Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Antywirus
Osłomania > IT, Multimedia, Home Entertainment, Komunikacja > Software
Zarjan
No opowiem wam niezłe jajca. Dotychczas miałem zainstalowanego Symanteca Corporate x64. Byłem przekonany, że chroni mój komputer nad wyraz dobrze.

Do czasu...

Do czasu, kiedy w TEMP'ie zauważyłem pojawiające się pliki 47exmodul32.exe (ogólnie szablon ##exmodule32.exe), co sugerowało na obecność Trojan.Horst cośtam. Przeszperałem internet i okazało się, że Kasperksy 6 może go usunąć. Zainstalowałem, przeskanowałem cały komputer i... o ZGROZO! Wykyłem i usunąłem ze 20 innych Trojanów! Symantec ŻADNEGO z nich nie wykrył pomimo, że posiadał najnowsze definicje! Pieprzę takiego antywirusa! Wysterilizowałem wszystkie twarde dyski z tych robali, ręcznie pousuwałem podejrzane pliki (choćby smssb.exe) i wpisy z rejestru (odwołanie do smss.exe z katalogu Windows\System\), etc.

Ale problem z Kasperskym 6 polega na tym, że pożera podczas odpalania programów, czy ich pracy, nawet do 33% zasobów procesora (na ustawieniu medium-security). Co do licha? Na czas pracy z komputerem muszę w nim wyłączać aktywne skanowanie pamięci! Idiotyzm.

Może poradzicie mi jakiś równie skuteczny Antywirus? (Produkty Symanteca odpadają - ich już nigdy nie użyję, AVG nie działa pod x64, Kaspersky zbyt zasobożerny...)
Dipster
Ja mam problem z wshock32.dll .. Wie ktos jak tego syfa usunąć ??
jar3cki
jest juz na forum temat o antywirach smile.gif

NOD32 zobacz... ja jestem zadowolony
Eyeore
@Zarian - przecież przynajmniej od 3 lat walcuje ten problem na forum, ze wszstkie produkty Symanteca mimo że ładne, konfigurowalne,choć drogie są do bani ze wzgledu na dwie sprawy:
1. Niska skuteczność
2. Wysoka zjętość zasobów komputerowych
Prawda jest taka ze kiedy dostaję od kogoś komputera z jakimiś Norton blah blah (AV, FW, WinWspomagacz)- to po odinstalowaniu ich większość problemow sama się rozwiązuje

Jesli chodzi o Antivirusy to moja prywatna toplista wyglada tak.
1. Eset NOD32
2. Kaszpirowski
3. Avast (Free do domu)

@Dipster
Rzuć okiem jak się robi log z hijacka i wklej go nam na forum - zobaczymy co za robactwo u Ciebie siedzi w kompie biggrin.gif
http://www.osiol.net/index.php?showtopic=12726
Dipster
Nie zdziwcie jak tego jest sporo .. Szukam dobrego antivira bo mój to kicha...

KOD
Logfile of HijackThis v1.99.1
Scan saved at 13:54:41, on 2004-05-16
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Apache Group\Apache\Apache.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Apache Group\Apache\Apache.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\!a! Z dysku c\safds\emule.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Program Files\JetAudio\jetAudio.exe
C:\Documents and Settings\Pro-rok\Pulpit\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apache - Unknown owner - C:\Program Files\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Eyeore
Log masz czysty abstarchując od tego ze wiele rzeczy masz niepotrzebie właczonych w komputerze, szkoda na nie pamięci. Jak przejrzysz ten długi temat pewnie dojdziesz do tego co powinieś wyłaczyć czy pozostawić.

Natomiast co do WSOCK32.DLL jest biblioteka dynamiczna odpowiadająca za pracę interfejsu gniazd systemu Windows Winsock w katalogu WindowsSystem - bywa bardzo czesto zarazana przez trywialne windowsowe syfy do jej naprawy sluży program lspfix
http://www.cexx.org/lspfix.htm
Ja powiem tyle jak ja rozwiazalem problem w domu czy na swoim kompie - nie mam virusów - mam avasta w pracy - do domu nie przynosze potencjalnie zawirusowanych plików. Najlepszy Antivirus pownien być w głowie ktora decyduje czy coś się sciąga lub odpala...

Natomiast niegłupie rozwiazanie są takie:
1. Bootująca płyta cd z windows lub hiren's boot cd ktora pozwala na dostanie się do dysku bez uruchamiania zawirusowanego systemu w celu skasowania/naprawy uszkodzonych/zawirusowanych plikow (hijack pozwala stwierdzic co jest obce w kompie)
+ na niej ewentualnie antivirus
2. Teraz mamy duze i tanie dyski wiec to żaden problem wygospodarować na nim około 3-4 (lub więcej - tyle ile potzreba na backup podstawowego systemu) gb wolnego miajsca na druga kopie systemu i z poziomu tej kopii naprawę uszkodzonego systemu
To przecież proste i w tym momencie problem virusów znika, lub inne rozwiazanie - Linuks...my love....
gulon
CYTAT(Eyeore @ 16.05.06 - 14:23) *
To przecież proste i w tym momencie problem virusów znika, lub inne rozwiazanie - Linuks...my love....

Dużo prostszym rozwiązaniem jest nie uruchamianie niczego z poziomu admina w windowsie. Cały czas króluje jedno konto - aministratora, wszystko (również wszystkie syfy) uruchamia się z prawami do wszystkiego. A wystarczy jedno dodatkowe konto użytkownika, które jest używane na co dzień. Ntfs jest naprawdę dobrym systemem plików, można ustawic wszystko, jak w linuksie. W razie czego uruchom>>jako admin lub np. uruchomiony IE jako admin w trybie offline, zablokowany w fw, żeby mieć panel sterowania lub menedżer plików jako admin itd. Ja od paru lat nie mam żadnego antywirusa i również żadnego wirusa. Nie jest on w windows potrzebny. Wystarczy tylko jeden mały użytkownik...
Polecam...
Zarjan
NOD32? Toż to polskie. Nie jest to przypadkiem tak marne jak MKS po hm... odejściu Marka Sela?
gulon
CYTAT(Zarjan @ 17.05.06 - 01:23) *
NOD32? Toż to polskie. Nie jest to przypadkiem tak marne jak MKS po hm... odejściu Marka Sela?

Eset nie jest polską firmą. Teraz już można powiedzieć międzynarodową, ale prędzej amerykańska, niż polską...
Zarjan
NOD32 okazuje się bardziej pamięciożerny od Symanteca. nod32krn.exe*32 zżera mi 31 404 KB!
jar3cki
u mnie 18 613 KB po 5 dniach pracy komputera :]

@Zarjan: z tego co zauwazylem to Twoj komputer miewa jakies fochy (ogolnie) wink.gif
Zarjan
Wczoraj reinstalowałem Windę (pod nową mobo) i ten NOD32 zadomowił się tak na czystym systemie. Dziwne.
Ghostt
CYTAT(gulon @ 17.05.06 - 00:18) *
CYTAT(Eyeore @ 16.05.06 - 14:23) *
To przecież proste i w tym momencie problem virusów znika, lub inne rozwiazanie - Linuks...my love....

Dużo prostszym rozwiązaniem jest nie uruchamianie niczego z poziomu admina w windowsie. Cały czas króluje jedno konto - aministratora, wszystko (również wszystkie syfy) uruchamia się z prawami do wszystkiego. A wystarczy jedno dodatkowe konto użytkownika, które jest używane na co dzień. Ntfs jest naprawdę dobrym systemem plików, można ustawic wszystko, jak w linuksie. W razie czego uruchom>>jako admin lub np. uruchomiony IE jako admin w trybie offline, zablokowany w fw, żeby mieć panel sterowania lub menedżer plików jako admin itd. Ja od paru lat nie mam żadnego antywirusa i również żadnego wirusa. Nie jest on w windows potrzebny. Wystarczy tylko jeden mały użytkownik...
Polecam...


mylisz sie windows to nie linux
faktycznie ograniczone konto zmniejsza zagrozenie ale go nie eliminuje
w pracy wszystkie kompy maja ograniczone konto a i tak co jakis czas mam epidemie
na szczescie mam nod32 z administratorem i zawsze dostaje info co sie dzieje

co do nod32 to mam onim jak najlepsze zdanie
od 2 lat mamy go w firmie i 0 problemow
1 byl problem jak ktos przuniusl jakiegos egzotycznego wirusa
nod wykryl ze to pradopodobnie jakis wirus ale nie potrafil nic z nim zrobic po wyslaniu wirusa do firmy (sam grzecznie zapytal sie czy wyslac) nastepnego dnia nod juz potrafil wyleczyc kompy
wczesniej mielismy kasperskiego i niebyl zly ale do noda mu daleko
nod z tego co wiem pisany jest w asembleze i ja osobiscie nie odczuwam ruznicy czy jest wlaczony czy nie
w kasperskim to bylo bardzo udczuwalne

do do symanteka to jest tylko jeden produkt jaki im wychodzi dobrze - norton ghost cala resta to badziewie
potwierdzam slowa eye jak przychodzi do mnie komp z nortonem to 1 co robie to wywalam go i nagle komp zaczyna chodzic normalnie
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2012 Invision Power Services, Inc.