PDA

Просмотр полной версии : Осторожно, RegFreeze!



Xen
16.12.2004, 20:00
Собственно, сабж. Находится на http://regfreeze.net. Много фич... Самый прикольный монитор, который я видел, рекомендовал бы, если б не одна хрень, а именно, если долго им не пользоваться, то софтинка вешает систему при своем запуске (память забивается множеством "жирных" сообщений о найденных изменениях. Ну хотя у кого как, попробовать не мешает.

Разработчики наши, стучите, могут дать бесплатную русскую версию.

Alexey P.
16.12.2004, 21:57
RegFreeze в списке http://spywarewarrior.com/rogue_anti-spyware.htm

Это то, чем пользоваться не стоило бы.

Xen
16.12.2004, 22:25
Спасибо за линк, я смотрю, в список попало много чего, из того что знаю - все заслуженно :-)

Xen
16.12.2004, 22:26
Черт, я там тоже есть :)))))

kps
16.12.2004, 23:13
Черт, я там тоже есть :)))))

;D

10.01.2005, 14:35
RegFreeze в списке http://spywarewarrior.com/rogue_anti-spyware.htm
Это то, чем пользоваться не стоило бы.


Я, как разработчик RegFreeze, могу лишь сказать, что товарищ Eric L. Howes, держащий данный список, немного неадекватен и делает выводы, основываясь на лишь ему понятных умозаключениях. В любом случае, выбирать вам - шашечки или ехать. RegFreeze тем и хорош, что обновляется часто и содержит актуальную инфу из форумов по поводу spyware, плюс помогает юзеру, предполагая о возможных попытках взлома настроек браузера. Eric называет это "false positives" :)

В общем, у меня больше комментариев нет, т.к. во-первых, смешно, во-вторых, не смешно, когда одному орлу залетному верят, а другому нет. Причем тайна сия для меня великая есть :)

З.Ы. Последняя переписка с Эриком привела к тому, что он удалил два из трёх необоснованных наездов на программу, кстати ;) Остались его выводы по поводу "false positives". Он решил, что он лучше знает, как и где подавать юзеру информацию по поводу "Possible browser hijack attempt". Видимо, ему виднее, как надо жить.

Geser
10.01.2005, 15:04
Вот предлагаю поучаствовать и в нашем форуме. Мы и базы пополнить поможем, и на програмку посмотрим. Если действительно хорошая, то занесём в список рекомендуемых ;)

Xen
10.01.2005, 18:58
Пользуясь случаем, выражаю респект Flamer'y ;) Его продукт это то, на что следовало бы равняться большинству разработчиков ремуверов.

Зайцев Олег
10.01.2005, 19:55
Вот предлагаю поучаствовать и в нашем форуме. Мы и базы пополнить поможем, и на програмку посмотрим. Если действительно хорошая, то занесём в список рекомендуемых ;)

Я провел анализ этой программы - возможности у меня для этого отличные и моему вердикту можно верить больше, чем обзору :)
Вердикт:
1. Программа не несет вредоносного кода и не делает ничего шибко опасного - все в рамках заявленного;
2. Мониторинг работы с "опасными" ключами реестра отрабатывает (я посмотрел принцип его реализации и затем имитировал работу Hijacker-а) - все сработало как надо;
3. Анализ структуры базы и ее наполнения показал, что программа действительно предназначена для отлова SpyWare, может детектировать вредоносные файлы, BHO, процессы
Это все плюсы ... минусы
1. Самый большой минус - опознание вредоносной программы производится по ее имени ... я для опыта переименовал Winword.exe в adult_chat.exe, и при сканировании тут-же получил сообщение о найденном SpyWare. Это весьма опасный момент ...
2. На абсолютно чистой системе есть вероятность вывод сообщения о обнаружении SpyWare (обычно ключи в реестре) - поэтому вероятно в http://spywarewarrior.com/rogue_anti-spyware.htm и отмечено "false positives work as goad to purchase (1)" (хотя там не оговорено, какие конкретно ложные срабатывания получены автором spywarewarrior в ходе тестов)
3. Базы почти в текстовом формате, их очень легко анализировать (я понял их формат менее чем за минуту) и они не защищены контрольными суммами и шифровкой - элементарная правка позволяет половину системных файлов записать в SpyWare :) ... поэтому программу можно качать только с сайта автора !

Geser
10.01.2005, 20:02
. Самый большой минус - опознание вредоносной программы производится по ее имени
В общем этого вполне достаточно что бы не было смысла говорить дальше.

Minos
10.01.2005, 23:54
1. Самый большой минус - опознание вредоносной программы производится по ее имени ... я для опыта переименовал Winword.exe в adult_chat.exe, и при сканировании тут-же получил сообщение о найденном SpyWare. Это весьма опасный момент ...
Вот реальный пример, не эмуляция. У меня в Windows/Temp валяется инсталляшка Asus Probe (утилита слежения за датчиками для плат Asus). В этой инсталяшке есть файл Service.exe - RegFreeze посчитала его червяком Worm.Raleka :(.

Xen
25.02.2005, 03:02
Немного оффтопика.... тот список автор, я гляжу, подчистил, @#$%^ такой. Видимо, мозги то ему промыли после всего содеянного =)

Alexey P.
01.03.2005, 02:27
Немного оффтопика.... тот список автор, я гляжу, подчистил, @#$%^ такой. Видимо, мозги то ему промыли после всего содеянного =)

Можно чуть подробнее - это о "De-Listed Applications" ?
http://spywarewarrior.com/rogue_anti-spyware.htm#de-listed

Xen
02.03.2005, 04:15
Some applications that were originally included in this list of "rogue/suspect" anti-spyware programs have been de-listed after the vendors for those programs took steps to correct the problems identified on this page.


Я хренею... он кем там себя возомнил, автор этой веб-странички? Как будто кто-то должен отчитываться перед составителем листа и исправлять "ошибки" в софте... блэк-пиар в чистом виде.

Автор промоутит свой продукт? Тогда все понятно... Сохраняем трезвость, господа. Даже если упомянутая софтина имеет скверные характеристики в плане обнаружения-удаления спайваря (а таких меньшинство), или же замечена в хреновой реализации аспектов детекта-удаления нежелательных программ, заметим, что она РЕАЛЬНО помогает юзеру избавиться от задолбавших геморроев с системой. Если не помогает - делаем чаржбек.

P.S. под упомянутой софтиной ни в коем случае не имеется ввиду РегФриз, а также любой другой продукт

Xen
02.03.2005, 04:19
Описал бы все подробнее, да владельцы форума не имеют финансовых интересов на рынке малваре-ремувинга, а также придерживаются пуританской традиции в стиле и содержании постингов %)))