Автор Тема: Антишпионы.  (Прочитано 840 раз)

0 Пользователей и 1 Гость просматривают эту тему.

  • ADMIN


  • Гость
Антишпионы.
« : 05-07-2012, 03:28 »
AVZ.

 Официальный веб-сайт: [Ссылки могут видеть только зарегистрированные пользователи. ] Freeware (бесплатно).

 Антивирусная утилита AVZ является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление шпионского ПО SpyWare и троянов.

 Описание программы

 Антивирусная утилита AVZ предназначена для обнаружения и удаления:

 • SpyWare и AdWare модулей - это основное назначение утилиты
 • Dialer (Trojan.Dialer)
 • Троянских программ
 • BackDoor модулей
 • Сетевых и почтовых червей
 • TrojanSpy, TrojanDownloader, TrojanDropper

 Основные особенности утилиты AVZ
 (помимо типового сигнатурного сканера)

 • Микропрограммы эвристической проверки системы.
 Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.

 • Обновляемая база безопасных файлов.
 В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);

 • Встроенная система обнаружения Rootkit.
 Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1

 • Детектор клавиатурных шпионов (Keylogger) и троянских DLL.
 Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;

 • Нейроанализатор.
 Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров.

 • Встроенный анализатор Winsock SPI/LSP настроек.
 Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;

 • Встроенный диспетчер процессов, сервисов и драйверов.
 Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;

 • Встроенная утилита для поиска файлов на диске.
 Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин

 • Встроенная утилита для поиска данных в реестре.
 Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их)

 • Встроенный анализатор открытых портов TCP/UDP.
 На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта

 • Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
 Работает в Win9X и в Nt/W2K/XP.

 • Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ.

 • Микропрограммы восстановления системы.
 Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.

 • Эвристическое удаление файлов.
 Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;

 • Проверка архивов.
 Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы

 • Проверка и лечение потоков NTFS.
 Проверка NTFS потоков включена в AVZ начиная с версии 3.75

 • Скрипты управления.
 Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.<

 • Анализатор процессов.
 Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.

 • Система AVZGuard.
 Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.

 • Система прямого доступа к диску для работы с заблокированными файлами.
 Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.

 • Драйвер мониторинга процессов и драйверов AVZPM.
 Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами.

 • Драйвер Boot Cleaner.
 Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.

  • ADMIN


  • Гость
Антишпионы.
« Ответ #1 : 05-07-2012, 04:05 »
SUPERAntiSpyware Free

 Официальный веб-сайт: [Ссылки могут видеть только зарегистрированные пользователи. ]

 Антишпионская программа SuperAntiSpyware cканирует жесткие диски, съемные диски, память и реестр на предмет наличия spyware и adware, включая различные типы троянов, червей, кейлоггеров и т.п.

 Описание программы

 В новой версии SuperAntiSpyware Free изменения коснулись интерфейса программы, добавились новые функции и технологии. Самые значительные изменения: возможность просмотра версии продукта, версии антивирусной базы данных и дату обновления; интеграция в Центр безопасности Windows; значительно уменьшение потребления оперативной памяти; увеличение скорости сканирования на 30%-50%; расширенные возможности по обнаружению и удалению угроз в памяти.

 SuperAntiSpyware – сканер шпионского ПО обнаруживает spyware и, благодаря эффективной технологии, удаляет то, что пропускают другие аналогичные продукты.

 SuperAntiSpyware легко удаляет такое вредоносное ПО, как VirusRay, AntiVirGear, VirusProtectPro, DriveCleaner, SmitFraud, Vundo, WinFixer, SpyAxe, SpyFalcon, WinAntiVirus, Антипаразиты, AntiSpyGolden и еще более 1 млн. подобных угроз.

 Бесплатная версия включает:
 - Быстрое, полное и выборочное сканирование жестких дисков, сменных носителей, памяти, реестра и т.д.
 - Обнаружение и удаление таких угроз, как Spyware, Adware, вредоносное ПО, трояны, черви, кейлоггеры, руткиты и т.д.
 - Возможность выбора папок исключения и доверенных программ при сканировании.
 - Ограниченные возможности для восстановления разорванного интернет соединения, рабочих столов, реестра при редактировании.
 - Ручное обновление.

  • ADMIN


  • Гость
Антишпионы.
« Ответ #2 : 05-07-2012, 14:13 »
SpyBot - Search & Destroy.

 Официальный веб-сайт: [Ссылки могут видеть только зарегистрированные пользователи. ]    Freeware (бесплатно)

 https://alexsf.ru/Host36/spybot_1.png

 Описание программы

 Spybot - Search & Destroy (Спайбот - найти и уничтожить) может обнаруживать и удалять с Вашего компьютера различного рода шпионское программное обеспечение. Шпионское ПО (Spyware) - относительно новый вид угрозы, который еще недостаточно широко обрабатывается стандартными антивирусами.

 Назначение антишпиона Spybot - Search & Destroy

 Шпионское ПО молча отслеживает ваше поведение за компьютером, чтобы создать ваш "маркетинговый профиль", который так же молча передается сборщикам информации, продающим ваши данные рекламным организациям. Если Вы видите в Вашем браузере новые панели инструментов, которые Вы явно не устанавливали, если браузер постоянно "падает" или стартовая страница неожиданно изменилась, то вполне вероятно, что в Вашем компьютере завелся "шпион".

 Но даже если нет ничего необычного, то "шпионы" все равно могут быть - чем дальше, тем больше появляется такого ПО. Spybot - Search & Destroy бесплатен, поэтому ничего страшного не произойдет, если Вы проверите свой компьютер.

 Spybot - Search & Destroy может так же удалять "следы присутствия" (usage tracks), что может быть полезно, когда Вы пользуетесь компьютером совместно с кем-то ("персональный компьютер коллективного использования") и не хотите, чтобы другие пользователи знали, чем там занимались Вы. Для профессиональных пользователей есть возможность исправлять некоторые неполадки в реестре и создавать расширенные отчеты.

 Наш сайт постоянно развивается. Добавляются новые разделы, интересные темы. Мы стараемся для вас! Надеемся, что вы обязательно найдете то, что искали.


  • Владелец сайта
  • Гл. Администратор
  • *****
  • ru

<---Информация--->

  • Сообщений: 54463
  • Регистрация: 29-03-2010
  • Возраст: 53
  • Расположение: Крым
  • Спасибо за пост:
  • -Сказал(а) спасибо: 44794
  • -Поблагодарили: 89340
  • Награды За 50 000 сообщений Главному Админу Новостнику форума Ключнику форума За активность в разделе Игры За активность в разделе Софт За активность в разделе Киноиндустрия За активность в разделах Книги и Аудио-книги За активность в разделе Музыка За активность в разделе Кулинария Тем, кто привел пользователей на наш форум За искрометный юмор
    • Награды
Антишпионы.
« Ответ #3 : 05-07-2012, 20:07 »
Цитата:
Сообщение от Host36
SpyBot - Search & Destroy.


 Раньше была на всякий случай эта программка. Небольшая, бесплатная и удобная.
 Потом на НИС как подсел - перестал ей пользоваться. Так со времением и ушла.
 А у ребят, знаю, есть и пользуются. Следят за обновлениями.

  • ADMIN


  • Гость
Антишпионы.
« Ответ #4 : 06-07-2012, 22:53 »
Trojan Remover

 Официальный веб-сайт: [Ссылки могут видеть только зарегистрированные пользователи. ]

 https://alexsf.ru/Host36/screen1.jpg

 Описание программы

 Trojan Remover используется как средство для удаления вредоносного ПО: троянских программ, интернет-червей, а также программ-шпионов (Spyware) и рекламного ПО (Adware), когда стандартные антивирусные программы не обнаруживают угрозу, либо не могут эффективно удалить ее.

 Программа специально разработана для очищения компьютера от вредоносных программ без необходимости вручную редактировать системные файлы и реестр. Также исправляет дополнительные, выполняемые некоторыми троянами системные модификации, которые не учитывают другие антивирусные сканеры.

 Trojan Remover проверяет системные файлы, реестр Windows и определяет приложения запускаемые во время загрузки операционной системы. Большинство троянов загружаются именно таким образом. Также сканирует все файлы во время загрузки на наличие троянов удаленного доступа (backdoors, такие как NetBus, SubSeven, Optix Pro, Back Orifice и др.), интернет-червей и других вредоносных программ.

 Для каждой выявленной угрозы в Trojan Remover всплывает окно оповещения, содержащее информацию о расположении вредоносного файла и его наименование. Программа предложит удалить его из системных файлов и переименовать для прекращения активности угрозы.

 Наш сайт постоянно развивается. Добавляются новые разделы, интересные темы. Мы стараемся для вас! Надеемся, что вы обязательно найдете то, что искали.

 


* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.