|
|
  |
Нужна помощь! |
|
 |
|
 |
 |
|
 |
 |
|
 |
 |
|
 |
Art87 |
23.8.2007, 19:06
|

По Жопс в Гильзах
 
Группа: Старожил
Сообщений: 156
Регистрация: 4.2.2006
Пользователь №: 179

|
Цитата(ALEXSIS @ 24.8.2007, 0:31)  Подскажите как решить эту проблему.
Могу предположить, что это SpyWare. Так называемые, программы-шпионы. Программой-шпионом (альтернативные названия - Spy, SpyWare, Spy-Ware, Spy Trojan) принято называть программное обеспечение, собирающее и передающее кому-либо информацию о пользователе без его согласия. Информация о пользователе может включать его персональные данные, конфигурацию его компьютера и операционной системы, статистику работы в сети Интернет.
Шпионское ПО применяется для ряда целей, из которых основным являются маркетинговые исследования и целевая реклама. В этом случае информация о конфигурации компьютера пользователя, используемом им программном обеспечении, посещаемых сайтах, статистика запросов к поисковым машинам и статистика вводимых с клавиатуры слов позволяет очень точно определить род деятельности и круг интересов пользователей. Поэтому чаще всего можно наблюдать связку SpyWare - Adware, т.е. "Шпион" - "Модуль показа рекламы". Шпионская часть собирает информацию о пользователе и передает ее на сервер рекламной фирмы. Там информация анализируется и в ответ высылается рекламная информация, наиболее подходящая для данного пользователя. В лучшем случае реклама показывается в отдельных всплывающих окнах, в худшем - внедряется в загружаемые страницы и присылается по электронной почте.
Однако собранная информация может использоваться не только для рекламных целей - например, получение информации о ПК пользователя может существенно упростить хакерскую атаку и взлом компьютера пользователя. А если программа периодически обновляет себя через Интернет, то это делает компьютер очень уязвимым - элементарная атака на DNS может подменить адрес источника обновления на адрес сервера хакера - такое "обновление" приведет к внедрению на ПК пользователя любого постороннего программного обеспечения.
Шпионское программное обеспечение может попасть на компьютер пользователя двумя основными путями:
1. В ходе посещения сайтов Интернет. Наиболее часто проникновение шпионского ПО происходит про посещении пользователем хакерских и warez сайтов, сайтов с бесплатной музыкой и порносайтов. Как правило, для установки шпионского ПО применяются ActiveX компоненты или троянские программы категории TrojanDownloader по классификации лаборатории Касперского. Многие хакерские сайты могут выдать "крек", содержащий шпионскую программу или TrojanDownloader для ее загрузки; 2. В результате установки бесплатных или условно-бесплатных программ. Самое неприятное состоит в том, что подобных программ существует великое множество, они распространяются через Интернет или на пиратских компакт-дисках. Классический пример - кодек DivX, содержащий утилиту для скрытной загрузки и установки SpyWare.Gator. Большинство программ, содержащих SpyWare-компоненты, не уведомляют об этом пользователя;
Точных критериев для занесения программы в категорию "SpyWare" не существует, и очень часто создатели антивирусных пакетов относят программы категорий "Adware", "Hijacker" и "BHO" к категории "SpyWare" и наоборот.
Для определенности предлагается ряд правил и условий, при соблюдении которых программу можно классифицировать как SpyWare. В основу классификации положены проведенные автором исследования наиболее распространенных SpyWare программ:
1. Программа скрытно устанавливается на компьютер пользователя. Смысл данного пункта состоит в том, что инсталлятор обычной программы должен уведомить пользователя о факте установки программы (с возможностью отказа от установки), предложить выбрать каталог для установки и конфигурацию. Кроме того, после установки инсталлятор должен создать пункт в списке "Установка и удаление программ", вызов которого выполнит процесс деинсталляции. Шпионское программное обеспечение обычно устанавливается экзотическим способом (часто с использованием троянских модулей категории) скрытно от пользователя, при это его деинсталляция в большинстве случаев невозможна. Второй путь инсталляции SpyWare - скрытная установка в комплекте с какой-либо популярной программой; 2. Программа скрытно загружается в память в процессе загрузки компьютера. Стоит отметить, что разработчики современных SpyWare начали применять Rootkit технологии для маскировки процесса в памяти и файлов на диске. Кроме того, становится популярным создание «неубиваемых» процессов – т.е. запуск двух процессов, которых перезапускают друг друга в случае остановки. Такая технология в частности применяется в SpyWare.WinAd; 3. Программа выполняет некоторые операции без указания пользователя - например, принимает или передает какую-либо информацию из Интернет; 4. Программа загружает и устанавливает свои обновления, дополнения, модули расширения или иное ПО без ведома и согласия пользователя. Данное свойство присуще многим шпионским программам и чрезвычайно опасно, т.к. загрузка и установка обновлений и дополнительных модулей происходит скрытно и часто ведет к нестабильной работе системы. Более того, механизмы автоматического обновления могут быть использованы злоумышленниками для внедрения на ПК пользователя троянских модулей; 5. Программа модифицирует системные настройки или вмешивается в функционирование других программ без ведома пользователя. Например, шпионский модуль может изменить уровень безопасности в настройках браузера или внести изменения в настройки сети; 6. Программа модифицирует информацию или информационные потоки. Типовым примером являются разные расширения для программы Outlook Express, которые при отправке письма приписывают к нему свою информацию. Второй распространенный пример - модификация загружаемых из Интернет страниц (в страницы включается рекламная информация, некоторые слова или фразы превращаются в гиперссылки)
В данной классификации следует особо отметить тот факт, что программа категории SpyWare не позволяет удаленно управлять компьютером и не передает пароли и аналогичную им информацию своим создателям - подобные действия специфичны другой категории программ - "Trojan" и "BackDoor". Однако по многим параметрам программы категории SpyWare являются родственниками троянских программ.
Рассказав о программах категории SpyWare стоит акцентировать внимание на неявном слежении за пользователем. Предположим, что у пользователя установлена безобидная программа, загружающая рекламные баннеры один раз в час. Анализируя протоколы рекламного сервера можно выяснить, как часто и как долго пользователь работает в Интернет, в какое время, через какого провайдера. Эта информация будет доступна даже при условии, что программа будет только загружать данные, не передавая никакой информации. Более того, каждая версия программы может загружать рекламу по уникальному адресу, что позволит узнать, какая именно программа загружает рекламу. http://www.z-oleg.com/secur/articles/spyware.phpА как бороться? С помощью специальных программ. Spyware Doctor, например, или SpyRemover.
--------------------
Не стоит прогибаться под изменчивый мир, Пусть лучше он прогнется под нас.
|
|
|
 |
|
 |
Военврач |
23.8.2007, 21:52
|
По Грудь в Гильзах
  
Группа: Старожил
Сообщений: 455
Регистрация: 21.12.2006
Из: -
Пользователь №: 1232

|
Цитата Разорись на лицензионное ПО, потрать 5000 рублей ... и поддержи заокеанского производителя  Лицензионность, к сожалению, ничего не гарантирует.
|
|
|
 |
|
 |
Волк |
24.8.2007, 0:18
|

Оборотень
    
Группа: Старожил
Сообщений: 5252
Регистрация: 8.12.2005
Пользователь №: 77

|
Цитата(ALEXSIS @ 23.8.2007, 23:18)  вот такие вот дела ни avast! Antivirus, ни NOD32,.. и даже Касперский не нашли бяку
90% хрень сидит как ActiveX в настройках IE. Ищи в сервис-свойства обозревателя-программы-надстройки. А еще лучше это делать при выключенном IE через панель управления-свойства обозревателя. Там отключай нафиг все лишнее, как то тулбары всяких асек, гуглов и т.д. Отключай с пристрастием...
--------------------
Homo homini lupus est
|
|
|
 |
|
 |
Tosha |
24.8.2007, 14:53
|

По Горло в Гильзах
  
Группа: Пользователи
Сообщений: 727
Регистрация: 21.12.2006
Пользователь №: 1233

|
Цитата(ALEXSIS @ 23.8.2007, 23:18)  вот такие вот дела ни avast! Antivirus, ни NOD32,.. и даже Касперский не нашли бяку
Попробуй проверить винт с чистой машины. Вероятность мала, что что-то найдется, но у меня в жизни было два раза, когда один и тот же антивирус на находил зверя сам у себя, но находил, если сканирование вели с удаленной машины по сети. Хотя... шпионы/трояны редко написаны так круто, что правят код антивирусной программы.
|
|
|
 |
|
 |
Leex32 |
24.8.2007, 20:43
|

Кащей бессмертный
   
Группа: Старожил
Сообщений: 1142
Регистрация: 30.11.2005
Пользователь №: 2

|
Цитата(Волк @ 24.8.2007, 13:48)  Цитата(ALEXSIS @ 24.8.2007, 10:03)  Спасибо всем за ответы  Че спасибо то? Помогло нет? ПРОЧИСТИЛ ВСЕ wебом, вот этой прогой ccleaner спасибо Евгу, и в надстройках отключил Tabular data control,.. теперь все как раньше,.. тихо и спокойно,.. да и еще поудалял все ненужные проги когдато загруженные или с инета иль с дисков... так что еще раз всем большое СПАСИБО 
--------------------
..почитай отца своего и род свой...
|
|
|
 |
|
 |
vovaz02h |
25.8.2007, 20:32
|
Вояка
   
Группа: Старожил
Сообщений: 1514
Регистрация: 5.12.2005
Пользователь №: 46

|
Цитата(Евг @ 23.8.2007, 18:34)  Снеси и забудь интернет эксплорер как страшный сон. Эта тема -главный предмет разбирательства дела "Антимонопольный комитет США против Microsoft". Microsoft доказывает всеми путями, что легально полностью удалить IE невозможно, поскольку этот компонент системы используется другими подсистемами, такими как центр безопасности, различные мастера, и так далее... ,Ну а просто удалить файл iexplore.exe - это не наш метод  Цитата(Военврач @ 23.8.2007, 21:52)  Цитата Разорись на лицензионное ПО, потрать 5000 рублей ... и поддержи заокеанского производителя  Поддержу  У нас вообще очень популярен соответствующий плакат(© не мой! ) Цитата Лицензионность, к сожалению, ничего не гарантирует. Не гарантирует. Но в случае чего - при наличие соответствующим "марочек" на корпусе компа (бред!!!) можно доказать, что маски-шоу прибыло н6е по адресу. Это - единственное отличе лицензионного софта от нелицензионного. С другой стороны полностью удалять IE увы, не стоит. К сожалению, есть достаточно много сайтов, которые оптимизированы исключительно под IE используют ActiveX компоненты и VisualBasic Scripts. Я на такие стараюсь даже не заходить (при наличии выбора), но к сожалению, есть и уникальные ресурсы... такие приходится открывать только в IE.  Цитата Хотя... шпионы/трояны редко написаны так круто, что правят код антивирусной программы. . Не правят. Вирус-невидимка маскирует себя в памяти и если он установлен с парвами администратора ( а 95% компов с виндой работают именно так, что пользователь имеет парва полного безграничног одоступа) то он может мониторить и дисковые обращения и подсовывать антивирусу "вылеченные им от самого себя" файлы, которые на самом деле остаются зараженными. Поэтому поставив винт на другую систему, или загрузившить с загрузочного диска - почти гарантированно можно вылечить, так как действительно никто мешять не будет. Кстати, загрузочный CD с виндой - Must have.
|
|
|
 |
|
 |
|
  |
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
| |