Автор Тема: Есть подозрение на троян  (Прочитано 3418 раз)

Оффлайн Валерий Павлович

  • Участник
  • *
  • Сообщений: 1
Есть подозрение на троян
« : 31.01.2013 14:05:09 »
Здравствуйте!!!  Я на этом форуме впервые!!!  В компьютере, скажем  '0',поэтому хочу спросить у вас, специалистов,  возможно ли установить шпиона в Биос, который сливает инфу адресов посещенных сайтов, на другой компьютер?? У меня ноутбук  ASUS X51RL.
Операционку несколько раз переустанавливал,она у меня  ХР Зверь-профессионал, но остается чувство того что небольшими порциями инфа все таки уходит. возможно ли такое ?? Если да. то как можно от этого избавиться ?? Заранее благодарен, Валерий.

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Re: Есть подозрение на троян
« Ответ #1 : 31.01.2013 14:20:37 »
ХР Зверь-профессионал
Во-первых, почему вы решили, что инфа уходит.
А, во-вторых, если уходит, и даже сразу после установки системы, то корень проблемы, скорее всего, в сборке под названием зверь. В таких ситуациях лучше использовать корпоративный вариант (если вы принципиально не хотите покупать систему).

Оффлайн БарсSc

  • alt linux team
  • ***
  • Сообщений: 1 089
  • Intel_i7/nVidia_Optimus, AMD Ryzen 3 2200
Re: Есть подозрение на троян
« Ответ #2 : 31.01.2013 14:25:43 »
Здравствуйте!!!  Я на этом форуме впервые!!!  В компьютере, скажем  '0',поэтому хочу спросить у вас, специалистов,  возможно ли установить шпиона в Биос, который сливает инфу адресов посещенных сайтов, на другой компьютер?? У меня ноутбук  ASUS X51RL.
Операционку несколько раз переустанавливал,она у меня  ХР Зверь-профессионал, но остается чувство того что небольшими порциями инфа все таки уходит. возможно ли такое ?? Если да. то как можно от этого избавиться ?? Заранее благодарен, Валерий.
На вирусы проверте зверька своего, помнится раньше в отзывах к данной сборке проскакивали сообщения о наличии трояна после установки.

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Re: Есть подозрение на троян
« Ответ #3 : 31.01.2013 19:46:29 »
ХР Зверь-профессионал,
Поверьте многолетнему опыту, sb прав:
Цитировать
В таких ситуациях лучше использовать корпоративный вариант (если вы принципиально не хотите покупать систему).
Корпоративки отличаются достаточной стабильностью, при многолетней работе без переустановки, отсутствием вирусов. Весь секрет в культурном "взломе".

Цитировать
хочу спросить у вас, специалистов,  возможно ли установить шпиона в Биос, который сливает инфу адресов посещенных сайтов, на другой компьютер??
Почитайте если что:
Как проверить биос на вирусы
Поиск | ROM.by
Birus-ы. Часть первая. | ROM.by
Особенно последние две.

Цитата: Создатель
Где доказательства, что бирусы вообще есть?
Доказательства известны и работают ещё с 2002-года, они доступны для скачивания на главной странице www.ROM.by. Называется этот бирус – BIOS Patcher. Характерный классический полуавтоматический представитель - это когда процесс прошивки происходит самим пользователем. Плюс, конечно, вместо зловредных он обладает исключительно полезными свойствами.
...
Сложно сходу осознать результаты этого опыта, однако после него я прекратил все разработки в этом отношении, лишь саркастически отрапортовав на форуме www.ROM.by банальным "Что бы ни делал человек – всё равно получается оружие."
« Последнее редактирование: 31.01.2013 19:57:23 от Speccyfighter »

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Re: Есть подозрение на троян
« Ответ #4 : 31.01.2013 20:00:23 »
to Валерий Павлович

зайти на freedrweb.ru, скачать Cure-it, отключиться от интернета, провести быструю проверку, а потом выбрать все диски и оставить проверку на ночь.

Проблема не только в том что в сборках уже могут быть зловреды изначально... В них еще и обновлений не стоят и они могут не обновляться - соответственно первый же выход такого компа в сеть и у вас зоопарк живности :)

sim

  • Гость
Re: Есть подозрение на троян
« Ответ #5 : 31.01.2013 21:17:56 »
А еще подумайте над тем, чтобы установить лучший виндовз - Linux называется;)

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Re: Есть подозрение на троян
« Ответ #6 : 01.02.2013 18:40:04 »
2 Валерий Павлович
В добавление к сообщению YYY
Все антивирусы под Линукс:
Защита от вредоносного ПО

Это скорее для коллекции и до кучи:
http://research.pandasecurity.com/Free-commandline-scanner/
research.pandasecurity.com/blogs/images/pavcl/pavcl-9.4.3.22-i386.rpm
research.pandasecurity.com/blogs/images/pavcl/pavcl-9.4.3.22-i386.tgz

Тут, внутри архива лежит файл сигнатур за 2011-02-10:
http://research.pandasecurity.com/blogs/images/pavcl.zip
http://research.pandasecurity.com/technology/1004/

PandaSafeCD.iso

ppisarge

  • Гость
Re: Есть подозрение на троян
« Ответ #7 : 02.02.2013 16:36:11 »
http://habrahabr.ru/post/104995/  После прочтения этого ВЕЗДЕ  переустанавливал на корпоративку.

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Re: Есть подозрение на троян
« Ответ #8 : 03.02.2013 18:14:33 »
После прочтения этого ВЕЗДЕ  переустанавливал на корпоративку.
Где-то далековато стоит win xp pro...l sp3 corporate edition с марта 2008-го без переустановки и вирусов.
Думайте.
Правда это не даёт права и возможности безнаказанно шляться по помойкам.

http://habrahabr.ru/post/104995/
С добрым утром habrahabr!

Оффлайн rabbit75

  • Участник
  • *
  • Сообщений: 20
Re: Есть подозрение на троян
« Ответ #9 : 03.02.2013 18:36:36 »
Где-то далековато стоит win xp pro...l sp3 corporate edition с марта 2008-го без переустановки и вирусов.
Думайте.
Правда это не даёт права и возможности безнаказанно шляться по помойкам.
Аналогично. Полностью поддерживаю. :)

Оффлайн Alex.7

  • Участник
  • *
  • Сообщений: 292
Re: Есть подозрение на троян
« Ответ #10 : 07.02.2013 21:46:40 »
Маловеротно, что вирус в биосе. Современные биосы хорошо защищены от записи в них постороннего кода, да и вирус нужен для этого особо изощрённый. За свой опыт работы с компьютерами с подобным ни разу не сталкивался. Скорее всего сидит у вас троянчик где-то. Проверьте с помощью антивиря. Например Dr.Web liveCD или установленного. Потом поставьте Comodo firewall.
      Для тех кто пишет, что лучше ставить корпоративную, чем обычную, профессиональную- а в чём собственно отличие у них? Разве что в том, что корпоративку можно устанавливать на энное (прописанное в договоре) число компьютеров, а профессиональная расчитана на один комп. Даже Windows XP home edition ничем не отличается от корпоративной и профессиональной. В ней просто напросто отключены функции которые есть в профессиональной- например локальные политики, ограничено число подключений к ней до 5 кажется компов, нет оснастки работы с пользователями. Но, с помощью несложного трюка с реестром она легко превращается в профессиональную и все эти функции в ней включаются. Вот и все.
« Последнее редактирование: 07.02.2013 21:50:59 от Alex.7 »

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Re: Есть подозрение на троян
« Ответ #11 : 08.02.2013 19:23:02 »
Windows XP home edition ничем не отличается от корпоративной и профессиональной
От корпоративной профессиональной ещё как отличается. Кстати, корпоративная домашняя мне не попадалась. Вообще не уверен, что такая есть. В любом случае оем это, как правило, взлом с потенциально возможной дыркой\зловредным кодом. Корпоративке взлом не нужен по причине множества подходящих ключей по сравнению с оем, где ключ только один. 3 пак практически сравнял домашнюю с профессиональной (при обновлении до 3 пака) в том плане, что вместе с обновлением ставится проверка подлинности и ваша корпоративка\оемка становится не подлинной.

Оффлайн Alex.7

  • Участник
  • *
  • Сообщений: 292
Re: Есть подозрение на троян
« Ответ #12 : 31.03.2013 15:37:03 »
У меня на стационарном компе стоит оригинальный ХР. Покупал еще в 2006 году. Корпоративных домашних просто быть не может. Вы не так меня поняли. Это и понятно. Для фирм выпускаются только корпоративные. Если нужно ставить на 50-100 или более компов, то заказывается ключ с лицензией на такое количество компов и корпоративный диск ХР-Pro. Но с помощью не хитрого трюка с реестром его можно превратить в профессиональную. Однако обновляться она уже не будет. Кстати, весной 2014 года полностью прекратится выпуск обновлений для ХР.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 368
Re: Есть подозрение на троян
« Ответ #13 : 31.03.2013 15:43:37 »
http://habrahabr.ru/post/104995/  После прочтения этого ВЕЗДЕ  переустанавливал на корпоративку.
А ничего, что системные $C $D и так далее шары у неё доступны любому, кто знает пароль пользователя Administrator, который, как правило, вообще пустой ? :)

Простой

  • Гость
Re: Есть подозрение на троян
« Ответ #14 : 31.03.2013 16:46:29 »
ХР Зверь-профессионал
И наверное еще какой-нибудь активатор сверху? Если так, то троян в системе присутствует - он во многие активаторы вшит, если не во все.