Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#1021
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

100-проц. защиты от вирусов не бывает - какие-то будут периодически пролазить в вашу сетку.


Мгу, посему - лучшая защита - SRP. Ну, а в качестве дополнительной можно и антивирь какой-нить :lol:

Сообщение отредактировал borec_za_istinu: 17.11.2008, 21:36:37

  • 0

#1022
paparazzi

paparazzi
  • Постоялец
  • 318 сообщений

А каккой именно???? хотелось бы что нить из каспера или на кройняк из нода.......???

посмотрите на сайте касперского и выберете тот продукт, который нравится/подходит
  • 0

#1023
Цап-Царапыч

Цап-Царапыч
  • В доску свой
  • 10 224 сообщений
Фуф... 2003-й портатив скачал - открывается. Наверное, 2007-й какой-то ломаный... Но всё равно - как время будет - к мастеру, а потом на продажу, по любой цене.
  • 0

#1024
SanKet

SanKet

    Всё бывает, всё пройдёт.

  • В доску свой
  • 6 764 сообщений

Мгу, посему - лучшая защита - SRP.

Стесняюсь спросить, а что такое SRP? :lol:
  • 0

#1025
paparazzi

paparazzi
  • Постоялец
  • 318 сообщений

Стесняюсь спросить, а что такое SRP? :lol:

не стесняйтесь, это политика безопсности, интегрированная в операционную систему Software Restriction Policies, где можно настроить запуск приложений
  • 0

#1026
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений


Стесняюсь спросить, а что такое SRP? :rotate:

не стесняйтесь, это политика безопсности, интегрированная в операционную систему Software Restriction Policies, где можно настроить запуск приложений


А если подробнее - можно расписать какое приложение и из какой директории разрешено к запуску. То есть, вирус, элементарно, запуститься просто не сможет, ну, если, конечно, он уже не висит в системе с правами запука system. А с помощью разделения прав доступа для нтфс-томов можно и для system запретить запись в определённые папки. Каэшн, осторожность при этом должна быть максимальной - иначе в лучшем случае не сможете запустить ничего, кроме определённых приложений, а в худшем - получите не рабочую систему.
  • 0

#1027
SanKet

SanKet

    Всё бывает, всё пройдёт.

  • В доску свой
  • 6 764 сообщений
To borec_za_istinu: Это получается, что для каждого exe-шника, находящегося у меня на винте, я должен расписывать правила запуска? Подозреваю, что количество exe-шников у меня переваливает за тысячу...Не слишком ли утомительное занятие? :smoke:
  • 0

#1028
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Ну, прописывать нужно экзешники, запускаемые непосредственно вами - то есть, к примеру, msword.exe - это если именно по экзешникам. Можно указать дополнительно местоположение файла. Тогда уже никто не сможет запустить файлег msword.exe с флешки - только из указанной вами директории. Если ворд запускает дополнительные экзешники, то их прописывать ненужно. На самом деле, вы пользуете, ну, в среднем, конечно, не более 30-40 программ - вот их экзешники и нужно прописать.
Я использовал более простую защиту, без указания путей к запускаемым файлам - и за полгода ни одному вирусу пролезть не удалось, несмотря на чрезмерную завирусованность контингета пользователей. Как только отключил эту защиту - тут же пролез один - у антивиря на него ещё базы небыло.
  • 0

#1029
SanKet

SanKet

    Всё бывает, всё пройдёт.

  • В доску свой
  • 6 764 сообщений
To borec_za_istinu: Всё ясно :smoke: Значит, эта SRP - не что иное, как программный пакет с setup? Запускаешь setup и таким образом SRP устанавливается на комп? Или установка как-нибудь по-другому происходит - например, из Интернет...

Сообщение отредактировал SanKet: 18.11.2008, 19:29:56

  • 0

#1030
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

To borec_za_istinu: Всё ясно Значит, эта SRP - не что иное, как программный пакет с setup? Запускаешь setup и таким образом SRP устанавливается на комп? Или установка как-нибудь по-другому происходит - например, из Интернет...


Эх, если бы всё было так просто... Всё делается ручками. Во всяком случаю, я про другие способы ещё не знаю. Сначало создаётся правило, запрещающее запуск ВСЕХ приложений откуда бы то ни было, а потом берется установленное приложение, и его экзешник, или путь к нему, прописывается в witelist разрешённых приложений. Всё...
  • 0

#1031
paparazzi

paparazzi
  • Постоялец
  • 318 сообщений

Эх, если бы всё было так просто... Всё делается ручками. Во всяком случаю, я про другие способы ещё не знаю. Сначало создаётся правило, запрещающее запуск ВСЕХ приложений откуда бы то ни было, а потом берется установленное приложение, и его экзешник, или путь к нему, прописывается в witelist разрешённых приложений. Всё...

существует 3 политики, каждая из которых соответсвует совему уровню безопасности (в зависимости от того, запуск приложений разрешен или запрещен), а также существуют правила для работы в сети, хэш-правила....
  • 0

#1032
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Никто не спорит, что они существуют :smoke: В данном случае, по умолчанию, запуск запрещён, разрешаются только явно прописанные приложения, то есть - белый лист. Хэш - эт конечно, хорошо. Правда, правила для путей проще, но я пока просто с хэшем ещё не работал. На счёт правил для работы в сети - вы имеете ввиду зону безопасности? Так она распространяется только на .msi - файлы, насколько я знаю.

Вообще, более подробно про SRP можно узнать здесь и здесь

Сообщение отредактировал borec_za_istinu: 18.11.2008, 23:01:41

  • 0

#1033
paparazzi

paparazzi
  • Постоялец
  • 318 сообщений
правила сети устанавливают пакеты, которые можно скачать, исходя из того какая выбрана зона: интернет, локальная сеть... но это не влияет на скачивание файлов через ие
  • 0

#1034
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
В смысле - скачать пакеты? Настройки зон вы сами прописываете в групповых политиках. А по ослу тоже достаточно много настроек, как по файлам, так и вообще.
  • 0

#1035
paparazzi

paparazzi
  • Постоялец
  • 318 сообщений
пакеты - в смысле различного рода файлы, в том числе и .msi
  • 0

#1036
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
А, тогда понятно.
  • 0

#1037
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Наткнулся на интеренсую инфу:

Как известно, крэкеры взламывают не сам пароль, а его хэш. На XP хранится LM хэш пароля, 15 знаков или длинее как
Код: AAD3B435B51404EEAAD3B435B51404EE = null session. Это такая своеобразная ошибка в коде Windows XP. То есть - область пароля - пусто. Но так как пароль на самом деле НЕ пустой, нельзя будет взломать этот хэш, даже если у вас физический доступ.


Я, правда, не пойму, зачем пароль админа взламывать, если его можно просто сбросить :rotate: . Ну, разве что для сохранения шифрованных данных, хотя кто это шифрование пользует...

ЗЫ: Дома попробоваю на виртуалке сбросить 20-ти символьный пароль - вдруг и против этого работает.

ЗЫЫ: Это к вопросу общей защиты системы, а не только противовирусной :lol:

Сообщение отредактировал borec_za_istinu: 20.11.2008, 17:07:03

  • 0

#1038
Nexi

Nexi
  • Свой человек
  • 590 сообщений

Я, правда, не пойму, зачем пароль админа взламывать, если его можно просто сбросить :D .

А чтоб никто не догадался :) (© Balbes)...

Сообщение отредактировал Nexi: 21.11.2008, 03:30:14

  • 0

#1039
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Типа шпионаж :D ?
  • 0

#1040
Nexi

Nexi
  • Свой человек
  • 590 сообщений

Типа шпионаж :) ?

Ну, када пароль сброшен на 12345, только ыдиёт не догадается, что там лазил кто-то, а вот когда тихо вычислили и тихо зашли, то даже если и знаешь, то хрен придерешься :D ...
  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.