imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 06.03.2009, 19:11     # 1
kolchanov
Junior Member
 
Регистрация: 21.05.2007
Сообщения: 160

kolchanov Луч света в тёмном царствеkolchanov Луч света в тёмном царствеkolchanov Луч света в тёмном царствеkolchanov Луч света в тёмном царствеkolchanov Луч света в тёмном царстве
На компьютере, под управлением Windows XP SP2 стоит следующее програмное обеспечение :

OutPost Firewall Pro 2009 v.6.5.2358.316.0607
AdWare LavaSoft 2009 v. 8.0.3

и SpyWare Cease v 3.0

Все обновлены через интернет минуту назад.

Сканирование на SpyWare первыми двумя нечего не выдает, однако SpyWare Cease находит, по крайней мере десяток троянов. Сканирование другой машины выдает схожие результаты.

Он указывает на системные файлы и програмные так же. В чем может быть причина расхождения показаний?

Сделал скриншоты, того ,что находит только SpyWare Cease
Общий вид:

Файлы с троянами:

Записи реестра, возмутившие программу:


kolchanov вне форума  
Старый 07.03.2009, 12:40     # 2
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 505

Borland - Гад и сволочь
И что?
Для Вас является новостью возможность ложной позитивной идентификации?
Уж что-что, а системные бинарники проще простого сравнить с оригиналами (из дистрибутива и сервис-паков). И дальше, если они правильные (т.е. именно системные, от M$) либо плюнуть на данную софтину, либо отказываться от Windows в пользу *NIX...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 07.03.2009, 13:00     # 3
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 059

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Цитата:
Сообщение от Borland Посмотреть сообщение
а системные бинарники проще простого сравнить с оригиналами (из дистрибутива и сервис-паков)
ты про обновления винды еще не забывай. системный бинарник может быть вполне себе родным, но при этом не совпадать с тем, что лежит в дистрибе или сп.
интересно в этом плане -нет ли на M$ где то crc -списка текущих их файлов?
и кстати, в Process Explorer есть кнопка verify в свойствах процесса. она что делает? не проверяет ли crc гдето в базе? по крайней мере в интернет оно при нажатии ее ломится..
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 07.03.2009, 14:15     # 4
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 505

Borland - Гад и сволочь
Цитата:
Сообщение от Plague Посмотреть сообщение
нет ли на M$ где то crc -списка текущих их файлов
Нету... Ибо "текущих" версий много - не все ставят все обновления.
Но для конкретной версии файла из патча обычно есть SHA1 в описании патча.
А ещё в винде есть команда sfc /verifyfile=<полный путь к файлу>, выполняющая проверку целостности по базе самой винды...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 08.03.2009, 00:50     # 5
kolchanov
Junior Member
 
Регистрация: 21.05.2007
Сообщения: 160

kolchanov Луч света в тёмном царствеkolchanov Луч света в тёмном царствеkolchanov Луч света в тёмном царствеkolchanov Луч света в тёмном царствеkolchanov Луч света в тёмном царстве
Borland,
Спасибо за ценные советы, к сожалению, я не могу добавить к Вашей репутации, пока не добавлю кому-то еще.
Для меня не является новостью возможность ложной позитивной идентификации, однако - выживают только параноики (с).
Большую часть своего времени ,я общаюсь с компьютерами на уровне чайника/пользователя оттого и решил спросить совета квалифицированного совета людей более сведующих.
Я бы с удовольствием отказался от Windows в сторону *nix/nux, однако с трудом представляю как смогу найти столько времени на освоение до нужного уровня этих операционных систем и приложений к ним.
/Пошел разбираться далее.
kolchanov вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:59.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.