|
||
![]() |
![]() ![]() |
|
|
|
||||||
| Важная информация |
| Сетевые атаки Способы защиты компьютера от сетевых атак и взлома, а также способы взлома (исключительно в целях поиска противодействия) |
![]() |
|
|
|
Опции темы |
| Advertisement | |
Advertisement |
|
|
|
#2 |
|
Guest
Сообщений: n/a
|
|
|
|
|
#3 |
|
Helper-Teacher
Регистрация: 07.07.2005
Адрес: Moscow region
Сообщений: 19,383
Вес репутации: 1849
|
Описание процессов
Для анализа логов HijackThis и AVZ могут пригодиться следующие ссылки:
http://www.answersthatwork.com http://www.auditmypc.com - на этом есть еще несколько интересных для анализа безопасности сервисов http://www.what-process.com Все они рекламируют некие программы для анализа, но их совершенно нет необходимости покупать. ЗЫ: Если написал нетуда - перенесите.
__________________
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК Windows2000, Symantec На up не реагирую полиморфный AVZ альтернатива Помощь сайту |
|
|
|
|
|
#4 |
|
Visiting Helper
Регистрация: 12.11.2004
Адрес: Россия, г.Архангельск
Сообщений: 405
Вес репутации: 31
|
http://www.hijackthis.de/avcheck.php
http://80.237.140.193/avcheck.php 01. F-Prot Antivirus 02. Clam AV 03. VirusBlokAda |
|
|
|
|
|
#5 |
|
Guest
Сообщений: n/a
|
Вот еще пару тестов
http://2ip.ru/portscan.php - проверка открытых портов http://2ip.ru/firewalltest.php - проверка Firewall http://2ip.ru/netmonitor.php - проверка сетевых соединений |
|
|
|
#6 |
|
Junior Member
Регистрация: 18.08.2007
Адрес: КМВ
Сообщений: 31
Вес репутации: 10
|
А насколько это безопасно? Не может ли недобросовестный создатель подобного сервиса использовать его в каких-нибудь "коварных" целях?
__________________
Не знать - не позор, позор - не хотеть знать! (Арабская пословица) |
|
|
|
|
|
#7 |
|
Moderator
Регистрация: 15.12.2004
Адрес: Россия,Новосибирск
Сообщений: 980
Вес репутации: 251
|
Самое безопасное это вообще ни включать комп
__________________
Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html |
|
|
|
|
|
#8 |
|
Moderator
Регистрация: 08.01.2005
Адрес: Россия
Сообщений: 10,123
Вес репутации: 984
|
Чудеса !
Проверил один и тот же архив на сайтах онлайн проверки http://www.virustotal.com и http://virscan.org/ хотел посмотреть кто быстрей. Результат меня обескуражил: http://virscan.org/report.php?id=9d5...e73d46&lang=en http://www.virustotal.com/resultado....38584c53f0ac27 Первый говорит - все чисто, второй - все хуже некуда. ![]() PS. Сколько действуют ссылки не знаю, скриншоты выложу по требованию. |
|
|
|
| AndreyKa получил(а) благодарность за это сообщение от |
|
|
#9 |
|
Visiting Helper
Регистрация: 07.02.2007
Адрес: Владивосток
Сообщений: 1,070
Вес репутации: 37
|
выкладывай скриншот, ибо время жизни отчёта на вирустотал очень маленькое
|
|
|
|
|
|
#10 |
|
Expert
Регистрация: 09.08.2006
Адрес: г. Актюбинск
Сообщений: 1,098
Вес репутации: 475
|
VirSCAN.org подгоняет временами. Вот только что на нем KAV на not-a-virus:AdWare.Win32.BHO.dh не заругался. У сайта версия 1.00 Beta. Может поэтому?
|
|
|
|
|
|
#11 | |
|
Moderator
Регистрация: 03.04.2006
Сообщений: 19,094
Вес репутации: 2661
|
антересно было бы не архив, а файл проверить. ИМО VirScan ни с архивами, ни с английском языком не в ладах
![]() Цитата:
__________________
Дай голодному рыбу - он будет один день сыт. Покажи ему, как удить рыбу - он пошлёт тебя и скажет, что у него есть более интересные занятия, чем забрасывать снасти в воду David Kastrup @ de.comp.text.tex. |
|
|
|
|
|
|
#12 |
|
Helper-Teacher
Регистрация: 07.07.2005
Адрес: Moscow region
Сообщений: 19,383
Вес репутации: 1849
|
http://www.virscan.net/ - еще один комплексный проверятель.
Понимает zip с паролем virus VirSCAN.org Scanned Report : Scanned time : 2007/09/26 17:26:08 (MSD) Scanner results: 15% Scanner(5/33) found malware! File Name : file.exe File Size : 28672 byte File Type : MS-DOS executable (EXE), OS/2 or MS Windows MD5 : dc94205333154ec673e2d45ed0e32123 SHA1 : 7924642fdddf76c06c9e9a51b17ae985532c88e9 Online report : http://virscan.org/report.php?id=dc9...e2d45ed0e32123 Scanner Engine Ver Sig Ver Sig Date Time Scan result A-Squared 3.0.0.123 2007.09.25 2007-09-25 7.62 - AntiVir 7.6.0.15 7.0.0.19 2007-09-26 1.99 DR/Delphi.Gen Arcavir 1.0.4 200709251802 2007-09-25 2.62 Heur.W32 Avast 1.0.8 000777-0 2007-09-26 3.06 - AVG 7.5.49.442 269.13.30/1030 2007-09-25 1.57 - BitDefender 7.60825.896935 7.14959 2007-09-26 4.21 - CA (VET) 8.4.0.24 31.2.5165 2007-09-26 2.42 - ClamAV 0.91.1 4403 2007-09-26 0.00 - Comodo 2.11 2.0.0.296 2007-09-26 1.79 - Dr.Web 4.33 2007.09.26 2007-09-26 5.11 - Ewido 4.0.0.2 2007.09.26 2007-09-26 2.17 - F-Prot 4.4.0.50 20070922 2007-09-22 1.29 - F-Secure 5.51.6100 2007.09.26.04 2007-09-26 2.62 - Fortinet 2.81-3.11 8.152 2007-09-25 0.50 - ViRobot 20070921 2007.09.21 2007-09-21 0.45 - Ikarus T3.1.1.12 2007.09.26.69566 2007-09-26 1.25 Virus.Win32.Zapchast.DA JiangMin 10.00.650 2007.09.25 2007-09-25 0.78 - Kaspersky 5.5.10 2007.09.26 2007-09-26 0.03 - KingSoft 2007.6.20.249 2007.9.26 2007-09-26 0.85 - McAfee 5.2.00 5127 2007-09-25 0.86 - mks_vir 2.01 2007.09.26 2007-09-26 2.09 Heur.W32 NOD32 2.70.10 2550 2007-09-25 0.05 - Norman 5.91.07 5.90 2007-09-26 3.47 - Panda 9.04.03.0001 2007.09.25 2007-09-25 4.25 - Trend Micro 8.500-1001 4.739.00 2007-09-25 0.12 - Quick Heal 9.00 2007.09.24 2007-09-24 2.40 - Rising 19.0 19.42.21.00 2007-09-26 1.52 - Sophos 2.49.1 4.21 2007-09-26 2.74 - Symantec 1.3.0.24 20070925.017 2007-09-25 0.24 - nProtect 2007-09-26.00 953540 2007-09-26 10.91 - The Hacker 6.2.6 v00070 2007-09-25 0.73 - VBA32 3.12.2.4 20070926.0250 2007-09-26 0.80 - VirusBuster 4.3.19:9 9.106.8/11.0 2007-09-25 1.15 Trojan.Agent.JVF вот какие там есть антивирусы.
__________________
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК Windows2000, Symantec На up не реагирую полиморфный AVZ альтернатива Помощь сайту |
|
|
|
| PavelA получил(а) 4 благодарностей за это сообщение от |
|
|
#13 |
|
Administrator
Регистрация: 21.04.2005
Адрес: Perm, Russia
Сообщений: 5,835
Вес репутации: 1986
|
Угу. Создан весной/в начале лета китайской хостинг компанией XIN NET TECHNOLOGY CORPORATION (http://www.xinnet.com/) Странно, что домен они взяли на год...
__________________
Хочешь вылечить компьютер от вирусов? Спроси меня, как? -=Поддержите проект Virusinfo.info=-
|
|
|
|
|
|
#14 | |
|
Expert
Регистрация: 09.08.2006
Адрес: г. Актюбинск
Сообщений: 1,098
Вес репутации: 475
|
Цитата:
Удобно проверять архив перед отправкой вендорам. Virustotal надо бы тоже добавить такую фишку. |
|
|
|
|
|
|
#15 |
|
Helper-Teacher
Регистрация: 07.07.2005
Адрес: Moscow region
Сообщений: 19,383
Вес репутации: 1849
|
http://forums.maddoktor2.com/index.php?showtopic=921
Автор: mecklaw Неплохой список с форума ASAP (ASAP stands for the Alliance of Security Analysis Professionals) http://asap.maddoktor2.com/
__________________
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК Windows2000, Symantec На up не реагирую полиморфный AVZ альтернатива Помощь сайту |
|
|
|
|
|
#16 |
|
Global Moderator
Регистрация: 14.11.2004
Адрес: Russia
Сообщений: 1,445
Вес репутации: 175
|
Да, я оттуда позаимствовал часть ссылок.
|
|
|
|
|
|
#17 | |
|
Junior Member
Регистрация: 19.09.2007
Адрес: Пермский край
Сообщений: 44
Вес репутации: 9
|
заранее простите, если не туда пост пришелся
Цитата:
(но и склейку файлов видит). Уже пару раз на ограничение файлов на 10 наталкивался . Нужен несколько иной сервис , с возможностью ввода пароля на присылаемые архивы . А то с существующими ( virus и infected) хорошо режутся на почтовых серверах . P. S. А комплексным проверятелям остается пожелать последнии версии антивирусов , а не увеличение их количества .
__________________
Затрать 5 минут в неделю. Сделай OpenOffice.org лучше _http://community.i-rs.ru/index.php/topic,5489.0.html |
|
|
|
|
|
|
#19 |
|
External Specialist
Регистрация: 20.09.2004
Адрес: г. Киев, Украина.
Сообщений: 1,304
Вес репутации: 730
|
Нужно бы исправить:
"Проверить Dr.Web CureIT! 4.33 (Утилита экспресс проверки) free" - во-первых, это уже 4.44, а во-вторых, линк никуда не ведет. Лучше дать на www.freedrweb.com
__________________
--- С уважением, Borka. |
|
|
|
|
|
#20 |
|
Administrator
Регистрация: 21.04.2005
Адрес: Perm, Russia
Сообщений: 5,835
Вес репутации: 1986
|
__________________
Хочешь вылечить компьютер от вирусов? Спроси меня, как? -=Поддержите проект Virusinfo.info=-
|
|
|
|
| Advertisement | |
Advertisement |
|