• XSS.stack #1 – первый литературный журнал от юзеров форума

Менеджер автозапуска "OSAM"

Одинокий Волк

CPU register
Забанен
Регистрация
16.05.2005
Сообщения
1 264
Решения
1
Реакции
3
Пожалуйста, обратите внимание, что пользователь заблокирован
Менеджер автозапуска "OSAM" (Online Solutions Autorun Manager) является мощным и надежным инструментом для контроля за "чистотой" автоматически загружающихся или запускающихся в определенных условиях (без ведома пользователя) программ и компонентов.

С помощью менеджера "OSAM" можно сразу же, сделав всего лишь один клик мышью, получить полную и достоверную информацию обо всех компонентах, которые стартуют вместе с системой и тем или иным образом могут влиять на ее функции.

Практически все типы вредоносных программ, встречающихся последние 7-10 лет, используют различные механизмы для "закрепления" на зараженной системе пользователя. Все это вы сможете увидеть и проконтролировать, а самое главное - обезвредить без чьей-либо посторонней помощи, воспользовавшись этим продуктом.
OSAM: Autorun Manager - Сканирование OSAM: Autorun Manager - Детальная информация файлов OSAM: Autorun Manager - Функция "Dump file as"




[New$paN]
Наиболее остро стоящая проблема безопасности компьютеров пользователей - руткиты (rootkits). Это вредоносное ПО, которое интегрируется в систему на "низком" уровне и прячет себя со всеми признаками своего присутствия. Зачастую пользователь даже не в курсе, что за его системой установлен контроль злоумышленниками. Но это не страшно: производится ли скрытый запуск драйвера руткита или речь о других скрытых ключах - любой из этих вариантов автозапуска будет обнаружен менеджером "OSAM".

Современные вредоносные программы таких типов как Adware, Spyware, SpamBots и др. не удаляются полноценно существующими на рынке антивирусными решениями. Либо после такого "успешного" лечения у пользователя вообще не работает Интернет и локальная сеть или другие компоненты системы. Пользователь остается в беспомощном положении - один на один со своей проблемой. Менеджер "OSAM" легко решит эту проблему!
OSAM: Autorun Manager - Результаты онлайн сканирования OSAM: Autorun Manager - Фильтры OSAM: Autorun Manager - Поиск вредоносных программ





Вирус заблокировал доступ к ключу реестра или файлу? Любыми другими средствами никак не удается их удалить? Менеджер "OSAM" справится и с этой задачей*.

А в случае, если пользователь испытывает затруднения, он может воспользоваться несколькими функциями, чтобы прибегнуть к помощи сторонних специалистов (например, на нашем форуме) - сохранение полного отчета о его системе (все автозагрузки), сохранение полного "слепка" данных об автозагрузках (абсолютно в том же виде, как это присутствует на системе пользователя).

Перейти на страницу закачек

Функциональные возможности:

* поддержка практически всех известных способов автоматической загрузки через системный реестр или специальные каталоги;
* автоматическое определение "особенностей" настроек конкретной системы пользователя;
* проверка цифровых подписей файлов;
* цветовое выделение статусов файлов для быстрого и наглядного восприятия;
* фильтрация по статусам обнаруженных объектов;
* поиск по маскам, используя любой из параметров, во всех режимах отображения;
* вывод дополнительной информации для каждого типа объекта;
* вывод полной информации о файлах, проверка их наличия и возможности доступа к ним;
* временное отключение объектов реестра или файлов без создания каких-либо дополнительных ключей или подпапок;
* генерация файла отчета двух видов (текстовый и html) со всей информацией об автозагрузке.

Уникальные возможности:

* противодействие руткитам (rootkits) путем обнаружения скрытых ключей и записей в реестре, благодаря технологии прямого разбора данных реестра без использования системных функций ОС;
* полноценная поддержка удаления и восстановления LSP-фильтров (Layered Service Provider) с перестройкой цепочки провайдеров;
* поддержка NSP-провайдеров (Namespace Provider) с перестройкой цепочки провайдеров.

Преимущества:

* абсолютно бесплатное приложение!
* группировка по файловым объектам позволяет сразу же найти все ссылки на автоматическую загрузку какого-либо конкретного файла;
* постоянное пополнение информации о возможных способах автозагрузки, посредством анализа "дикого" (in-the-wild) вредоносного ПО;
* полная поддержка unicode (любых национальных символов, имен файлов и записей в реестре);
* поддержка визуальных тем (skins) для тех пользователей, кому не безразлично, как именно выглядит их любимая программа.

Совместимость:

* Microsoft Windows 2000
* Microsoft Windows XP
* Microsoft Windows 2003
* Microsoft Windows Vista

Осуществляется поддержка (ведется разработка):

* Microsoft Windows XP x64
* Microsoft Windows 2003 x64
* Microsoft Windows Vista x64
* Microsoft Windows 2008
* Microsoft Windows 2008 x64

Скачать последнюю версию:
Установочный пакет (8.86mb)
Переносимая версия (3.66mb)

Версия: v4.0
Дата релиза: 27 сентября 2008
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ладно раз никто не пишет скажу от себя поставил себе данный софт проверить. Скачал портативную версию. Скажу честно первое мнение было просто чудо прога.
Но запустив своего бота и пытаясь найти его это й прогой ничего не получилось, даже процесса не было там... соответственно и проверять было не чего... а бот не скрывал себя в процессах... и юзал канал для отправки данных на сервер. Так что либо в ней чё-то не доделали, либо я не разобрался как мне посмотреть опасные процессы, которые при загрузки прога сканирует....
 
Пользуюсь осамом уже очень давно, ни раз меня выручал, когда антивирусы и прочие утилиты обламывались.

Скажу честно первое мнение было просто чудо прога. Но запустив своего бота и пытаясь найти его это й прогой ничего не получилось, даже процесса не было там... соответственно и проверять было не чего...
Бот запускался автоматически при старте системы или был запущен ручками? Ибо я не совсем понял при чем тут процесс бота и сканирование реестра осамом.
У осама ведь (как врочем, и у Autoruns) совсем другое назначение - они занимаются автозагрузкой. Либо я вас не понял.

у меня на sp3 и на sp2 не запустилась
Ни разу такого не наблюдал, а устанавливал осам на очень многие компы. Но обратитесь в тех.поддержку проги, она того стоит (tsdep@online-solutions.ru) - очень отзывчивые ребята, уверен, вам помогут.

Советую использовать autoruns. Ничего лучше нее пока не видел.
Тоже пользовался и тоже так думал. Пока не нашел осам.
Процитирую чужие мнения на тему autoruns и осам:
  • Если говорить кратко, то Autoruns - это прошлый век (основные принципы работы появились в ~1996г., и с того времени, кроме добавления новых ключей, ничего идеологически не изменилось). И, к сожалению, это устаревшее приложение, не способное противодействовать современным вредоносным программам. Простейший перехват системных функций позволяет скрыть от AutoRuns любую информацию или вместо реальных данных выдать идеальные для вас значения. В результате, вы рискуете всего лишь никогда не узнать о том, что на вашей системе реально находится в автозагрузке.

    OSAM же - это новое поколение и программа, изначально создававшаяся для современной "дикой природы" (а не для примитива, который можно "грохнуть" самостоятельно, открыв regedit).

    -------------------------------------------

    Попробуйте найти этот вирус в своей автозагрузке с помощью AutoRuns: dnschanger (запускать на виртуальной машине, т.к. это не тестовый пример, а реальный вирус, многочисленные модификации которого свободно "гуляют" по интернету) - и нужно заметить, это очень примитивный пример. Пароль на архив: infected.
    Даже подскажу, куда он пропишется.
    • Ключ: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
      Параметр: System
      Создаст копию своего файла в папке: %WinDir%\system32\cs???.exe" (? - любая рандомная буква).
    Autoruns его не покажет. OSAM покажет (+ подсветит красным). Поэтому я выбираю OSAM...

    ------------------------------------------

    И сразу отвечу на вопрос, возникающий в головах очень многих: "А чем OSAM лучше уже давно сушествующей Autoruns от Руссиновича?"
    • AutoRuns не видит руткиты (скрытые записи в реестре и файлы на диске).
    • AutoRuns не может отключить то, что активно противодействует своему удалению (например, для удаление недостаточно прав или вредоносная программа пересоздаёт свою запись каждые 2 секунды);
    • AutoRuns не может считывать файлы, открытые на эксклюзивный доступ (и уж тем более не умеет их дампить);
    • функция онлайн сканера, значительно облегчающая поиск вредоносных программ на вашем компьютере;
    • + огромное кол-во более частных отличий, относящихся, скорей, к юзабилити. К примеру, OSAM поддерживает отключение объектов Winsock LSP с полной переустановкой провайдеров - т.е. при отключении у вас не пропадет интренет. AutoRuns временно отключать такие объекты не может. Или попробуйте, например, "прыгнуть в реестр" с помощью одного и другого (кто сделает это быстрее, а главное - правильно?).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У осама ведь (как врочем, и у Autoruns) совсем другое назначение - они занимаются автозагрузкой. Либо я вас не понял.
Ну тогда, понятно. Руками запускал.
 
Не хочу кого-то пугать или на кого-то гнать, может у меня просто фигня какая-то с компом.. Но:
При попытке скачать переносную версию с их официального сайта Nod32 начал блокировать загрузку, ругаясь на Win32/Themida. Отключил антивирусник, скачал, проверил на вирустотале, 0/37 .. Затем включил антивирус, просканировал, файл чист. Затем попытался скачать версию с сайта, Nod32 ноль внимания.. Мистика, блин..
 
Nod32 начал блокировать загрузку, ругаясь на Win32/Themida
Для нода это нормально. Ибо Themida - это не вирус, это протектор - защита программного кода, которую нод не умеет распаковывать и поэтому об этом предупреждает. Многие в первую очередь продвинутые проги, связанные с безопасностью защищают свой код таким образом.
Тут объяснено лучше (сделай поиск на этой странице по слову Themida).
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх