форум webanet /forum/ форум webanet Sat, 20 May 2017 15:44:03 GMT uCoz Web-Service AVZ антивирусная диагностика, лечение и исследование /forum/26-143-1 Sat, 20 May 2017 15:44:03 GMT Форум: <a href="/forum/26">Инструменты исследования системы</a><br />Описание темы: антивирусная утилита AVZ<br />Автор темы: worldname<br />Автор последнего сообщения: webanet<br />Количество ответов: 2 <div align="center"><span style="color:blue"><span style="font-size:12pt;"><b>AVZ</b></span></span></div><br /><br />Эта небольшая, но очень многофункциональная утилита просто обязана быть у каждого пользователя Windows<br /><br />Помимо функций обнаружения и удаления <b>SpyWare, AdWare, Dialer (Trojan.Dialer), Троянских программ, BackDoor модулей, Сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper</b> утилита имеет на борту множество полезных сервисов для полного и глубокого исследования системы.<br />Инсталляции программа не требует и работает с любых съемных носителей<br /><br /><div align="center"><!--IMG1--><a href="/_fr/1/3763849.jpg" class="ulightbox" target="_blank" title="Нажмите для просмотра в полном размере..."><img style="margin:0;padding:0;border:0;" src="/_fr/1/s3763849.jpg" align="" /></a><!--IMG1--></div><br /><br /><div align="center"><h1>Настройки AVZ</h1></div><br /><br /><span style="color:green"><b>Область поиска.</b></span>Вот так вот выглядит окно настроек исследования системы на присутствие вирусов. Это обыкновенное сканирование и общая диагностика. В нижнем окошечке будут приведены результаты сканирования системы.<br />Но перед началом сканирования на вирусы необходимо выполнить обновление баз программы. Для выполнения обновления баз необходимо выполнить пункт меню "Файл/Обновление баз". По умолчанию для обращения в Интернет применяются настройки, заданные в Internet Explorer. Однако в ряде случаев (например, если не для работы с Интернет применяется IE или он не настроен) требуется вручную задать настройку обмена с Интернет. Для этого необходимо нажать кнопку в правой части поля "Настройки", что приведет к выводу окна настройки, Лучше всего выбрать прямое соединение с интернет<br /><br /><span style="color:green"><b>Типы файлов</b></span> Настройки типы файлов для простого сканирования должны выглядеть так<br /><br /><div align="center"><!--IMG2--><a href="/_fr/1/4873435.jpg" class="ulightbox" target="_blank" title="Нажмите для просмотра в полном размере..."><img style="margin:0;padding:0;border:0;" src="/_fr/1/s4873435.jpg" align="" /></a><!--IMG2--></div><br /><br /><span style="color:green"><b>Параметры поиска</b></span> Настройки вкладки параметры поиска должны выглядеть так<br /><br /><div align="center"><!--IMG3--><a href="/_fr/1/8852893.jpg" class="ulightbox" target="_blank" title="Нажмите для просмотра в полном размере..."><img style="margin:0;padding:0;border:0;" src="/_fr/1/s8852893.jpg" align="" /></a><!--IMG3--></div><br /><br />Эвристический режим лучше всего оставить в положении <b>Средний уровень</b> это самый оптимальный режим. При более высоком уровне режима эвристики и расширенном анализе вы можете столкнуться с фолсами, то есть с ложными тревогами. Применять расширенный анализ нужно только при подозрениях на RootKit и Hijacker<br /><div align="center"><h2>Примечания к работе с утилитой</h2></div><br /><br />На зараженных системах антивирусная утилита AVZ может не запуститься вообще. Связанно это с деятельностью вредоносного ПО, которое присутствует в системе и блокирует активность всех антивирусов и других антивирусных утилит. Для того чтобы AVZ запустилась на зараженной системе исполняемый файл программы нужно переименовать. По умолчанию он выглядит так <!--IMG4--><img style="margin:0;padding:0;border:0;" src="/_fr/1/7769790.jpg" align="" /><!--IMG4--> и имеет свое имя собственное AVZ. Ваша задача переименовать AVZ например в WURYEgame и сохранить. С измененным названием утилита запускается в 99% случаев.<br /><br />Перед началом сканирования вы должны отключить восстановление системы. Это делается из-за того, что поголовное большинство вредоносных программ используют эту функцию и для своего восстановления тоже и если последняя рабочая версия системы из которой будет произведено восстановление будет заражена, то ваше лечение вы проводили зря и напрасно.<br />Далее нужно отключиться от интернета, закрыть все программы и приложения, отключить защиту на компьютере (то есть отключить антивирус и фаерволл) Отключение антивируса производится для предотвращения конфликта драйверов утилиты и антивируса, а так же для сокращения времени сканирования.<br /><br />По результатам сканирования иногда может потребоваться перезагрузка компьютера<br /><br />Инструменты исследования системы<br /><br />Во вкладке СЕРВИС вы найдете все инструменты для исследования системы<br /><br /><div align="center"><!--IMG5--><a href="/_fr/1/2602819.jpg" class="ulightbox" target="_blank" title="Нажмите для просмотра в полном размере..."><img style="margin:0;padding:0;border:0;" src="/_fr/1/s2602819.jpg" align="" /></a><!--IMG5--></div><br /><br />Например вы запустили менеджер автозапуска, после сканирования вы получите список позиций. Если вы не разбираетесь совсем в том, что получили, вы можете ориентироваться по цветам<br /><br />Зеленый - это здоровый и неопасный объект<br />Черный или бесцветный - это неопределенный объект с низкой степенью опасности<br />Красный - понятно, что красный это подозрительный и опасный объект<br />Вы можете щёлкнуть правой кнопкой мыши по любому объекту из списка и получить меню в котором будет предложение копировать объект в карантин или открыть редактор реестра. Также будут ссылки на поиск нужного объекта в интернете<br /><br /><span style="font-size:8pt;"><span style="color:blue"><b>Описание программы на сайте производителя</b></span></span> описание <a class="link" href="/go?https://www.z-oleg.com/secur/avz/download.php" title="https://www.z-oleg.com/secur/avz/download.php" rel="nofollow" target="_blank">версии программы</a><br /><br /><span style="color:blue"><b>Скачать AVZ</b></span> <a class="link" href="/go?https://z-oleg.com/avz4.zip" title="https://z-oleg.com/avz4.zip" rel="nofollow" target="_blank">прямая ссылка на скачивание с сайта производителя программы</a> Инструменты исследования системы worldname /forum/26-143-1 Автозапуск исследование /forum/26-140-1 Wed, 11 Mar 2015 10:18:26 GMT Форум: <a href="/forum/26">Инструменты исследования системы</a><br />Описание темы: AutoRuns для Windows v10.06<br />Автор темы: worldname<br />Автор последнего сообщения: webanet<br />Количество ответов: 0 <div align="center"><h1>AutoRuns от Sysinternals</h1></div> <br /><br /> <div align="center"><!--IMG1--><a href="/_fr/1/3159994.jpg" class="ulightbox" target="_blank" title="Нажмите, для просмотра в полном размере..."><img alt="" style="margin:0;padding:0;border:0;" src="/_fr/1/s3159994.jpg" align="" /></a><!--IMG1--></div> <br /><br /> Это бесплатная, но довольно мощная утилита для исследования всех приложений настроенных на автозапуск в системе, а так же всех процессов в автозапуске. При запуске программа покажет все запускаемые с системой приложения. <br /> Утилита настроена на особое и тщательное исследование приложений без цифровой подписи Microsoft. Программа позволяет отслеживать все процессы, все родительские приложения, исследование связанных драйверов и библиотек. Так же программа является мощным средством управления и редактирования. Подвергает анализу множество ключей реестра, управляющих автозапуском, отображает список служб, модулей расширения проводника, BHO и панели Internet Explorer, назначенные задания. С помощью программы можно временно удалить любую библиотеку или программу из автозагрузки, что позволяет на время отключить запуск подозрительных программ и библиотек. Так же можно с помощью AutoRuns полностью удалить любую программу из автозагрузки <br /><br /> Программа не требует инсталляции и запускается сразу с ярлыка <br /><br /> Приложение работает на всех версиях Windows 32 и 64-bit Edition <br /><br /> <span style="color:blue"><b>Страница программы:</b></span> <a class="link" href="/go?http://technet.microsoft.com/ru-ru/sysinternals/bb963902" title="http://technet.microsoft.com/ru-ru/sysinternals/bb963902" rel="nofollow" target="_blank">AutoRuns</a> <br /><br /> <span style="color:blue"><b>Скачать AutoRuns</b></span>с сайта производителя: <a class="link" href="/go?http://download.sysinternals.com/Files/Autoruns.zip" title="http://download.sysinternals.com/Files/Autoruns.zip" rel="nofollow" target="_blank">Скачать AutoRuns</a> Инструменты исследования системы worldname /forum/26-140-1 Процессы Windows исследование /forum/26-141-1 Wed, 11 Mar 2015 10:18:07 GMT Форум: <a href="/forum/26">Инструменты исследования системы</a><br />Описание темы: Process Explorer для Windows v 15.01<br />Автор темы: worldname<br />Автор последнего сообщения: webanet<br />Количество ответов: 0 <div align="center"><h1>Process Explorer от Sysinternals</h1></div> <br /><br /> <div align="center"><!--IMG1--><a href="/_fr/1/8528367.jpg" class="ulightbox" target="_blank" title="Нажмите, для просмотра в полном размере..."><img alt="" style="margin:0;padding:0;border:0;" src="/_fr/1/s8528367.jpg" align="" /></a><!--IMG1--></div> <br /><br /> Все наверное знают про диспетчер задач, так же все знают, что с его помощью можно посмотреть список запущенных приложений и процессов. Это всем известный, но очень примитивный инструмент <br /><br /> <b>Process Explorer</b> в отличии от диспетчера задач способен вам рассказать в очень подробной форме не только про все запущенные приложения и процессы, но и показать все связи запущенного приложения или процесса. Выдает информацию включающаю данные о потоках, прослушиваемых портах TCP/UDP, параметрах безопасности, переменных окружения. <br /> Так же это очень мощный инструмент правки. С помощью Process Explorer можно приостановить процесс, перезапустить его, удалить, удалить всё дерево процессов и так далее. <br /> Очень часто те процессы, которые невозможно было удалить через стандартный диспетчер задач, можно удалить с помощью Process Explorer, так как только с помощью его можно добраться до любого элемента поддерживающего или запускающего процесс <br /> Программа не требует инсталляции, запускается с ярлыка <br /><br /> Работает на всех версиях Windows 32 и 64-bit Edition <br /><br /> <span style="color:blue"><b>Страница программы:</b></span> <a class="link" href="/go?http://technet.microsoft.com/ru-ru/sysinternals/bb896653" title="http://technet.microsoft.com/ru-ru/sysinternals/bb896653" rel="nofollow" target="_blank">Process Explorer</a> <br /><br /> <span style="color:blue"><b>Скачать Process Explorer</b></span> с сайта производителя : <a class="link" href="/go?http://download.sysinternals.com/Files/ProcessExplorer.zip" title="http://download.sysinternals.com/Files/ProcessExplorer.zip" rel="nofollow" target="_blank">Скачать Process Explorer</a> Инструменты исследования системы worldname /forum/26-141-1 Антируткит от Kaspersky TDSSKiller /forum/26-142-1 Wed, 11 Mar 2015 10:17:45 GMT Форум: <a href="/forum/26">Инструменты исследования системы</a><br />Описание темы: утилита по борьбе с руткитами<br />Автор темы: worldname<br />Автор последнего сообщения: webanet<br />Количество ответов: 0 <div align="center"><h1>TDSSKiller эффективная утилита по обнаружению и борьбе с руткитами Rootkit с буткитами Bootkit </h1></div> <br /><br /> <div align="center"><!--IMG1--><img alt="" style="margin:0;padding:0;border:0;" src="/_fr/1/4175748.jpg" align="" /><!--IMG1--></div> <br /><br /> <span style="font-size:11pt;"><span style="color:blue"><b>Что такое руткит Rootkit</b></span></span> и с чем его едят можно почитать тут RootKit - принципы и механизмы работы - RootKit - <a class="link" target="_blank" href="/publ/11-1-0-71" rel="nofollow">/publ/11-1-0-71</a> <br /><br /> <span style="font-size:11pt;"><span style="color:blue"><b>Что такое буткит Bootkit</b></span></span> - Это вредонос, который заражает загрузочную запись (<b>MBR</b>) накопительных устройств. Любое устройство которое заражено буткитом будет загружаться под его тщательным контролем. Зараженный сектор до загрузки операционной системы может инициировать загрузку собственного драйвера и осуществить полный перехват прав в системе с полным перехватом системных функций, после установки драйверов или загрузки в память собственных библиотек он передает управление оригинальному коду загрузчика системы, но система уже загружается под контролем вредоноса. Яркими примерами заражения могут стать популярные в наше время WinLocker-ы <a class="link" target="_blank" href="/forum/25-136-1" rel="nofollow">/forum/25-136-1</a> особенно показательны случаи полной блокировки системы особенно когда блокировщик появляется до загрузки системы <br /><br /> <b>TDSSKiller</b> по заверениям Лаборатории Касперского успешно борется с Rootkit и с Bootkit. В описанном случае блокировщика утилиту придется все же запускать с LiveCD в случае, если система полностью парализована. В остальных случаях скачиваем, распаковываем и просто запускаем, ждем окончания сканирования и перезагружаемся <br /><br /> Даже в смысле диагностики и профилактики полезно, так как утилита хорошо отыскивает скрытые процессы <br /><br /> <u><b>Страничка программы на сайте производителя</b></u> Утилита <a class="link" href="/go?http://support.kaspersky.ru/faq/?qid=208639606" title="http://support.kaspersky.ru/faq/?qid=208639606" rel="nofollow" target="_blank">TDSSKiller для борьбы с руткитами</a> <br /><br /> <b>Скачать TDSSKiller</b> с <a class="link" href="/go?http://support.kaspersky.ru/downloads/utils/tdsskiller.zip" title="http://support.kaspersky.ru/downloads/utils/tdsskiller.zip" rel="nofollow" target="_blank">сайта производителя</a> Инструменты исследования системы worldname /forum/26-142-1