Member
Статус: Не в сети Регистрация: 20.02.2007 Откуда: Москва
Zystax писал(а):
шифровальщикам, криптомайнерам и т д...
шифровальщики и криптомайнеры отлично работают и на вин10 . потому что программа обращающаяся к файлам в пределах своей компетенции это ниразу не вирус . вот winrar же не вирус ? и шифровальщиков тот же самый порядок действий .
Member
Статус: Не в сети Регистрация: 04.10.2014 Фото: 0
mo3ulla писал(а):
шифровальщики и криптомайнеры отлично работают и на вин10 . потому что программа обращающаяся к файлам в пределах своей компетенции это ниразу не вирус . вот winrar же не вирус ? и шифровальщиков тот же самый порядок действий .
Цитата:
"Контролируемый доступ к папкам" - новая функция Защитника Windows, доступная в Windows 10 Fall Creators Update (версия 1709), которая позволяет защищать файлы и папки от действия шифровальщиков и других угроз
Уже 1.5 года как системные папки защищены по дефолту, пользовательские по желанию...
Member
Статус: Не в сети Регистрация: 20.02.2007 Откуда: Москва
Zystax писал(а):
Уже 1.5 года как системные папки защищены по дефолту, пользовательские по желанию...
эта хрень часть виндовз дефендера . которая пытается найти в ехешнике всякие ключевые слова которые могут говорить о его намерениях .а также на базе сигнатур того же дефендера.и немного поведенческого анализа . в реале его уже играючи поимели (внезапно да?) https://www.securityweek.com/windows-10 ... rcher-says . причем криптор написаный для обхода защитника windows отлично будет работать на любых ос
Добавлено спустя 3 минуты 18 секунд: причем мс когда рассказали что их exploit protection . мягко сказать не работает . написали что они не считают предложенный обход проблемой . ну да конечно #77
Добавлено спустя 1 минуту 50 секунд:
как POC предлагается код на питоне . написаный на коленке file = open('C:/Users/YJ/Documents/test.docx','w') file.write('Random text.') file.close()
защитник сработает . хотя если код модифицировать в
Member
Статус: Не в сети Регистрация: 04.10.2014 Фото: 0
mo3ulla писал(а):
эта хрень часть виндовз дефендера . которая пытается найти в ехешнике всякие ключевые слова которые могут говорить о его намерениях .а также на базе сигнатур того же дефендера.и немного поведенческого анализа . в реале его уже играючи поимели (внезапно да?) https://www.securityweek.com/windows-10 ... rcher-says . причем криптор написаный для обхода защитника windows отлично будет работать на любых ос
причем мс когда рассказали что их exploit protection . мягко сказать не работает . написали что они не считают предложенный обход проблемой . ну да конечно
А какая альтернатива? Касперский с контролем папок?
Member
Статус: Не в сети Регистрация: 19.03.2004 Откуда: Томск Фото: 1
Опричник писал(а):
Мне обновления тоже не впёрлись. Как сидел на вин7 с обновами по 16 год, так и сижу.
когда утянут у тебя файл блокнота с паролями тогда вспомнишь. (например через свежую дыру в хроме + 7 ) у таких дурачков и воруют акки от стима, танков и т.д. а потом продают на плати. или очередной ваннакрай зашифрует тебе весь винт
Member
Статус: Не в сети Регистрация: 02.10.2005 Откуда: Россия Фото: 4
Незваный Гость писал(а):
когда утянут у тебя файл блокнота с паролями тогда вспомнишь. (например через свежую дыру в хроме + 7 )
Для этого есть антивирус + firewall.
_________________ Руфусс про Real Temp: "Он показывает у меня 6 ядер теперь. Правда не показывает виртуальные ядра, которые тоже впринципе должны греться ..."
Member
Статус: Не в сети Регистрация: 30.12.2008 Откуда: Пушкино Фото: 0
Незваный Гость писал(а):
огда утянут у тебя файл блокнота с паролями тогда вспомнишь. (например через свежую дыру в хроме + 7 ) у таких дурачков и воруют акки от стима, танков и т.д. а потом продают на плати. или очередной ваннакрай зашифрует тебе весь винт
сарказм? скажи что да, ты же 2004 года регистрации.
Member
Статус: Не в сети Регистрация: 20.02.2007 Откуда: Москва
Незваный Гость писал(а):
например через свежую дыру в хроме + 7
люди просматривающие пдф в браузере сами себе злобные буратины. которых не жалко вот совсем . то что пдф это расскадник вирусни даже больший чем VBA в мс офисе. известно с момента создания этого формата
Zystax писал(а):
А какая альтернатива? Касперский с контролем папок?
никакой. касперский или есет или иной платный антивирусник . лиш даст больше вариантов детектирования . больше вариантов поведенческого анализа . и тд . но если вирусняк новый и в базах его нет .. плюс пользовательского рейтинга тоже нет . то вы отлетите за милую душу абсолютно также . как и с дефендером. хотя и с меньшим шансом .
Spiteful Mouse писал(а):
а не та вещь которая уже с выхода висты есть, которая срет на всех ехе ставя свой значок щита? если сразу не отключить его.
это UAC user account control . тот кто его отключил сознательно вышел на улицу .. нагнулся и раздвинул ягодицы ... потому что абсолютно все программы будут запущены с правами администратора .а сабж это аддон к встроенному антивируснику мс . который по идее мс должен защищать от ransomware но нифига не защищает как оказалось
Member
Статус: Не в сети Регистрация: 30.12.2008 Откуда: Пушкино Фото: 0
mo3ulla писал(а):
люди просматривающие пдф в браузере сами себе злобные буратины. которых не жалко вот совсем
а может они просто обычные люди, не плохие и не хорошие? что такого если я скачал файл и решил посмотреть его, он сразу открылся вкладкой в браузере? я стал нубом, лохом, и буратиной?
mo3ulla писал(а):
это UAC user account control . тот кто его отключил сознательно вышел на улицу
выключен уже лет 15 вернее выключаю в первые 10 минут после установки ос.
Member
Статус: Не в сети Регистрация: 20.02.2007 Откуда: Москва
Spiteful Mouse писал(а):
а может они просто обычные люди, не плохие и не хорошие? что такого если я скачал файл и решил посмотреть его, он сразу открылся вкладкой в браузере? я стал нубом, лохом, и буратиной?
незнание законов не освобождает от ответственности (с) УК РФ . в браузерах типа хрома никада не было отдельной песочницы и средств для работы с пдф типа защит того же adobe reader dc и foxit reader что характерно у хрома защита от вирусни в пдф еще меньше чем у EDGE . так как у ежа дополнительный контур ввиде UWP виртуальной машины
да вообще у маек сплошное вымогательство. на семёрку пришлось перейти, так как хрюша32 не видит 8 гигов оперативки, и тут OOPS под 7х64 нет дров для сканера НР4004 (к слову я на нём сканировал вшу (1,5 миллиметра ростом, видно даже скелет, как под микроскопом), если документы то даже водяные знаки видно) с какого бодуна я должен платить за новое железо, с худшими параметрами и большей ценой из-за того что микрософты кушать хотят? P.S. пришлось ставить хрюшу в виртуалке. P.P.S. на счёт программаторов человек видимо имел в виду - для PIC, AVR, в общем для микроконтроллёров и другого ( под XP, а лучше ME эти прибамбасы делаются на коленке по себестоимости 1-2$. Покупные, с дровами под новые WIN стоят от 150$ и до совсем неприличных сумм ).
кстати я ради интереса 7ку обновил месяца 1.5 назад (у меня сборка + кмс) обновилась норм, как лицензия, но начали иногда появляться сбои при закрытии программ (дольше думать стала). На WIN10 люди тоже жалуются - после обновлений упало FPS в играх.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения