe  (хотя он должен запускаться из c:\windows\system32 и называться svchost.exe).


Ко всему прочему, хотелось бы добавить что много вирусни обнаруживает себя тем что запускается в х32 режиме на явно х64 системе, тем не менее маскируясь под стандартные процессы. Т.е. рядом с именем процесса написано (*32). В таком случае даже обращать внимание на компанию-разработчика или описание не нужно.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Половина софта запускается в 32 битном режиме, тот же файрфокс, например.
раскрыть ветку (1)
Автор поста оценил этот комментарий
тем не менее маскируясь под стандартные процессы. 
2
Автор поста оценил этот комментарий

Объясните мне, простому ламеру, несколько вещей, если это вас не затруднит. Process Explorer, с ним есть несколько траблов. Первый - я не все таки не вижу путь у программе при наведении на процесс. Второй - какой я не пытался убить процесс, все одно: "Отказано в доступе". А иногда и: "Параметр задан неверно". Вы, как я посмотрю, человек во многом грамотнее в этом вопросе, так что прошу ваше поддержки :3

3
Автор поста оценил этот комментарий

эй а что антивирус по такому алгоритму работать не может?

раскрыть ветку (25)
5
Автор поста оценил этот комментарий
Антивирусы работают с базой известных сигнатур. Если вирус новый, то пролезет. Да, есть еще эвристический анализ, но по факту - пропускает. Есть также разные интересные функции в антивирях, как контроль активности программ в Касперском или защита данных в Dr.web (суть backup), но большинство пользователей ставит антивирусы, не залезая в настройки.

      Плюс лаборатории не считают зловредами различный crapware, на установку которого юзер дал свое согласие, поэтому удалять всякую рекламу и китайские антивирусы нужно вручную либо при помощи специально разработанного для этого софта (adware, hitman etc).  

       Также есть некоторые частные случаи, типа зловреда DNS Unlocker. Антивирусы его убивают, но не меняют после него настройки dns (откуда им знать, какой у вас должен быть dns сервер?), поэтому браузеры по прежнему лезут куда не надо.

      Так что просто поставив антивирь себя не защитишь.

раскрыть ветку (19)
4
Автор поста оценил этот комментарий
Исходя из того что ты написал антивирь вообще ни хера толкового не делает. Этакая психологическая защита скорее. Плацебо. А есть которые вычищают по полной и настройки возвращают? А и ещё чтобы не пускали чтобы всякие ароги меняли стартовую страницу браузера и так далее. А то поставил однажды прогу а она мне хай.ру прицепила Кое как его убрал
раскрыть ветку (17)
1
Автор поста оценил этот комментарий

отлично возвращает настройки Windows Repair

http://www.tweaking.com/content/page/windows_repair_all_in_o...

3
Автор поста оценил этот комментарий
     Я не хотел сказать, что антивирусы плохи и бесполезны. Антивирус, особенно правильно настроенный, делает многое.  Главная мысль была в том, что антивирь - не панацея.

     То, что ты подхватил - это adware, и как я писал, антивирусы такое часто пропускают. Здесь нужны проги типа Adwcleaner, hitmanPro, malwarebytes anti-malware и т.п. Adwcleaner прост и удобен, и избавляет от большинства мусора, но он только лечит уже существующее заражение, не обеспечиваю постоянной защиты. Остальные два работают постоянно.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Спасибо посмотрю
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Еще есть прога Shandow Defender - ставит систему в режим тени и после перезагрузки все изменения, сделанные в режиме тени, слетают абсолютно (изменения в фс, установленные программы, записи в реестре, настройки конфигурации драйверов, системы и т.д.).

Вообщем дает попробовать сделать со своей системой все что угодно, а потом вернуть в время когда этого ничего не было, можно также настроить какой локальный диск уйдет в режим тени, а какой нет и скажем на тот диск который не ушел кидать скрины своих косяков)

В свое время очень сильно помогла в изучении системы и в опробировании многих вирусов.

P.S. хз нужна она тебе или нет, просто хотелось оставить запись там, чтобы тем кому она нужна увидели) вроде как здесь норм)

раскрыть ветку (2)
Автор поста оценил этот комментарий

Использовать виртуалку для таких целей мне как-то ближе.

раскрыть ветку (1)
Автор поста оценил этот комментарий

ты не очень хорошо понял мысль)

А если у тебя куча софта стоит на C:\ , тогда как, и ты эксперементируешь с этим софтом поочередно то с одного то с другого вбивая настройки или скрипты, а потом смотришь как это работает вместе? Ставить заново на виртуалку, да еще  и уделять ей под этот софт кучу места дополнительного на жестком виртуальном, + пару часов промуздыхаться и главное не забыть все поставить и настроить как у тебя... не это как то не очень

+ мне скажем надо поэксперементировать не с виртуальным оборудованием а с реальным на котором стоит операционка и узнать как она с ним будет ладить и в каких тонких настройках.

Тут еще долго можно перечислять, но я думаю ты и так понял)

ещё комментарии
Автор поста оценил этот комментарий

360 total детектит crapware, по крайней мере некоторые. Накатываю и советую его знакомым неопытным пользователям. Да и ресурсы системные использует достаточно деликатно.

9
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (4)
9
Автор поста оценил этот комментарий
Ахуеть наглый. А что за ботнет
раскрыть ветку (1)
6
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
6
Автор поста оценил этот комментарий

не забывай еще, что видит зло и пытается бороться с ним в обычных программах

Автор поста оценил этот комментарий
Нагло сп**дил)
Автор поста оценил этот комментарий
Голодною ох
17
Автор поста оценил этот комментарий

Поддерживаю! Особенно забавно было читать "Парень, все кто советует тебе антивирусы - полные ламеры, которые ни одного вируса в своей жизни не убили.", такое ощущение, будто кроме резидентной гадости, ничего больше нет. Ну ок, с резидентными можно так справиться, а как быть с остальными? Антивирус нужен не только для лечения, но и предотвращения заражения, причем нужен не сам антивирус, а его проактивная защита, которая не позволит вирусу внедрение своего кода в полезные программы, в которых его не получится увидеть подобным образом. Кто сталкивался с Sality или так называемыми шифровальщиками (хотя это тоже резидентный вирус, но от этого, он не становится менее вредным и способ описанный в статье, не поможет излечить систему), тот знает, что без антивируса нельзя (если за компом сидит человек, не понимающий, что стоит запускать, а что нет), лечение - это уже крайняя мера, главное - недопущение заражения.

раскрыть ветку (3)
4
Автор поста оценил этот комментарий
Цитата вырвана из контекста, так что можете смело выбросить свои выводы и деферамбы антивирусному ПО.


В контексте парню наперебой всякие ламеры предлагали сменить антивирус на свой любимый, чтобы найти инжектор рекламы, существование которого вообще было сомнительным. И именно в этом контексте я сказал ту фразу. А какой-то мудлан решил покармодрочить на моих советах, вручил обезьянам гранату и вызвал нехилые бурления, которые обратили на кого? Не на дебильного кармодрочера же...

раскрыть ветку (2)
3
Автор поста оценил этот комментарий
Об этом нужно заранее указывать, не так часто погружаются в дебри комментариев что бы догадаться о назначении фразы.

Жырный минус Вислеру

Автор поста оценил этот комментарий

Ну тогда норм, а то действительно выглядит пост как призыв удалить антивирусы и учиться лечить систему самостоятельно, и тут ну ни как нельзя было оставить это без внимания и сделать уточнение, дабы простой люд не был введен в заблуждение, что все так просто и легко, и что он уже великий "борец с компьютерной нечистью". 

23
DELETED
Автор поста оценил этот комментарий

Можно еще апач, мускул и меркуриал добавить в список к питону, они все по любому пригодятся каждой уважающей себя домохозяйке


_В первую очередь обрати внимание на столбец "Company Name". В большинстве случаев будет Microsoft Corporation и другие известные компании__

раскрыть ветку (10)
16
Автор поста оценил этот комментарий

ну, автор коммента не настаивал на тотальном выпиливании программ из appdata, а только тех, которые не знакомы и вызывают подозрения

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

я это и выделил для предыдущего товарища

ещё комментарии
5
Автор поста оценил этот комментарий
Python часто ставиться с программами написанными на нем. Бизнес-программы тоже почему-то корень любят (Гарант, Консультант, если не ошибаюсь и 1С).
раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

Бизнес-программы используются в корпоративной среде, где за защиту от вредоносов отвечает сисоп, пост же написан как-бы для обычных пользователей

2
Автор поста оценил этот комментарий
1C всё же в программ файлс ставится. Но создаёт в корне Ц каталог, в котором хранит какой-то дурной лог.
2
Автор поста оценил этот комментарий
Вот как раз для домохозяек хотелось бы попроще и подробнее)
раскрыть ветку (2)
раскрыть ветку (1)
Автор поста оценил этот комментарий

Домохозяечнее не бывает Х) спасибо, почитаю.

17
Автор поста оценил этот комментарий

даже банальный торрент живет в /appdata/

раскрыть ветку (31)
14
Автор поста оценил этот комментарий
Руководство мягко говоря базовое, про это я уже написал. Ну и клиент uTorrent, который вы очевидно имеете ввиду - явно не пример хорошей программы с их то отношением к пользователю.
раскрыть ветку (30)
11
Автор поста оценил этот комментарий

а что не так то? я с помощью его смотрю фильмы, качаю программы. следовательно он мне помогает и я им доволен, что он не так то делает? ну по отношению к владельцам контента он и является плохой программой, но для рядовых пиратов она то хороша

раскрыть ветку (18)
11
Автор поста оценил этот комментарий

Что не так?

>6 марта все bittorrent-сообщество было шокированно сообщением о том, что популярнейший торрент-клиент uTorrent одновременно с установкой или обновлением устанавливает программу от сторонней компании EpicScale Inc., которая использует время простоя процессора вашего компьютера для своих нужд. Незанятые мощности, по заверениям компании, используются в благих целях – для решения различных математических задач, обсчётов физических симуляций, и даже для майнинга криптовалют.

Такую версию получили пользователи клиента для Windows, установившие или обновившие его в промежуток между серединой января и 6 марта.

Установка программы производится в прозрачном режиме, невидимом для пользователя, принудительно и без возможности выбора отказа.

На форуме поддержки проекта uTorrent многочисленные пользователи подтвердили факт установки программы от EpicScale без всяких предупреждений от установщика. Но несмотря на факт, что программа не скрыта и появляется в разделе «Установка и удаление программ», после деинсталляции она оставляет в папке ProgramData\EpicScale её исполняемые файлы.

Представитель uTorrent заявил, что их компания заключила партнёрское соглашение с EpicScale. Но при этом, он, вопреки утверждениям пользователей, заявляет, что при установке запрашивают о желании установить EpicScale, а при деинсталляции программы должен оставаться только один файл, служащий для идентификации пользователя. Это означает, что представитель либо некомпетентен, либо он лжет.

Достоверно неизвестно, требовал ли EpicScale скрытой установки как партнёр или это было инициативой самих создателей uTorrent.

Как бы то ни было, представители uTorrent принесли свои извинения, но не объяснили причину, по которой EpicScale устанавливался без каких-либо уведомлений. Вместе с тем представители компании uTorrent предложили поддержать создателей майнера биткоинов, который они скрыто устанавливали на компьютеры миллионов пользователей, и сообщили, что они продолжат сотрудничество. Так, что следует быть готовым к новым сюрпризам.

Такое поведение можно расценить, как весьма неэтичное, но это только политика. Гораздо хуже то, что установка подобной программы, занимающей все незанятые ресурсы может вызвать серьезные затруднения при работе с компьютером.

И конечно нет никаких гарантий, что программа не добавит системе каких-нибудь уязвимостей, как это произошло с компанией Lenovo и её скандально известным партнёром Superfish.

Допустим, что у Вас ноутбук, которому необходимо проработать как можно дольше без доступа к электросети. Сколько он протянет в таком режиме без подзарядки? Вы наивно думаете, что он спит и не расходует энергию? А на самом деле он что-то активно обрабатывает, обменивается с сетью и жрет аккумулятор!

У стационарного компьютера энергозатраты тоже напрямую зависят от нагрузки на процессор и память. У него нет аккумулятора который разрядится, зато есть расход энергии, за которую вы платите из своего кармана. Вы готовы платить за неизвестного Вам дядю, который без Вашего ведома вовлек Вас в облачную вычислительную систему, и задарма пользуется Вашими услугами? Я думаю, что нет.

раскрыть ветку (8)
Автор поста оценил этот комментарий

я конечно верю вам и тексту, но только что проверил папки и этого эпика не нашел, единственное что лично мне не нравится в utorrentE  так это реклама

раскрыть ветку (7)
3
Автор поста оценил этот комментарий

На хабре ищи пруфы, но я лично предпочёл отказаться от юторрента, слишком меня беспокоит реклама, да и памяти он нынче жрёт, как хром какой-нибудь.

раскрыть ветку (6)
Автор поста оценил этот комментарий

а на что стоит пересесть?

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

qBittorrent.

Скромно и со вкусом.Жрет ОЗУ гораздо меньше и скорость загрузки(да,проверял) повыше.

Сидел на uTorrent 2 года, переехал месяц назад на qBittorrent и не жалею.

раскрыть ветку (2)
Автор поста оценил этот комментарий
А mediaget норм ? Мне нравится там встроенный поисковик
раскрыть ветку (1)
Автор поста оценил этот комментарий

Везде говорят что Медиагет содержит вирусы.

Я им не пользуюсь.Только Donwload Master и qBittorrent

Автор поста оценил этот комментарий

А на то, что нравится по интерфейсу и не запрещено на торрент-трекерах.

Автор поста оценил этот комментарий
Bittorent
14
Автор поста оценил этот комментарий
Для сравнения, мне лично импонирует kTorrent или тот же qBittorrent
раскрыть ветку (7)
6
Автор поста оценил этот комментарий
Transmission
Автор поста оценил этот комментарий
Mediaget пробовал ? Довольно таки удобный со встроенным поисковиком
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
И встроенным майнером или ботнетом? Уже не помню. Были бугурты целые про эту хрень.
раскрыть ветку (1)
Автор поста оценил этот комментарий

не знаю, что там встроено, скачиваю и выключаю. Да, я херовый пират

3
Автор поста оценил этот комментарий
Линуксойд?)
раскрыть ветку (2)
7
Автор поста оценил этот комментарий

у меня на десятой винде тоже стоит qBittorrent, очень удобно, разве что непривычное оформление, но здесь это не самое важное. 

2
Автор поста оценил этот комментарий
Обе программы имеют версии под windows.
2
Автор поста оценил этот комментарий
Tixaty попробуй или браузер Torch вот это вещи
5
Автор поста оценил этот комментарий

а что с ним не так?

раскрыть ветку (10)
12
Автор поста оценил этот комментарий

старые версии, до 1.6-1.8 нормальные, а потом стало хуже, пихают в клиент рекламу и ещё скрытый майнер биткойнов недавно обнаружили.

раскрыть ветку (7)
6
DELETED
Автор поста оценил этот комментарий

реклама, кстати, очень легко выпиливается =)

2
Автор поста оценил этот комментарий

Не подскажите, как узнать, является ли комп зараженным и используется ли он для майна? Ну, кроме явных показателей, типа загруженного процессора\нагрузки на сеть в обычном режиме работы.

1
Автор поста оценил этот комментарий

присоединяюсь к вопросу, как узнать майнит ли комп?

2
DELETED
Автор поста оценил этот комментарий

реклама отключается в настройках

раскрыть ветку (3)
Автор поста оценил этот комментарий

пожалста пошаговую инструкцию домохозяйкам)))

раскрыть ветку (2)
2
DELETED
Автор поста оценил этот комментарий

настройки -> настройки программы -> дополнительные

в фильтр "offer" и там где значения "true" меняете на "false"

раскрыть ветку (1)
Автор поста оценил этот комментарий

огромное Вам женское мерси!) а то Вулкан уже в глазах рябит

7
Автор поста оценил этот комментарий
Помимо наплевательского отношения к реализации функционала, его вырезания и демонстрации рекламы? Не, ничё.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Майнер, не помню начиная с какой версии в комплекте с utorrent идёт майнер, что по сути может быть хуже вируса, так как загружает хардверную часть пк.
4
Автор поста оценил этот комментарий

Найдите пожалуйста время. Иначе "пикабу", будет считать Вас, просто болтливым человеком. 

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
1
DELETED
Автор поста оценил этот комментарий

Да ладно вам. Вполне годный псто в плане ликбеза для безграмотных масс. Хотя бы станет некоторым понятно, что такое процесс и виндовый автозапуск.

Откровенно деструктивных советов данный пост не содержит.

1
Автор поста оценил этот комментарий

дорогие мои! спасите домохозяек! вся надежда на Вас!!! Майлру совсем засрала все интернеты, предлагаю объявить ей войну и обструкцию!

1
Автор поста оценил этот комментарий

Извините что под топовым, но не мог не написать. Только что удалил этим способом угрозу HTML/ScrInject.B.Gen которая не давала мне зайти на Пикабу и ряд других сайтов(угрозу обнаружил Нод32, но не мог удалить её источник, не находил тупо), так я вспомнил этот пост и "поймал наркомана", вирус как назывался сейчас уже не упоминаю(начинался на букву "Z" типа "Zipon" что ли), располагался в папке "ProgrammData" так вот, успешно удалил его)

1
Автор поста оценил этот комментарий

напиши пост, ждемс)

а вообще при всём этом ничего не мешает оставить антивирус, лишний раз проверить всё вебовской утилитой, ADWcleaner-ом, да и программы с автозапуска можно убивать клинмастером. А лучший способ - комп по мощнее и виртуальная машина, правда мозги вы8888 себе

1
Автор поста оценил этот комментарий

поправьте меня, но вроде как уже довольно давно распространение вирусов, которые внедряются в тело программы, пресекается технологией Enhanced Virus Protection (EVP) и чем-то еще подобным, а обезопасить себя от нежелательного софта можно просто оставив включенной функцию DEP в виндах, только его бешеная табличка может достать не иллюзорно, когда часто софт ставишь

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Бред. Dep включен по умолчанию начиная с висты. И как запрет на исполнение кожа на стеке тебя защитит от сплойтов, 100 лет использующих rop цепочки?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

от эксплойтов не защитит, а от запуска экзешника в письме легко, это когда картинку открываешь, а тут сообщение: "уважаемый, а вы действительно хотите разрешить приложению "картинка.exe" установиться в систему и прописаться в автозагрузке?" и вроде DEP почти все "грамотные" юзеры отключают, дабы мозги не компостировал, потом плачут.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

кто вообще отключает DEP? И зачем? Вы уверены, что точно знаете, что такое DEP?

1
Автор поста оценил этот комментарий
Я подписался на тебя, я слежу за тобой!
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Ничтожество!
1
Автор поста оценил этот комментарий

эээ чувак как а? а все ниже увидел. спасибо.

2
Автор поста оценил этот комментарий

такое ощущения, что пост про "антивирус" Бабушкина

2
Автор поста оценил этот комментарий

это ФСКН так работает?

Автор поста оценил этот комментарий

Я недавно нашел решение всех проблем - sandboxie, нереально шикарная программа, через неё запускаешь любую программу и вообще забываешь о вирусах, запускаешь любую программу через sandboxie, и если это вирус, то компу ничего не грозит, а если не вирус, то можно спокойно запускать просто в системе.

раскрыть ветку (1)
Автор поста оценил этот комментарий
я даж не знаю, смеяться или плакать...
Автор поста оценил этот комментарий

Не забудьте написать о вирусах, которые прячутся под драйвера и работают как хост-процессы.

Недавно охотился за таким зловредом. Удалось найти все его файлы только запустив поиск по описанию плагином тоталкоммандера. Autoruns'а не было под рукой и без инета сидел. :D

Автор поста оценил этот комментарий
Частенько ещё в диспетчере задач надо ловить svchost, Cams.exe, Смотреть на наличие в парках темп или downloads файлы с расширениями .cmd .js .bat. Если они там есть то это точно поймали дропера.
Автор поста оценил этот комментарий

Подписался, надеюсь на скорейший пост, т.к. в компе профан, а чистить его все таки надо.

раскрыть ветку (1)
Автор поста оценил этот комментарий

подписался - пили пост) подожду

Автор поста оценил этот комментарий

Ребята подскажите пожалуйста, такая ситуация стоит windows 10, видеокарта в простое не грузится, частоты она снижает,  но когда запускается opera 32, то у видеокарты прыгает загрузка вплоть гп до 75 процентов и греется вплоть до 50 градусов,видеокарта gtx 960,при этом все процессы смотрел,наркоман обнаружен не был, spyhunter проверял, вот и думаю может майнер как то зашит в опере или так и должно быть, просто у меня в играх температура видеокарты даже меньше чем в опере. 

Автор поста оценил этот комментарий
Не подскажите - в лисе постоянно прописывается url для автоматической настройки прокси, нахожу данный урл в реестре, чищу, после чистки восстанавливается. В автозагрузке уже вычистил всё, чем можно отследить процесс, который изменяет нужную ветку в реестре?
раскрыть ветку (2)
Автор поста оценил этот комментарий
Автор поста оценил этот комментарий

https://technet.microsoft.com/ru-ru/sysinternals/bb896645.as... Программа отслеживает все.

Автор поста оценил этот комментарий

подписываюсь тогда на тебя

Автор поста оценил этот комментарий

написал, нет еще? а то маил ру ебучий не могу нормально удалить

Автор поста оценил этот комментарий
Ну я серьёзно.
Автор поста оценил этот комментарий

@astrobeglec, прошло 6 лет со времён обещания! )

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку