| |
Автор |
Сообщение |
zotvig ®
Стаж: 10 лет 1 мес.
Сообщений: 1859
Ratio: 111.338
Поблагодарили: 68590
100%
|
ESET SysInspector 1.2.049.0 Portable [Multi/Ru]
Версия программы: 1.2.049.0 Официальный сайт: ссылкаЯзык интерфейса: Русский, Английский и другие Лечение: не требуется Системные требования:
- Windows 8/7/Vista/XP/2000 - x32
- Server 2000/2003/2008 - x32
- Microsoft Windows 8/7/Vista/XP - x64
- Server 2003/2008/2008R2/2012 - x64
- Интернет соединение
Описание:ESET SysInspector — это приложение, которое тщательно проверяет компьютер и отображает собранные данные в понятном виде. Представляемые данные, такие как информация об установленных драйверах и приложениях, сетевых подключениях и важных записях реестра, позволяют определить причину подозрительного поведения системы, которое может быть вызвано несовместимостью программного или аппаратного обеспечения или заражением вредоносными программами. Приложение снабжено подробной русскоязычной справкой. Существует два способа воспользоваться приложением ESET SysInspector. Во-первых, можно открыть интегрированную в ESET Security версию, а, во-вторых, загрузить самостоятельную версию (SysInspector.exe) бесплатно с веб-сайта ESET. Обе версии аналогичны по своим функциям и имеют одинаковые элементы управления программой.
Интерфейс пользователя и работа в приложении
- Для ясности главное окно программы разделено на четыре больших раздела: вверху главного окна программы находятся элементы управления программой, слева — окно навигации, справа — окно описания, а внизу — окно подробных сведений. В разделе «Состояние журнала» указаны основные параметры журнала (используемый фильтр, тип фильтра, является ли журнал результатом сравнения и т. д.).
Файл
- Если нажать "Файл", то можно сохранить данные о текущем состоянии системы для их последующего изучения или открыть ранее сохраненный журнал. Если планируется опубликовать журнал, для его создания рекомендуется использовать пункт меню Подходит для отправки. В этом случае из журнала исключается конфиденциальная информация (имя текущего пользователя, имя компьютера, имя домена, права текущего пользователя, переменные среды и т. п.).
ПРИМЕЧАНИЕ. Чтобы открыть сохраненные ранее отчеты ESET SysInspector, достаточно просто перетащить их в главное окно программы.
Подробности
- Этот параметр влияет на выводимую в главном окне программы информацию, облегчая работу с ней. В основном режиме пользователю доступна информация, необходимая для поиска решений стандартных проблем, возникающих в системе. В режиме «Среднее» программа отображает реже используемые сведения. В режиме «Полное» ESET SysInspector выводит на экран всю информацию, необходимую для решения самых нестандартных проблем.
Фильтрация
- Фильтрация элементов очень удобна для поиска подозрительных файлов или записей реестра, существующие в системе. С помощью ползунка можно фильтровать элементы по их уровню риска. Если ползунок установлен в крайнее левое положение (уровень риска 1), отображаются все элементы. При перемещении ползунка вправо программа будет отфильтровывать все элементы с уровнем риска, меньшим текущего уровня, и выводить на экран только те элементы, уровень подозрительности которых выше данного уровня. Если ползунок находится в крайнем правом положении, программа отображает только определенно вредоносные элементы.
- Все элементы, имеющие уровень риска от 6 до 9, могут представлять угрозу для безопасности. Если вы не используете какие-либо решения по безопасности ESET, рекомендуется просканировать компьютер с помощью ESET Online Scanner после нахождения любых таких элементов программой ESET SysInspector. ESET Online Scanner является бесплатной службой.
ПРИМЕЧАНИЕ. Уровень риска элемента легко определяется путем сравнения цвета элемента с цветом на ползунке уровней рисков.
- Сравнение
- С помощью функции сравнения пользователь может сравнить два существующих журнала. Результатом выполнения этой команды является набор элементов, не совпадающих в этих журналах. Это позволяет отслеживать изменения в системе, что удобно для обнаружения вредоносного кода.
- Преимущество сравнения двух журналов заключается в том, что можно одновременно просматривать активный в данный момент журнал и сохраненный в файл журнал. Для сравнения журналов в меню Файл выберите пункт Сравнить журналы и выполните команду Выбрать файл. Выбранный журнал будет сравниваться с активным журналом в главном окне программы. В сравнительном журнале отображаются только различия между этими двумя журналами.
ПРИМЕЧАНИЕ. При сравнении двух файлов журнала в меню Файл выберите пункт Сохранить журнал и сохраните журнал как файл в формате ZIP. В результате будут сохранены оба файла. Если такой файл впоследствии открыть, содержащиеся в нем журналы сравниваются автоматически.
Требуются ли для запуска ESET SysInspector права администратора?
- Хотя для запуска ESET SysInspector права администратора не требуются, некоторые из собираемых этим приложением данных доступны только для учетной записи администратора. Запуск под учетной записью обычного пользователя или пользователя с ограниченным доступом приведет к сбору меньшего объема данных о системе.
Создает ли ESET SysInspector файл журнала?
- ESET SysInspector может создать файл журнала с конфигурацией системы. Для сохранения такого журнала в главном окне программы выберите Файл > Сохранить журнал. Журналы сохраняются в формате XML. По умолчанию файлы сохраняются в папке %USERPROFILE%\Мои документы\ в файл с именем «SysInpsector-%COMPUTERNAME%-ГГММДД-ЧЧММ.XML». Перед сохранением файла журнала можно изменить его местоположение и название.
Как просмотреть файл журнала ESET SysInspector?
- Для просмотра файла журнала, созданного в ESET SysInspector, запустите программу и в главном окне выберите Файл > Открыть журнал. Файлы журнала также можно перетаскивать в окно приложения ESET SysInspector. Если вы часто просматриваете файлы журнала ESET SysInspector, рекомендуется создать на рабочем столе ярлык для файла SYSINSPECTOR.EXE. После этого просматриваемые файлы можно просто перетаскивать на этот ярлык. Из соображений безопасности в ОС Windows Vista/7 может быть не разрешено перетаскивать элементы между окнами, имеющими разные параметры безопасности.
Доступна ли спецификация для формата файлов журнала? Существует ли пакет SDK?
- В настоящее время ни спецификация файла журнала, ни пакет SDK недоступны, поскольку программа все еще находится на стадии разработки. Возможно, мы выпустим их после выхода конечной версии программы в зависимости от отзывов пользователей и наличия интереса.
Как ESET SysInspector оценивает риск определенного объекта?
- В большинстве случаев ESET SysInspector присваивает объектам (файлам, процессам, разделам реестра и т. п.) уровни риска, используя наборы эвристических правил, которые изучают характеристики каждого объекта и затем оценивают вероятность их вредоносного действия. На основе такого эвристического анализа объектам присваивается уровень риска от 1 — безопасно (зеленый) до 9 — опасно (красный). В панели навигации слева разделы окрашиваются в разные цвета в зависимости от самого высокого уровня риска содержащихся в них объектов.
Означает ли уровень риска «6 — неизвестно (красный)», что объект является опасным?
- Анализ ESET SysInspector не гарантирует, что какой-либо объект является вредоносным. Такая оценка должна выполняться специалистом по безопасности. Приложение ESET SysInspector разработано для того, чтобы специалист по безопасности имел возможность быстро оценить, какие объекты системы следует изучить и проверить их необычное поведение.
Зачем ESET SysInspector в ходе работы подключается к Интернету?
- Как и многие приложения, решение ESET SysInspector подписано цифровой подписью («сертификатом»), которая гарантирует, что издателем данного программного обеспечения является компания ESET и оно не было изменено. Для проверки сертификата операционная система связывается с центром сертификации, чтобы подтвердить подлинность издателя программного обеспечения. Это нормальное поведение всех программ с цифровыми подписями в ОС Microsoft Windows.
Что такое технология Anti-Stealth?
- Технология Anti-Stealth обеспечивает эффективное обнаружение руткитов.
- Если система атакована злонамеренным кодом, который ведет себя как руткит, пользователь подвергается риску потери или хищения данных. Без специального инструмента для борьбы с руткитами обнаружить их практически невозможно.
Почему иногда в файлах, помеченных как «Подписано MS», в записи «Название компании» стоит название другой компании?
- При попытке идентифицировать цифровую подпись исполняемого файла ESET SysInspector сначала проверяет наличие в файле встроенной цифровой подписи. При ее обнаружении файл проверяется с помощью этой информации. В противном случае ESI начинает поиск соответствующего CAT-файла (в каталоге безопасности %systemroot%\system32\catroot), в котором содержатся сведения об обрабатываемом исполняемом файле. Если соответствующий CAT-файл найден, его цифровая подпись будет применена в процессе проверки исполняемого файла.
- Поэтому иногда в некоторых файлах с пометкой «Подписано MS» имеется другая запись о названии компании.
Пример. В ОС Windows 2000 есть приложение HyperTerminal, которое находится в папке C:\Program Files\Windows NT. Исполняемый файл приложения не имеет цифровой подписи, однако программа ESET SysInspector помечает его в качестве подписанного корпорацией Microsoft. Причиной этому служит ссылка в файле C:\WINNT\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\sp4.cat, которая указывает на файл C:\Program Files\Windows NT\hypertrm.exe (основной исполняемый файл приложения HyperTerminal), а файл sp4.cat имеет цифровую подпись Microsoft.
- Внимание! Элементы, выделенные красным цветом, являются неизвестными, поэтому программа помечает их как потенциально опасные. Если элемент выделен красным, это не означает, что соответствующий файл можно удалить. Перед удалением убедитесь, что файлы действительно опасны или не являются необходимыми.
- Дайте ESET SysInspector некоторое время на сканирование компьютера. Этот процесс может занять от 10 секунд до нескольких минут в зависимости от конфигурации оборудования, операционной системы и количества установленных на компьютере приложений.
- Предоставлена разработчиком, не требует установки, необходимо интернет соединение.
Скриншоты:
Время раздачи: 24 / 7, до первых скачавших. |
[NNM-Club.me]_ESET SysInspector 1.2.049.0 Portable.torrent |
Торрент: |
Зарегистрирован |
Скачать
|
Зарегистрирован: |
18 Мар 2015 11:24:16 |
Размер: |
6.39 MB () |
Рейтинг: |
4.7 (Голосов: 111)
|
Поблагодарили: |
324 |
Проверка: |
Оформление проверено модератором 18 Мар 2015 11:46:24 |
Как cкачать · Как раздать · Правильно оформить · Поднять ратио!
|
|
|
|
|
Grande
Стаж: 14 лет 2 мес.
Сообщений: 198
Ratio: 11.112
1.43%
Откуда: Новороссийск
|
Не удалось скачать отсюда. Оказалось, намного быстрее скачать с офсайта. Но за новость спасибо |
|
|
|
Other s
Uploader 500+
Стаж: 14 лет 3 мес.
Сообщений: 8645
Ratio: 2113.65
Поблагодарили: 770556
100%
|
Инспектор для тех, кто может отделить "зерна от плевел", для многих же юзеров простой набор информации, который ни о чем им не говорит. Помечание рисков у каких-либо процессов, параметров реестра, исполняемых файлов, с точки зрения программы, тоже вещь субъективная и не посвященному может лишь испортить нервы. Собственно, анализатор хороший, особенно, хорошо в нём представлена информация. |
|
|
|
zotvig ®
Стаж: 10 лет 1 мес.
Сообщений: 1859
Ratio: 111.338
Поблагодарили: 68590
100%
|
Главное не паниковать от красного и оранжевого цвета. А способов применения этого инструмента вагон и маленькая тележка. |
|
|
|
Vanello
Uploader 100+
Стаж: 11 лет 2 мес.
Сообщений: 276
Ratio: 455.803
Поблагодарили: 445
100%
Откуда: Из КГБ
|
Спасибо!!!Ток узнал |
_________________ Интернет должен быть открытым и свободным для всех
|
|
|
bee2bw
Стаж: 14 лет 10 мес.
Сообщений: 2641
Ratio: 4.327
Поблагодарили: 4613
100%
|
Other's писал(а): | для многих же юзеров простой набор информации, который ни о чем им не говорит. |
Вот хакнется у тебя система и ты побежишь в какой нибудь саппорт... где от тебя попросят отчет - вот данное приложение тут тебе и поможет. P.s данная фишка есть в продукте ESET Smart Security
|
|
|
|
attaha
Стаж: 14 лет 11 мес.
Сообщений: 210
Ratio: 2.844
100%
Откуда: Irbene
|
Слишком много появляться стало на свет программ способных лучше понять , просканировать , систематизировать ,войти в положение , подсказать , напомнить ситеме и пользователю чего не хватает или желательно добавить. Вот бы соединить усилия разрабов чтобы ОС сразу была умная. |
|
|
|
slavader
Стаж: 13 лет 3 мес.
Сообщений: 161
Ratio: 16.086
100%
|
Каждый раз при запуске загружает программу из интернета и с ней может еще что-то, причем довольно долго. А еще выделяет красным цветом(как неизвестный) свой же процесс. Как то настораживает все это. |
|
|
|
moder69
Стаж: 15 лет 4 мес.
Сообщений: 2511
Ratio: 219.258
Поблагодарили: 93672
100%
|
bee2bwон и в четвертой версии есть и был даже в третьей, удивил... только в восьмой версии ты не пропишешь собственные сервера обновы, а я пропишу и многое еще другое... |
|
|
|
zotvig ®
Стаж: 10 лет 1 мес.
Сообщений: 1859
Ratio: 111.338
Поблагодарили: 68590
100%
|
slavader Ну, цвет собственного процесса не красный, а лишь слегка сдвинут по спектру от зеленого. Цветовая индикация не об угрозе предупреждает, а о возможности приложения сбора критической информации о системе, внедрения в другие процессы, возможности захвата экрана и контроля буфера обмена, подозрительного поведения, по иному. Т.е. просто привлекает внимание пользователя к определенным процессам. Обычная ошибка большинства пользователей не видеть разницу между подозрительным и однозначно опасным. Допустим Explorer подсвечен оранжевым, тут все верно, поведение подозрительное и возможностей у него выше крыши, но это не значит, что от него надо избавляться. Так же и с собственным процессом. Это не антивирусная, а диагностическая утилита. И она лишь помощник выявления, а не судья. |
|
|
|
transz
Стаж: 13 лет 8 мес.
Сообщений: 68
Ratio: 1.992
12.69%
|
Не хватает функционала, а так очень полезная вещь. |
|
|
|
|
Топик был перенесен из форума Диагностика и обслуживание hardware в форум Архив ПрограммПричина переноса: На трекере доступна новая версия: http://nnmclub.to/forum/viewtopic.php?t=1383713Исправил релиз - напиши ЛС Злой неадмин, дав ссылку на релиз. Если нет ответа 24 часа - нажми на кнопку "Обратить внимание модераторов". |
|
|
|
|
|
|