Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Антивирусные программы и защита от вирусов


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Гуревич Александр Львович
Статус: Профессионал
Рейтинг: 4412
∙ повысить рейтинг »
Valery N
Статус: Мастер-Эксперт
Рейтинг: 4411
∙ повысить рейтинг »
Коцюрбенко Алексей aka Жерар
Статус: Советник
Рейтинг: 3992
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Программное обеспечение / Антивирусные программы и защита от вирусов

Номер выпуска:306
Дата выхода:01.05.2014, 12:46
Администратор рассылки:Шевченко Сергей Михайлович (Студент)
Подписчиков / экспертов:134 / 82
Вопросов / ответов:3 / 6

Консультация # 73990: Avast обнаружил червей Whiplash-4592-B,Saturday 14th-669,Suela-1042. Но с ними ничего сделать не может,просто предлагает известить свой сайт. Может,кто подскажет антивиря,который с этой заразой может управиться? Касперского и др.Веба не надо - уже проверено их бессилие! Буду очень признателен за помощь. P.S. На "весёлые...


Консультация # 81129: Уважаемые Эксперты ! Кто может быть сталкивался с ошибкой оперативной системы ХР (Professional) – Generic Host Process for Win32 Services. Она появляется При работе в Интернете через неопределённое время., модем (любой)- зависает, «присасывается» к телефонной линии и ничем не отключается. Приходиться только перезапускать ОС и выдёргивать линейный ш...
Консультация # 142117: Здравствуйте! Вот какая проблема.Скачал игру Барби,детскую(http://poigraem.net/2008/08/02/print:page,1,skachat-besplatno-igru-barbie-fashion.html),.Но при загрузке KIS7 выдает предупреждение:обнаружен клавиатурный перехватчик.Подозрительное действие-Keylogger.Процесс(PID:1696) E:\Program Files\BarbieFashion.exe. Если не добавить этот процесс в дове...

< a name="#73990">

Консультация # 73990:

Avast обнаружил червей Whiplash-4592-B,Saturday 14th-669,Suela-1042.
Но с ними ничего сделать не может,просто предлагает известить свой сайт.
Может,кто подскажет антивиря,который с этой заразой может управиться?
Касперского и др.Веба не надо - уже проверено их бессилие!
Буду очень признателен за помощь.
P.S.
На "весёлые" сайты не хожу - где зацепил - не знаю,информации качаю много,но она сплошь аналитика - отношения к варезу не имеет.

Дата отправки: 03.02.2007, 23:59
Вопрос задал: Bonov
Всего ответов: 3
Страница онлайн-консультации »


Консультирует Elinn:

Здравствуйте, Bonov!
Все обнаруженные вредоносные программы относятся к компьютерным вирусам, при чем все они известны практически всем вирусным лабораториям.

Virus.DOS.Saturday14 («Лаборатория Касперского») также известен как: Saturday14 («Лаборатория Касперского»), Saturday14.669 (McAfee), Saturday 14th (Symantec), Durban (Sophos), Saturday_14th.699 (RAV), SATURDAY_14TH-1 (Trend Micro), Durban (H+BEDV), Saturday_14th.669.A (FRISK), Saturday (ALWIL), Saturday_14th.669.A (Grisoft), Saturday_14th.669 (SOFTWIN), Durban (ClamAV)

Резидентный очень опасный вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при их запуске на выполнение. У COM-файлов меняет 17 байт начала на программу перехода на тело вируса. В субботу 14-го числа стирает несколько секторов на диске C

Virus.DOS.Whiplash.4592.b («Лаборатория Касперского») также известен как: Whiplash.4592.b («Лаборатория Касперского»), Whiplash (McAfee), Intended.Virus (Symantec), Troj/Whiplash2 (Sophos), Whip.4592 (RAV), WHIPLASH.4592-2 (Trend Micro), Whiplash.4592.damaged (FRISK), Whiplash.4592.A (SOFTWIN), STEALTH.CRYPT.TSR.COM.EXE (Eset)

Virus.DOS.Suela.1042 («Лаборатория Касперского») также известен как: Suela.1042 («Лаборатория Касперского»), Suela.1042 (McAfee), Suel.1058 (Symantec), Suela.1042 (Doctor Web), Suel-1042 (Sophos), Suela.1042.A (RAV), SUELA.1042 (Trend Micro), Suela-1042 (H+BEDV), Suela.1042.B (FRISK), Suela-1042 (ALWIL), Suela.1042.B (SOFTWIN), Suela.1042.B (Panda)

Я это к тому, что если Вас не устраивают "Касперский и др.Веб " , то попробуйте антивирусы NOD32 , Panda, Trend Micro, McAfee, Norton ... На самом деле выбор большой. Почти все из этих программ можно скачать с официальных сайтов производителей (триальные полноценные версии).

Консультировал: Elinn
Дата отправки: 04.02.2007, 22:50
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Knr:

Здравствуйте, Bonov!
Попробуй NOD32!Неплохой антивир,у меня стоит - не жалуюсь!По крайней мере лучше Каспера!
Или Avast.
С уважением,KNR.

Консультировал: Knr
Дата отправки: 05.02.2007, 17:41
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Штопор:

Здравствуйте, Bonov!
NOD32 ето неплохая прога, у меня уже стоит 4 месяц! Пока что ето лучше Avast.
С уважением,Штопор !!!

Консультировал: Штопор
Дата отправки: 07.02.2007, 11:23
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 81129:

Уважаемые Эксперты ! Кто может быть сталкивался с ошибкой оперативной системы ХР (Professional) – Generic Host Process for Win32 Services. Она появляется При работе в Интернете через неопределённое время., модем (любой)- зависает, «присасывается» к телефонной линии и ничем не отключается. Приходиться только перезапускать ОС и выдёргивать линейный шнур из модема (чтобы освободить линию). За последние пол года из-за этого вируса ОС переустанавливали уже 4 раза ! И вот он опять ! Ни Касперский , ни Dr. Web не помогли, восстановление системы то же не помогает. Так ведь такая картина ни только у меня одного, у многих окружающих меня, и все бессильны.

Дата отправки: 05.04.2007, 08:38
Вопрос задал: Nividimka
Всего ответов: 1
Страница онлайн-консультации »


Консультирует Кот Матроскин:

Здравствуйте, Nividimka!
Проблема, подобная Вашей решается установкой обновления KB921883
ссылка на загрузку этого обновления: Link... [Gh0stik]

описание: http://support.microsoft.com/kb/921883
установите также Windows Worms Doors Cleaner
ссылка: http://www.firewallleaktester.com/wwdc.htm

описание и методы решения взяты с форума
http://forum.ixbt.com/topic.cgi?id=22:64069

Успехов Вам!

Консультировал: Кот Матроскин
Дата отправки: 05.04.2007, 08:54
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 142117:

Здравствуйте! Вот какая проблема.Скачал игру Барби,детскую(http://poigraem.net/2008/08/02/print:page,1,skachat-besplatno-igru-barbie-fashion.html),.Но при загрузке KIS7 выдает предупреждение:обнаружен клавиатурный перехватчик.Подозрительное действие-Keylogger.Процесс(PID:1696) E:\Program Files\BarbieFashion.exe. Если не добавить этот процесс в доверенную зону,то игра не запускается.Чем мне это может грозить? Хотя товарищ,который дал мне эту ссылку,установил игру без всяких проблем

Дата отправки: 24.08.2008, 17:49
Вопрос задал: Шубин Михаил Иванович
Всего ответов: 2
Страница онлайн-консультации »


Консультирует SmolDeM:

Здравствуйте, Шубин Михаил Иванович!
В переводе keylogger - это регистратор нажатий клавиш (клавиатурный шпион) - программное обеспечение, основным назначением которого является мониторинг нажатий клавиш и их запись в свой журнал. Перехват нажатий клавиш используется обычными программами, играми и применяется для вызова функций программы. Keylogger может использоваться во вредоносных целях - кража информации пользователей и передача её злоумышленнику. Если Вы полностью доверяете этой игре то можете добавить этот процесс в доверенную зону.

Консультировал: SmolDeM
Дата отправки: 24.08.2008, 18:15
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Spok:

Здравствуйте, Шубин Михаил Иванович!
99.999% игр при своей работе использует DirectX - для вывода 2D&3D-графики, звука, музыки, ввода от пользователя с клавиатуры, джойстика, мыши и т.п. За ввод отвечает компонент DirectInput, он (для программиста) имеет унифицированный интерфейс для ввода информации от пользователя. Так вот, почти все ресурсы, используемые DirectX являются глобальными (один экран монитора - тот, перед которым вы сидите, одна мышь - ту, которую вы держите, одна клавиатура - та, которая перед вами и т.д.). Поэтому, когда какая-либо программа начинает использовать один из компонентов DirectX (в частности - DirectInput) - он внедряется (начинает присутствовать) во всех запущенных (начиная с этого момента) процессах (так этот механизм устроен в операционной системе Windows).
Думаю, дальше очевидно - у вас выдаётся запрос на "подозрительное" действие - внедрение глобальной библиотеки, способной перехватывать нажатия клавиш, во все запущенные процессы.
На самом деле, это более чем подозрительно (см. предыдущее предложение), но так устроен DirectInput, поэтому, если вы хотите поиграть, надо разрешать подобные действия и ничего страшного в этом нет.
Более того, существует ещё, как минимум, семь (или больше?) ПРОСТЫХ способов списать нажатия клавиш, чем морочиться с DirectInput. И вообще, то, что можно получить через DirectInput, годится разве что управлять каким-либо корабликом, но никак не шпионить за пользователем. Тем более, что подобный "шпионаж" будет постоянно конфликтовать с игрушками и прочим легальным софтом (напоминаю, что ресурсы, которые использует DirectInput - глобальные).
Короче, всё в порядке (по крайней мере, что касается KeyLogger'а). smile

Консультировал: Spok
Дата отправки: 24.08.2008, 21:58
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


© 2001-2012, Портал RFPRO.RU, Россия
Авторское право: ООО "Мастер-Эксперт Про"
Калашников О.А. | Гладенюк А.Г.
Версия системы: 2011.6.36 от 26.01.2012

В избранное