RE: Narzędzia do usuwania i ochrony
#1
:arrow:

[Aby zobaczyć linki, zarejestruj się tutaj]


:arrow:

[Aby zobaczyć linki, zarejestruj się tutaj]


:arrow:

[Aby zobaczyć linki, zarejestruj się tutaj]


:arrow:

[Aby zobaczyć linki, zarejestruj się tutaj]


:arrow:

[Aby zobaczyć linki, zarejestruj się tutaj]


:arrow:

[Aby zobaczyć linki, zarejestruj się tutaj]

#2

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Ewido AntiSpywarejest nową wersją znanego i bardzo skutecznego programu do usuwania wszelkiego rodzaju malware z naszego komputera (spyware, adware, trojany, robaki, dialery, keyloggery itp.). Podobnie jak poprzednik (wersja 3.5) posiada ochronę w czasie rzeczywistym, która deaktywuje się po 30 dniach, jednak dalej możemy korzystać z Ewido jako skanera przez czas nieograniczony Wink Interfejs programu nadal pozostał bardzo intuicyjny, co bardzo ułatwia pracę z programem.

Teraz omówię krótko jego funkcje:

[Aby zobaczyć linki, zarejestruj się tutaj]


Status (menu główne) - mamy tutaj pełną kontrolę nad poziomem bezpieczeństwa komputera (data ostatniego skanu, baz sygnatur, ilość znalezionych szkodników i pliki w kwarantannie), jak również status usług dodatkowych (ochrona rezydentna, aktualizacje automatyczne).

[Aby zobaczyć linki, zarejestruj się tutaj]


Update (aktualizacja) - tutaj możemy dokonać aktualizacji baz sygnatur, które pomogą nam ochronić się, lub z razie wcześniejszej infekcji - usunąć nowego szkodnika Smile Możemy również skorzystać z opcji Automatic update(automatyczna aktualizacja) - program będzie aktualizować się tak często, jak często wychodzić będą nowe sygnatury. Radzę korzystać z tej przydatnej funkcji.

[Aby zobaczyć linki, zarejestruj się tutaj]


Scanner -> Scan (skaner) - opcja wyszukiwania szkodników w naszym systemie. W razie ewentualnej infekcji program automatycznie usunie szkodliwe pliki.



[Aby zobaczyć linki, zarejestruj się tutaj]


Scanner -> Settings(ustawienia) - ustawienia skanowania (skanowanie heurystyczne, rodzaje wykrywanych zagrożeń, skanowanie w różnych typach plików, rozszerzeniach itp.). Według mnie ustawienia domyślne powinny zadowolić każdego Wink

[Aby zobaczyć linki, zarejestruj się tutaj]


Scanner -> Scheduler(zaplanowane zadania) - opcja automatycznego skanowania. W celu stworzenia harmonogramu klikamy na Click here to create a custom scan profile .

[Aby zobaczyć linki, zarejestruj się tutaj]


Shield (osłona) - moduł osłony rezydentnej (na bieżąco). Skanuje pliki, które są obecnie używane, uruchomione procesy.

[Aby zobaczyć linki, zarejestruj się tutaj]


Infections -> Quarantine(kwarantanna) - moduł przechowywania zainfekowanych plików w zaszyfrowanym folderze - pliki te nie są już szkodliwe dla systemu.

[Aby zobaczyć linki, zarejestruj się tutaj]


Infections -> Exceptions(wyjątki) - ustalanie plików omijanych przy skanowaniu (nawet w przypadku infekcji).

[Aby zobaczyć linki, zarejestruj się tutaj]


Reports (raporty) - raporty - dzienniki ze skanowań (zainfekowane pliki i czynność, jaka została z nimi wykonana).

[Aby zobaczyć linki, zarejestruj się tutaj]


Analysis -> Processes(procesy) - lista aktualnie uruchomionych procesów. W celu zakończenia procesu zaznaczamy go i klikamy Terminate application(s) .

[Aby zobaczyć linki, zarejestruj się tutaj]


Analysis -> Connections(połączenia) - spis aktywnych połączeń przychodzących i wychodzących.

[Aby zobaczyć linki, zarejestruj się tutaj]


Analysis -> Autostart(autouruchamianie) - lista programów, które uruchamiają się razem z systemem Windows.

[Aby zobaczyć linki, zarejestruj się tutaj]


Analysis -> Browser Plugins(dodatki do przeglądarki) - pluginy zainstalowane do Internet Explorer .

[Aby zobaczyć linki, zarejestruj się tutaj]


Analysis -> LSP Viewer(podgląd łańcucha Winsock) - moduł podglądu plików znajdujących się w łańcuchu Winsock - nieprawidłowe usunięcie pliku skutkuje stratą internetu - nie znasz się, to nie usuwaj :!:

[Aby zobaczyć linki, zarejestruj się tutaj]


Tools -> Antispy(antyszpieg) - moduł wszelkiego rodzaju blokad, wyjątków itp. do różnych programów, usług zainstalowanych na komputerze i ułatwiający konfigurację wielu ukrytych funkcji.

[Aby zobaczyć linki, zarejestruj się tutaj]


Tools -> Shredder(niszczarka plików) - jak sama nazwa wskazuje opcja trwałego niszczenia plików (bez możliwości ich przywrócenia).

[Aby zobaczyć linki, zarejestruj się tutaj]


Help (pomoc) - pomoc programu.
#3

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Windows Worms Doors Cleanerto malutki programik, który pomoże nam się ochronić przed robakami internetowymi. Zamyka porty, przez które możemy zostać zaatakowani z Internetu :

  • * DCOM RPC(port 135)
    * RPC Locator(port 445)
    * NetBIOS(porty 137/138/139)
    * UPNP(port 5000)
    * Messenger service(porty RPC/NetBIOS)


By zamknąć port klikamy na X przy jego nazwie.

Po zamknięciu wszystkich portów uruchamiamy ponownie komputer.

Po uruchomieniu się komputera, sprawdzamy, czy wszystkie porty są już zamknięte. W tym celu ponownie klikamy na ikonkę narzędzia. Powinniśmy zobaczyć takie coś :

[Aby zobaczyć linki, zarejestruj się tutaj]


=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

Jeśli widzimy żółtyznaczek przy NetBios , to klikamy na niego jeszcze raz i uruchamiamy ponownie komputer. Powinien być już na zielono .

Jeżeli na żółtooznaczony jest UPnPi/lub Messengerto wykonujemy poniższe czynności :

Start-> Uruchom-> services.msc

Szukasz:

Usługa odnajdywania SSDP + Host Uniwersalnego urządzenia plug and playi/lub Posłaniec-> prawoklik-> Zatrzymaj -> Właściwości-> Typ uruchomieniaustaw : Wyłączona-> uruchom ponownie komputer.
#4

[Aby zobaczyć linki, zarejestruj się tutaj]

BugOff v1.10

Narzędzie, które z pewnością przyda się wszystkim użytkownikom Internet Explorera w wersjach 6, 5.5, a także tych starszych zainstalowanych na systemach 95 i 98.
Program skutecznie blokuje większość znanych dziur w IE, a także chroni przed infekcjami CWS (CoolWebSearch - popularny trojan zmieniający stronę startową).
Działa na zasadzie zapobiegać, a nie leczyć Wink
===================================
1.Aby uruchomić narzędzie i rozpocząć pracę z nim musimy go pobrać ze strony producenta, a więc w tym wypadku wchodzimy na

[Aby zobaczyć linki, zarejestruj się tutaj]

i wybieramy sekcję Downloads . Możemy go pobrać także z mirrora:
:arrow:

[Aby zobaczyć linki, zarejestruj się tutaj]

===================================
2.Po pobraniu i uruchomieniu naszym oczom ukaże się okno programu u większości userów wyglądające tak:

[Aby zobaczyć linki, zarejestruj się tutaj]


===================================
3.Aby zabezpieczyć nasz system w tym celu kolejno przy każdym polu wyboru wciskamy:

[Aby zobaczyć linki, zarejestruj się tutaj]


Jeśli bardziej interesuje nas co zabezpiecza dana łatka możemy podglądnąć + przy każdym rozwiązaniu problemu jest link do strony MS informującej o luce...

[Aby zobaczyć linki, zarejestruj się tutaj]


Po zabezpieczeniu okno programu powinno wyglądać tak:

[Aby zobaczyć linki, zarejestruj się tutaj]


Robimy Reboot i już jesteśmy mniej podatni na ataki ze strony hakerów :wink:
#5

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


CWShredderjest malutkim narzędziem, usuwającym trojany CWS( CoolWebSearch ) - które podmieniają stronę startową przeglądarki, dodają niechciane paski narzędziowe (toolbar''y), wyświetlają okienka reklamowe (pop-up), przekierowują nas na różne strony itp.

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

[Aby zobaczyć linki, zarejestruj się tutaj]


W celu uruchomienia narzędzia klikamy dwukrotnie na pobrany wcześniej pliczek. Wyświetli nam się menu główne CWShredder ''a.

[Aby zobaczyć linki, zarejestruj się tutaj]


Scan Only- opcja, która wyszukuje trojany CWS w naszym systemie. Skan trwa około 1 minutę.

[Aby zobaczyć linki, zarejestruj się tutaj]


Check For Update- moduł aktualizacji programu do nowszej wersji. Warto co jakiś czas sprawdzić, czy nowa wersja jest dostępna, ponieważ do programu dodawane są nowe funkcje (np. usuwanie nowego trojana CWS).

[Aby zobaczyć linki, zarejestruj się tutaj]


Create Report - wygenerowanie raportu nt. naszego komputera - programy w autostarcie, uruchomione usługi, paski narzędziowe itp.

[Aby zobaczyć linki, zarejestruj się tutaj]


Fix- opcja, która usuwa ewentualnie wykryte CWS ''y z naszego systemu.
#6

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Pocket KillBoxsłuży do usuwania trudno usuwalnych plików. Często przy próbie usunięcia jakiegoś pliku otrzymujemy komunikat następującej treści :

[Aby zobaczyć linki, zarejestruj się tutaj]


Wtedy z pomocą przyjdzie nam KillBoxSmile

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

Wypakowujemy ściągnięty wcześniej plik i uruchamiamy program. Ukaże nam się główne okno programu.

[Aby zobaczyć linki, zarejestruj się tutaj]


Teraz omówię krótko podstawowe funkcje programu :
  • :arrow: Standard File Kill- standardowe usunięcie pliku - równoznaczne z prawoklikiem na plik i wybraniem opcji Usuń.
    :arrow: Delete on Reboot- usunięcie pliku podczas uruchamiania komputera. Dużoplików szkodników uruchamia swoje pliki i podpina pod explorer.exe , co uniemożliwia ich usunięcie spod Windowsa.
    :arrow: Replace on Reboot- podmienienie pliku podczas uruchamiania - zamienia szkodliwy plik, który uruchamia się i podpina pod procesy systemowe, na nieszkodliwy, łatwy do usunięcia plik.


W pole Full Path of File to Deletewklejamy ścieżkę do pliku, który chcemy usunąć i naciskamy X - jeśli wybraliśmy opcje Delete on Rebootlub Replace on Rebootprogram poprosi o reset kompa (naturalnie się godzimy 8))

Możemy również zaznaczyć End Explorer Shell While Killing File- wtedy możemy użyć pierwszej opcji - program zabije proces explorer.exe , co umożliwi usunięcie pliku.
Wtedy po usunięciu pliku na klawiaturze wciskamy Ctrl+Alt+Delete , następnie przechodzimy do zakładki Aplikacje , potem klikamy Nowe zadanie ...i wpisujemy explorer.exe-> klikamy OK .

Przy usuwaniu plików z rozszerzeniem *.dllwarto zaznaczyć opcję Unregister .dll Before Deleting-> plik zostanie wyrejestrowany z systemu.
#7

[Aby zobaczyć linki, zarejestruj się tutaj]

SandBoxie v2.42

Niewielki programik, który w znacznym stopniu zwiększy bezpieczeństwo naszego komputera. Codziennie ściągamy z Sieci pliki, które monitoruje nasz program antywirusowy. Często też pokazuje, że plik jest czysty w rzeczywistości jednak może być to jeszcze nie wykrywany plik zawierający fragment złośliwego kodu. SandBoxie skutecznie ochroni nas przed takimi sytuacjami. Co najważniejsze program jest darmowy i bardzo funkcjonalny.
======================
1.Ściągamy

[Aby zobaczyć linki, zarejestruj się tutaj]

programu i instalujemy. Instalacja trwa niespełna 4 sekundy. Podczas tego procesu instalowany jest program, a także jego sterownik umożliwiający mu poprawne działanie i funkcjonowanie. Uruchamiamy ponownie nasz komputer...
======================
2.Po ponownym rozruchu komputera uruchamiamy program, który wygodnie jest obsługiwany z "traya" systemowego, dzięki czemu zawsze mamy pod ręką pomocne nam narzędzie...
Centrum Zarządzania : Sandboxie Control Center :

[Aby zobaczyć linki, zarejestruj się tutaj]


======================
3.Jak to działa?
Po uruchomieniu aplikacji widać mało efektowny interfejs graficzny narzędzia. Są tam wypisane uruchomione procesy systemowe. Z głównego menu programu wybierz Filea następnie program, który chcesz uruchomić w trybie bezpiecznym. Domyślnie chodzi o przeglądarki internetowe, programy pocztowe lub komunikatory. Oczywiście należy podchodzić do tego rozwiązania z rozsądkiem, ponieważ niewiele zyskamy przy bezpiecznym uruchamianiu Sapera, Pasjansa lub innej gry. Tylko te aplikacje, które są znane z podejrzanych działań i są "słabymi" ogniwami systemu powinny być specjalnie chronione.
Jeżeli uruchomiony został Internet Explorer, to na liście procesów w głównym oknie zostanie to zasygnalizowane poprzez pojawienie się nowej pozycji - w kolumnie Sandboxed? powinien pojawić się komunikat Yes. W odróżnieniu od innych procesów, tak uruchomiona przeglądarka korzysta ze specjalnego folderu tymczasowego, gdzie zapisywane są jej wszystkie ustawienia oraz pliki pobierane podczas przeglądania. W ten sposób można bez przeszkód korzystać z dowolnych serwisów bez obawy o instalowanie śmieci.
źródło :

[Aby zobaczyć linki, zarejestruj się tutaj]


===============================
4.Podstawy i opis obsługi z menu kontekstowego:
Gdy uruchomimy SandBoxie naszym oczom ukaże się ikonka w trayu:

[Aby zobaczyć linki, zarejestruj się tutaj]


Natomiast wtedy, gdy program działa zobaczymy:

[Aby zobaczyć linki, zarejestruj się tutaj]



a)Teraz kilka prostych kroków jak uruchomić jakiś program pod kontrolą:
1. Wybieramy sobie jakiś plik, np. program, który ściągnęliśmy z Internetu, a nie jesteśmy pewni jego poprawności i bezpieczeństwa
2. Klikamy na niego PPM
3. Wybieramy Run Sandboxed i klikamy lewym
4. Ikonka w trayu się zmienia a przy nazwie uruchomionego programu w okienku zobaczymy znaczek: #

[Aby zobaczyć linki, zarejestruj się tutaj]


==============================
5.Możemy się cieszyć w pełni bezpiecznym systemem
Wink
==============================
6.Program ma specjalny folder, w którym gromadzi bezpiecznie uruchamiane pliki możemy je łatwo usunąć klikając PPM na ikonkę w trayu i wybierając Delete Contents of SandBoxie i Start.
==============================
7.Porady dla zaawansowanych użytkowników już wkrótce...


Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości