dimadr's blog

My personal notes.

Norton Power Eraser 1.6.0.36

Norton Power Eraser удаляет труднообнаруживаемое преступное ПО (Crimeware), такое как “scareware” или “rogueware”, которые используются киберпреступниками, чтобы обмануть пользователя для неосознанной загрузки вредоносного ПО на компьютер.

Широко распространяемая форма преступного ПО (Crimeware) использует фальшивые всплывающие предупреждения или сообщения безопасности, которые пугают пользователя тем, что компьютер инфицирован вирусами, и это нужно немедленно исправить. Такие вредоносные программы могут автоматически загружаться на компьютер, даже если пользователь ничего не нажимал.

Norton Power Eraser специально разработан для агрессивного обнаружения и удаления подобного типа преступного ПО (Crimeware), и восстановления компьютера от их воздействия.

Агрессивный режим обнаружения выявляет потенциальные угрозы и показывает список, позволяющий выбрать объекты для удаления. В качестве угроз может быть ошибочно выявлено больше объектов, чем в Обычном режиме. Этот режим следует использовать только в случаях, когда все остальные способы очистки системы не привели к желаемому результату.

Краткая справка Если вы стали жертвой мошеннической программы, которую не может удалить обычный антивирус, воспользуйтесь для поиска и удаления средством Norton Power Eraser.

Инструкции по загрузке:

* В появившемся окне выберите “Сохранить файл”

* Выберите каталог для сохранения файла и нажмите “Сохранить”.

* Перейдите в каталог, в котором был сохранен загруженный файл, и запустите этот файл

Внимание:Поскольку Norton Power Eraser использует агрессивные способы выявления угроз, всегда существует вероятность, что для удаления будет выбрана вполне безобидная программа. Этот инструмент следует использовать с большой осторожностью и только тогда, когда исчерпаны все остальные способы.

Microsoft Security Essentials 2.0.657.0 Final

Сегодня опубликован финальный релиз версии Microsoft Security Essentials. Microsoft Security Essentials был выпущен в сентябре 2009 года, получивший признание за небольшой размер, эффективность и абсолютную бесплатность.

Microsoft Security Essentials создан для содействия решению текущих потребностей в области безопасности компьютеров, работающих с подлинными Windows - помочь людям сохранить защиту от вирусов, шпионского ПО и других вредоносных программ. Новые возможности Microsoft Security Essentials включают в себя: Windows Firewall integration - улучшена интеграция с Windows Firewall, при установке MSE спросит о то, хотите ли вы оставить Firewall включенным или захотите выключить его. Enhanced protection for web-based threats - улучшена защита от веб-угроз и атак, MSE интегрируется с Internet Explorer для того, чтобы повысить безопасность интернет серфинга. New protection engine - новый движок защиты от вредоносного ПО. Новый движок обладает лучшим распознаванием вредоносного ПО вместе с тем обеспечивает еще большую производительность. Network inspection system - в MSE теперь интегрирована система инспекции сетевого окружения, которая защищает от сетевых эксплойтов. Для пользователей Windows XP: Обратите внимание, что система инспекции сетевого окружения не будет включена в Windows XP. Это потому, что эта система инспекции сетевого окружения требует Windows Filtering Platform (WFP) для того, и WFP доступна только в Windows Vista и Windows 7. Однако, если вы работаете в Windows XP, вы можете использовать все другие возможности этой версии.

Homepage - http://www.microsoft.com/security_essentials/

Скачать Microsoft Security Essentials 2.0.657.0 Final русская версия для Windows XP/ Vista/ W7 32-bit Скачать Microsoft Security Essentials 2.0.657.0 Final русская версия для Windows XP/ Vista/ W7 64-bit

Скачать Latest Definitions (новый антивирусные сигнатуры) для 32-bit Скачать Latest Definitions (новый антивирусные сигнатуры) для 64-bit

© 2010 Microsoft

Microsoft Security Bulletin for December 14, 2010 для Windows XP SP3

Microsoft Security Bulletin Advance Notification for December 2010 Немного “отдохнув” в ноябре, Майкрософт в декабре выпустит 17 бюллетеней безопасности. На долю Windows XP SP3 придется около 10 обновлений, из них три для Internet Explorer.

Microsoft® Windows® Malicious Software Removal Tool (KB890830) v.3.14 December 14, 2010 Обновление для системы безопасности ОС Windows XP (KB2296199) Обновление системы безопасности для Internet Explorer 6 for Windows XP (KB2416400) Обновление системы безопасности для Internet Explorer 7 for Windows XP (KB2416400) Обновление системы безопасности для Internet Explorer 8 for Windows XP (KB2416400) Обновление для системы безопасности ОС Windows XP (KB2423089) Обновление для системы безопасности ОС Windows XP (KB2436673) Обновление для системы безопасности ОС Windows XP (KB2440591) Обновление для системы безопасности ОС Windows XP (KB2443105) Обновление для системы безопасности Windows Media Encoder 9 Series в Windows XP (KB2447961) Обновление для браузера Internet Explorer в системе Windows XP (KB2467659)

продолжение следует…

AV-Test обзор продукции и отчет сертификации - 2010/Q3

В третьем квартале 2010 года AV-Test протестировали 19 продуктов антивирусной безопасности в области защиты, лечения и удобства использования. Тест проходил на Windows XP. Проверка защиты охватывала обнаружение статическое и динамическое вредоносных программ, включая тестирование атаки в реальном времени “Zero-Day”. В аспекте лечение, мы проверяли возможность очистки и удалении руткита из состава ОС. “Usability” - включало в себя несколько аспектов: а) замедление системы; б) число ложных срабатываний. 13 продуктов выполнили наши требования и получили AV-Test сертификат. Протоколы испытаний, можно увидеть ниже (подробные отчеты под номерами с ссылками):

Продукт Отчет Сертификат Очки: 0.0 (плохо) to 6.0 (лучше)
Защита Лечение Usability
Kaspersky: Internet Security 2011 103544 yes 5.5 3.5 5.0
PC Tools: Internet Security 2010/2011 103581 yes 5.5 5.5 4.5
AVG: Internet Security 9.0 103546 yes 5.0 2.0 5.0
Avira: Premium Security Suite 10.0 103592 yes 5.0 3.5 3.5
F-Secure: Internet Security 2010/2011 103543 yes 5.0 5.0 5.5
G Data: Internet Security 2011 103507 yes 5.0 4.0 6.0
Panda: Internet Security 2010/2011 103534 yes 5.0 3.5 4.5
Symantec: Norton Internet Security 2010/2011 103505 yes 5.0 5.5 5.5
BitDefender: Internet Security Suite 2010/2011 103595 yes 4.5 2.0 5.5
Trend Micro: Internet Security Pro 2010 103514 yes 4.0 4.5 4.5
Webroot: Internet Security Essentials 6.1/7.0 103566 yes 4.0 4.5 3.5
Eset: Smart Security 4.2 103571 yes 3.5 4.5 5.0
McAfee: Internet Security 2010/2011 103575 no 3.5 3.0 4.5
Microsoft: Security Essentials 1.0 103549 no 3.0 3.0 5.5
Avast: Internet Security 5.0 103526 yes 2.5 4.5 6.0
Norman: Security Suite 8.0 103550 no 2.0 1.5 4.5

Для трех продуктов результаты тестирования будут опубликованы позднее.

По материалам Copyright © 2010 www.av-test.org

BitDefender Total Security 2011 Christmas Special 50% скидка

С начала декабря 2010 года компания © BitDefender проводит Рождественскую распродажу своей продукции. Рассмотрим на примере флагмана линейки BitDefender Total Security 2011 как можно сэкономить, купив в Англии этот товар за доллары WebMoney!

Для начала выходим вот на эту страницу, если вам предложат перейти на русское представительство - переплатите (мы же богатая страна). Там определяемся с количеством лицензий и сроком защиты. Кстати разница в защите одного или трёх РС обходится в 250 рублей. Я выбрал минимальный срок и одну лицензию:

Далее жмем “Buy Now” и попадаем в окно своей расчетной корзины. Здесь вы уже можете выбрать русский язык интерфейса сайта и далее заполняете поля владельца лицензии.

На картинке все доходчиво написано, видна ваша 50% скидка и в правом нижнем углу (на английском) обещание вернуть деньги если в течении 30 дней не понравиться приобретение.

Заполнив поля ФИО, адрес выбираем оплату Webmoney, а далее как обычный платеж и вы владелец хорошего антивируса по рождественской цене, чем не подарок себе или близкому человеку.

p.s.

Для обладателей аккаунта в FaceBook есть возможность испытать BitDefender Internet Security 2011 в течении 3 месяцев. Для этого предварительно войдя в свой аккаунт FaceBook перейдите на вот эту страницу и вы увидите следующее:

dimadr

Avast! Internet Security 5.0 Free 1 Year Activation Code

Компания AVAST Software a.s. проводит конкурс призом в котором является годовая лицензия на Avast! Internet Security 5.0. Для участия в акции нужно каждый день в декабре на этой странице правильно отвечать на вопрос, не забывая указывать свой email. Счастливчик выбирается из первой сотни правильных ответов, для объективности вопросы меняются с учетом часовых поясов. Попробуйте и вдруг вам повезет.

p.s. Акция работает, пару ключей прислали…

[обзор] Sandboxie 3.50

Приветствую всех читателей нашего блога. Давненько я ни о чем не рассказывал. И, возможно, прошло бы еще некоторое время прежде, чем я написал бы очередную статью об очередном антивирусе. Но сегодня я расскажу о более интересном (лично для меня) софте, обеспечивающем безопасность при работе с компьютером.

Около месяца назад я начал тестировать работу проактивной защиты самых последних на данный момент версий многим уже хорошо известных продуктов Comodo Internet security 5 и Outpost Security Suite 7. Мы уже писали в блоге и о Comodo и о Agnitum. Кому интересно, приглашаю почитать.

Оба названных мной продукта показывают наилучшие результаты проактивной защиты во многих признанных зарубежных и российских тестах. Меня, в частности, интересовала в этих продуктах работа защиты на уровне HIPS. Для тех, кому это слово незнакомо, поясню. HIPS (Host-based Intrusion Prevention System) — это система предотвращения вторжений на уровень ядра (так называемая, защита нулевого дня) операционной системы Microsoft Windows. Если вредоносной программе удается проникнуть на уровень ядра, то она получает полный контроль над компьютером пользователя. Продукты, в составе которых есть компонент защиты HIPS, управляют правами приложений на выполнение тех или иных действий, подобно тому, как брандмауэр управляет сетевым доступом; сходство принципов работы обусловливает тот факт, что нередко HIPS объединяются с брандмауэром в составе одного защитного продукта.

Защита HIPS бывает разных типов, но я хочу рассказать только о так называемом Sandbox или «песочнице». Слово это, наверняка, у многих на слуху, но краткая справка, думаю, будет не лишней.

«_Песочница_» (англ. Sandbox) – это механизм для безопасного исполнения программ, который часто используют для запуска непротестированного кода, непроверенного кода из неизвестных источников, а также для запуска и обнаружения вирусов. Песочница обычно представляет собой жёстко контролируемый набор ресурсов для исполнения гостевой программы — например, место на диске или в памяти. С помощью песочницы эмулируют доступ к сети, возможность сообщаться с главной операционной системой или считывать информацию с устройств ввода и т.п. Экспериментируя с возможностями проактивной защиты Comodo и Agnitum, я совершенно случайно открыл для себя еще один продукт, о котором и пойдет речь ниже.

Так называемая Sandboxie представляет из себя крохотную программку (размер установочного файла всего 1,8 мб), которая, по заявлению разработчиков, предназначена для запуска различных приложений в среде Windows в специально созданных для этого песочницах, тем самым предотвращая попадание в систему ненужных или опасных данных. Давайте рассмотрим подробнее предназначение и работу программы.

Установка и первое знакомство

Как я уже упоминал, размер программы достаточно мал. Меня обрадовало наличие неплохого списка поддерживаемых языков, которые включены в установочный файл. Среди них оказался и русский. Установка не представляет собой ничего особенного, кроме того, что в процессе инсталляции вас предупредят об установке драйвера программы и возможных последствиях.

Несмотря на предупреждения, у меня все прошло без каких-либо проблем. Перезагрузки программа не требует, работа начинается сразу же после установки. Первым появляется окно под названием Управление Sandboxie. Это и есть основное средство управления программой. Сразу же появляется второе окно, оповещающее о найденных на вашем компьютере программах, совместную работу с которыми Sandboxie может оптимизировать во избежание возникновения проблем.

Далее нам предлагают прочесть руководство по работе с программой. Ссылка ведет на сайт разработчика, где можно прочитать довольно неплохую справку по программе, правда на английском языке. Я потратил на ее чтение не более 10 минут, после чего имел общее представление по дальнейшей работе с программой.

Мы выполнили все требуемые действия, и теперь я хочу показать вам основное окно программы – Управление Sandboxie.

Оно представляет из себя обычное окно, в котором располагаются названия созданных вами песочниц. Программа предусматривает создание неограниченного их количества для разных нужд. После установки программы автоматически создается песочница по умолчанию под названием «DefaultBox». Сразу скажу, что названия песочниц можно вводить только на латинском, без пробелов и иных знаков. Помимо создания песочницы по умолчанию, на рабочем столе автоматически создается ярлык запуска браузера в песочнице. По этому ярлыку в песочнице можно запустить установленный по умолчанию в системе браузер.

Создание ярлыка запуска браузера как будто подсказывает с чего начать – с запуска браузера в безопасной среде – песочнице. И это правильно, ведь браузер является посредником между пользователем и наиболее опасной, с точки зрения угроз безопасности, средой.

Возможности программы и настройки Я расскажу о некоторых возможностях и особенностях программы по порядку. Для этого пройдемся по меню Управление Sandboxie.

Файл

Стандартный пункт меню для Windows-приложений, но в нашем случае он содержит следующие пункты:

* Закрыть все программы. Закрывает все программы, запущенные во всех действующих песочницах.

* Закрыть форсированные программы. Закрывает все программы, запуск которых вне песочницы был форсирован (перенаправлен) в нее.

* Окно в песочнице. Удобный инструмент, который позволяет определить запущено ли то или иное окно в песочнице.

Монитор доступа к ресурсам. Этот инструмент наблюдает за программами, которые запущены в песочнице и отображает список ресурсов, к которым эти программы обращаются.

Вид В Sandboxie можно выбрать между двумя режимами отображения песочниц:

* Программы. В этом режиме отображаются программы и процессы, запущенные в песочницах.

* Файлы и папки. Режим отображения файлов, работа с которыми идет в данный момент в песочнице.

Песочница

Меню содержит список существующих песочниц и вызывает контекстное меню их настройки (это же меню можно вызвать нажатием правой клавишей на соответствующей песочнице в режиме отображения Программы). В этом пункте меню можно также создать новую песочницу или поменять расположение на компьютере папки расположения соответствующей песочницы.

Настроить

  • Предупреждение о запуске программ. Если какая-либо программа из этого списка запустится вне песочницы, Sandboxie предупредит вас об этом. Добавить в этот список программу можно либо выбрав исполнительный файл на компьютере, либо из списка уже запускаемых когда-либо в песочнице программ, что очень удобно.

  • Интеграция в проводник Windows

* Нажатием кнопки Добавить ярлык вы можете создать на рабочем столе ярлык для запуска любой программы в песочнице. Все очень просто: выбираете нужную песочницу – выбираете нужную программу – ярлык создан.

* Совместимость программ. Об этом инструменте я уже упоминал, когда говорил об установке программы. Принудительно его можно вызвать с помощью этого пункта.

В этом меню можно также загрузить новую конфигурацию, редактировать или перезагрузить существующую. Все настройки программы хранятся в одном ini-файле. Расположен он в папке Windows (C:\Windows\sandboxie.ini). Я описал лишь малую часть общих настроек и возможностей Sandboxie. Давайте теперь на минуту заглянем в меню настроек непосредственно отдельных песочниц.

Настройки Песочницы Программа располагает богатыми настройками каждой из песочниц, что позволяет вам создавать несколько песочниц и использовать их для различных целей.

Лицензия и системные требования Программа имеет статус «условно бесплатная». Поясню, что это значит: 1. Вы НЕ ИМЕЕТЕ ПРАВО использовать бесплатную версию Sandboxie в коммерческих целях (только на домашнем компьютере). 2. При соблюдении первого условия вы можете пользоваться всеми возможностями программы, за исключением тех, которые доступны дополнительно зарегистрированным пользователям.

Об ограничениях: 1. В бесплатной версии вы не можете запускать одновременно программы в разных песочницах. 2. В бесплатной версии не доступны функции форсирования программ в песочницу.

От себя замечу, что функции, недоступные в бесплатной версии, лично для меня не являются критичными.

Системные требования: Windows 2000 - Windows 7; 32-bit/64-bit

Выводы

Несмотря на свои малые размеры, Sandboxie обладает мощными средствами организации безопасности компьютера на основе песочницы. Любителям настраивать программы «под себя», здесь точно будет чем заняться. Что не мало важно, Sandboxie не вызывает проблем при совместном использовании со стандартными средствами защиты, будь то антивирус или фаерволл. Не смотря на это, разработчики составили список распространенных программ (в том числе и антивирусы), работа с которыми может быть автоматически улучшена при использовании Sandboxie. С каждым обновлением программы этот список постоянно пополняется.

Хочу предупредить начинающих пользователей, которые не обладают достаточными знаниями в работе с подобными программами. Sandboxie – мощный инструмент в умелых руках. Неправильно настроенная, она может доставить вам существенные неудобства, выражающиеся в сбое работы программ, ошибках сохранения файлов и т.д.

Важно: Утилита ни в коем случае не заменяет стандартные средства защиты, такие как антивирус и фаерволл!

P.S.

Я не стал рассказывать подробно о настройках самих песочниц, так как они заслуживают отдельной статьи. Если вас действительно заинтересовала программа, напишите об этом в комментариях, и я постараюсь рассказать о практическом использовании Sandboxie и о том, как я использовал возможности программы для организации своей работы в Windows. Если же вы предпочитаете метод самостоятельных проб и ошибок, советую для начала прочитать официальную справку по программе перед началом ее использования.

P.P.S. 17 июня 2011 года опубликована финальная версия Sandboxie 3.56 - http://www.sandboxie.com/SandboxieInstall.exe

Александр Гладкий aka Framell для Dimadr.ru

Осторожно: SMS с ссылкой на Trojan

Сегодня вот получил такое СМС-сообщение, ума хватило не пойти по ссылке. Проверил на виртуальной машине, вот результат:

Будьте осторожны.

F-Secure Internet Security 2011 бесплатная лицензия на 6 месяцев

Ещё один производитель антивирусной продукции проводит раздачу лицензий для всех желающих. Пройти квест можно вот на этой странице. Мне дружественным показался английский вариант сайта, где без особого труда заполняете поля и получаете заветную лицензий на email.

Как вы можете заметить радует нас акцией журнал “CHIP” и F-Secure Corporation © - за это им благодарность и низкий поклон.

Краткая справка

F-Secure Internet Security 2011 - комплексное решение защиты от всех видов Интернет-угроз. Основные компоненты программы: антивирус, антишпион, персональный фаервол, антиспам, анти-фишинг, контроль приложений, предотвращение взлома, защита модемного соединения, защита при просмотре Интернет-страниц, родительский контроль. В F-Secure Internet Security 2011 внесены существенные изменения в интерфейс программы и значительно уменьшено потребление системных ресурсов.

Новая технология F-Secure DeepGuard, непрерывно защищает компьютер от так называемых атак Zero-Day, то есть, от эксплойтов, использующих еще не пропатченные дыры, а также от вредоносных программ, информация о которых еще не занесена в антивирусные базы данных. Кроме того, эта система фильтрует спам и попытки хищения данных в электронной почте и, благодаря функции родительского контроля, блокирует доступ к веб-сайтам с сомнительным содержанием.

Ключевые возвожности: • Защита компьютера от вирусов, “червей” и других угроз • Обнаружение и удаление шпионского ПО из компьютера (Spyware), незаметно установленное на вашем компьютере. • Персональный фаервол сохранит ваши личные данные, защищая от атак хакеров на ваш компьютер • Защита от спама и сообщений электронной почты, цель которых - кража конфиденциальной информации • Родительский контроль закровает доступ к веб-сайтам нежелательного содержания • Низкая загрузка системы

Защита компьютера от вредоносных программ:

• Проверка на вирусы и шпионские программы защищает компьютер от программ, которые могут похищать личную информацию, наносить вред компьютеру или использовать его в незаконных целях. При обнаружении вредоносных программ любого типа они по умолчанию обезвреживаются, прежде чем успеют начать действовать.

Обеспечение безопасности сетевых подключений: • F-Secure Internet Security защищает компьютер от опасного интернет-трафика: - Защита от злоумышленников, пытающихся получить несанкционированный доступ к вашему компьютеру. - Блокировка вредоносного интернет-трафика, такого как троянские программы. - Блокировка вредоносного интернет-трафика, включая шпионские модули. - Предотвращение использования модема или ISDN-подключения вредоносными программами-номеронабирателями для осуществления соединения с телефонными номерами с поминутной высокой оплатой за соединение.

Безопасное использование Интернета: • Защита при просмотре Интернета - F-Secure Internet Security 2011 обеспечивает безопасность просмотра Интернета, предоставляя оценки безопасности для веб-сайтов в обозревателе. - Блокирует доступ к веб-сайтам, помеченным как вредоносные. - Предоставляет исправления для известных уязвимостей в программах, установленных на компьютере.

Фильтрация электронной почты: • F-Secure Internet Security 2011 блокирует спам и мошеннические сообщения, не позволяя им попадать в папку “Входящие”. - Дает возможность разрешить или заблокировать получение сообщений с определенных адресов электронной почты.

Настройка безопасного просмотра для детей: • Ограничение доступа помогает обезопасить детей от множества угроз, с которыми можно столкнуться при просмотре Интернета, путем контроля посещаемых ими страниц.

В общем за полгода можно присмотреться к антивирусному продукту и английский подучить.

p.s. 10 декабря 2010 года Опубликована F-Secure Antivirus 2011 10.51 Build 106 - скачать.

McAfee Internet Security 2011 (6 Months Free)

Если вы владеете английским языком и нуждаетесь в антивирусной защите, то есть шанс воспользоваться предложением компании McAfee. 6-месячная подписка на бесплатный McAfeeInternet Security - пакет программ (включает в себя антивирус, антишпион, фаервол, антиспам, утилиту восстановления данных), который защитит ваш компьютер и вашу приватность, позволит чувствовать себя в безопасности во время серфинга в Интернете. Автоматически блокирует и удаляет вирусы, блокирует шпионское ПО еще до того, как оно будет установлено на вашем компьютере. Защищает компьютер от проникновения хакеров, позволяет безопасно расплачиваться в интернет-магазинах, банках. Защищает от проникновения в ваши электронные ящики спама, фишинговых писем. Имеются специальные фильтры для безопасной работы детей в Интернете. McAfee Internet Security также проверяет исходящий и входящий трафик в поисках активности подозрительных программ и несанкционированной передачи данных. Позволяет защитить важные файлы, находящиеся на вашем компьютере, и восстановить их после краха системы.

Для загрузки программы необходимо зарегистрироваться на сайте разработчика и пройти небольшой квест.

1. Нажмите кнопку “Начать”, чтобы создать учетную запись.

  1. Активируйте свою учетную запись, перейдя по ссылке в электронном письме, которое с подтверждением Вы получите от McAfee.
  2. Загрузите бесплатный антивирус с 6-месячной подпиской.