Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 263 из 531<  1 ... 260  261  262  263  264  265  266 ... 531  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Member
Статус: Не в сети
Регистрация: 13.06.2006
Любое обсуждение (даже без ссылок) нелегального использования запрещено!

Прежде чем задавать свой вопрос воспользуйтесь поиском!

Часто задаваемые вопросы и ответы.

Вопрос: Сколько посещаю "плохие" сайты мой антивирус нечего не запретил. Он такой плохой?
Ответ: Нет, просто бывают антивирусы без файрволла и прочих "полезностей", но при этом это не значит что он плохой.

Вопрос: Какой антивирус самый лучший?
Ответ: Лучшего антивируса наверное не существует, просто каждому удобен тот или иной антивирус, хотя стоит всё таки признать что одни антивирусы защищают лучше других и не все антивирусы одинаковые и отличаются только интерфейсом.

Вопрос: В том антивирусе что хочу установить больше всего база файлов. Он надёжнее других?
Ответ: Нет просто некоторые компании объединяют несколько "угроз" в одну.

Бесплатные утилиты для сканирования компьютера. Основаны на антивирусных базах одноименных продуктов. Полезны при подозрении на заражение или для периодической проверки в качестве второго антивируса.

Оффлайн-обновления. Предназначены в первую очередь для обновления компьютеров, не имеющих доступа в Интернет.


Последний раз редактировалось Iron King 08.12.2010 13:47, всего редактировалось 7 раз(а).


Партнер
 

Member
Статус: Не в сети
Регистрация: 14.01.2007
Откуда: kstovo NN
Зеро
Уважаемый, я тут недавно расписывал
как раз подобные случаи.
Учетка ГОСТЬ в Win7-x64/prof + куча самых новейших антивирусов не спасают от смс-блокера.


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
kstovo
У тебя была не защищена ветка реестра HKCU, куда и прописался блокер для твоего пользователя. Скорее всего, сюда: [HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] параметр Shell (если тупо баннер на черном фоне) или Userinit (если меню "Пуск" видно было).
Ты же сейчас говоришь, что прога как-то сумеет забраться, куда ей нельзя.

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Member
Статус: Не в сети
Регистрация: 13.08.2010
Откуда: Новосибирск
opv88 писал(а):
Эвристика - это детектор зловреда, исходя из результатов поведенческого анализа.

можно и так сказать, но запуск только эммулируется, и анализ происходит по заданным шаблонам, я про то, что эта технология будет не лишней на борту антивируса, хотя зачастую грешит ложняками, но если технология отработана, то даёт ощутимую прибавку к защите.

_________________
Ryzen 7 9700X (PS120evo)\MAG X870 TOMAHAWK\T-Create Expert 6000MHz CL30 32 ГБ\Palit RTX 5070\KC2500 250GB, AC2000 1000GB, HDD 1000 SATA3\БП SF 850W Leadex Gold III


Последний раз редактировалось OldRampant 31.08.2011 9:35, всего редактировалось 1 раз.

 

Advanced member
Статус: Не в сети
Регистрация: 05.01.2006
Откуда: мск
Фото: 5
schg писал(а):
У тебя была не защищена ветка реестра HKCU,

а как её защитить?

_________________
✅ РЕМОНТ мышек! ✅ смотрите на овито объявление с красным крестом ✅


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
BaCeK
Ну для всей ветки не надо запрещать :-) Имелось в виду что это ветка собственно пользователя и естественно пользователь имеет к ней доступ. Нужно только некоторые ветки/ключи запретить изменять.
1) Запускаем редактор реестра (Win+R -- regedit)
2) Открываем подраздел [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
3) Тыкаем правой кнопкой на Winlogon, выбираем "Разрешения" -- Добавить -- Все -- Проверить имена -- ОК -- Дополнительно -- Все -- Изменить -- ставим галочку "Задание значения" в столбце "запретить" -- ОК -- ОК -- ДА -- ОК.
4) Если сидим под админом, тоже самое проделываем с веткой [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon].
#77

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Member
Статус: Не в сети
Регистрация: 13.06.2007
Откуда: от туда
запустил прогу, причем не вирус, а просто крякнутую, нортон 360 не спрашиваю сходу ее удалил, офигенный антивирус, возвращаюсь на параноидальный авиру))

_________________
TUF GAMING B550M-PLUS WIFI II|R7 5700X|RTX 3060|64Gb
TUF GAMING B450-PLUS II|R7 3700X|GTX 1070|32Gb
ROG STRIX X370-F|R7 2700|RX 480|32Gb


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 27.12.2008
если без спросу-то это в любом случае плохой антивирус или не настроен правильно

_________________
следи за рукой


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
voven
Нортон по умолчанию так настроен. По крайней мере NIS 2011.

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Advanced member
Статус: Не в сети
Регистрация: 05.01.2006
Откуда: мск
Фото: 5
schg Спасибо!
путь в риестре в пункте 2 и 4 совпадает...
Может еще нужно какиенить ветки защитить?
Сижу под админом. Попробовал после установки прав изменить параметр не дало #77 , т.е. видимо потому что узер не только в админах но и в группе "все".
У меня параметра shell внутри ветки winlogon нет... так и должно быть?
создать оно теперь не дает.

Наверно имеет смысл запретить изменять и сам файл Userinit?

_________________
✅ РЕМОНТ мышек! ✅ смотрите на овито объявление с красным крестом ✅


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
BaCeK
Упс, забыл исправить. В четвертом пункте должно быть [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
У тебя в HKEY_CURRENT_USER нет этих параметров потому что они как правило едины для всех пользователей и берутся и HKEY_LOCAL_MACHINE. А вот если их прописать в HKEY_CURRENT_USER, то браться будут оттуда. Можно и сам файл запретить менять.

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Advanced member
Статус: Не в сети
Регистрация: 05.01.2006
Откуда: мск
Фото: 5
schg угу. сенкс.. стал менять разрешиния на файл но обломался... значит уже раньше запретил его менять :)

а какие файлы еще следует защить? наверно Explorer, нэ?

_________________
✅ РЕМОНТ мышек! ✅ смотрите на овито объявление с красным крестом ✅


 

Member
Статус: Не в сети
Регистрация: 15.07.2008
Explorer.exe Userinit.exe Winlogon.exe Logonui.exe Taskmgr.exe Ctfmon.exe


 

Member
Статус: Не в сети
Регистрация: 20.07.2005
Откуда: Днепропетровск
BaCeK
Может напишете свой мини-антивирь с названием banner-scanner :D
Защита это круто конечно, но вы для развития почитайте, что такое руткит. А прописать он себя может куда захочет, хоть вместо/внутрь opera.exe или там 1.scr какого-нить. Запустится у вас "скринсейвер" и привет. Технологий и способов масса.
Если у вас ПК используется только для доступа в инет (т.е. нет нужды работать и сохранять какие-то данные, во всяком случае на системном диске), то вам нужно поискать программы, которые после перезагрузки восстанавливают систему из некоего эталона автоматически, после каждой (пере)загрузки. И речь не про всемилюбимый акронис :) Там все проще, вроде бы :writer:

_________________
Hallowed be Thy Name, Iron Maiden!


 

Member
Статус: Не в сети
Регистрация: 28.05.2007
Откуда: Санкт-Петербург
acm_fan писал(а):
А прописать он себя может куда захочет, хоть вместо/внутрь opera.exe или там 1.scr какого-нить.

Да не сможет он этого без администраторских прав, не сможет.


 

Advanced member
Статус: Не в сети
Регистрация: 05.01.2006
Откуда: мск
Фото: 5
acm_fan да я все понимаю... Наверняка какойнить хитрый зловред сможет сделать что ему надо и права добудет:)
но большинство смс-блокеров и етс довольно ограничены в своих действиях... если я даже имея админские права не могу ничего сделать с файлом кроме как проитать его, то и зловреду придется сначала пермишины менять...
В том что большинство вирусов довольно примитивны или вернее действуют по своим довольно узким "рельсам" я както не сомневаюсь... в свое время, подхватил какуюто заразу, видимо ваш любимый руткит и ни как не мог понять где он сидит... при том что постоянно создавал экзешник в одной из системных папок... Чото я с ним заморочился тогда, а потом помница взял копию файла блокнота (notepad.exe), переименовал его в имя файла который вирус создавал... и усё прекратилось, после этого спокойно вычистил систему...
Насчот востановления - у меня всегда есть месяный образ системного раздела... Не акрониксный а старого доброго досовского ghost-a, он меня еще ни разу не подвел ни при востановлении ни при клонировании...

_________________
✅ РЕМОНТ мышек! ✅ смотрите на овито объявление с красным крестом ✅


 

Member
Статус: Не в сети
Регистрация: 14.01.2007
Откуда: kstovo NN
Зеро
Зеро писал(а):
Да не сможет он этого без администраторских прав, не сможет.

Не понял этого заявления.
Я многократно проверял - запускал смс-блокер из учетки ГОСТЬ в Win7-x64/prof + куча новейших антивирусов-2012 ..
симпатичные девушки стабильно появлялись после внезапной перезагрузки системы.
Проделывал на реальной машине.
Могу ещё проделать на виртуалке.
Хочу учесть ваши, уважаемый Зеро рекомендации, мысли, пожелания - как усилить надежность системы Win7-x64/prof.
Обязуюсь - старательно выполню все и запущу маленького серенького смс-блокера.
Отпишусь конечно о, надеюсь успешных, результатах выполнения ваших рекомендаций.
Мне самому интересно.

Жду подробных рекомендаций уважаемого Зеро.


 

Member
Статус: Не в сети
Регистрация: 20.07.2005
Откуда: Днепропетровск
BaCeK
Вы не поняли, я как раз не про образ :)
Wndows XP. Полное восстановление исходного состояния после перезагрузки.

_________________
Hallowed be Thy Name, Iron Maiden!


 

Advanced member
Статус: Не в сети
Регистрация: 05.01.2006
Откуда: мск
Фото: 5
acm_fan да понял я все. зачем мне этот геморой с постояным востановлением одного и тогоже состояния...
К томуже комп не только в инет лазиет, а выполняет еще кучу задач в том числе и по зарабатыванию денег и инфа постоянно меняется и обновляется...

_________________
✅ РЕМОНТ мышек! ✅ смотрите на овито объявление с красным крестом ✅


 

Member
Статус: Не в сети
Регистрация: 10.09.2007
Откуда: МСК/Чайковский
Фото: 0
Всё, снес я Comodo Internet Security. Достал он меня своей паранойей (хоть я и поотключал половину), а тут еще и выяснилось, что он алкоголю бесплатному не дает работать. Причем не понятно почему - CIS даже ничего не пишет, просто уже установленный алкоголь пишет ошибку приводов, а заново если устанавливать, то "внутренняя ошибка установки". Отключал CIS - без толку (значит, все-таки не полностью отключается). После экспериментов с Avast и CIS возвращаюсь к бесплатной авире.

_________________
Образование- это то, что остаётся у человека после того, как он забудет всё, чему его учили. ©
Книгой можно не только стаканчик с лапшой накрывать. ©


 

Advanced member
Статус: Не в сети
Регистрация: 05.01.2006
Откуда: мск
Фото: 5
schg писал(а):
возвращаюсь к бесплатной авире.
#77

а у комодо нет ли решения только для диска без наблюдения за интернетом?

честно говоря не очень понимаю зачем трафик фильтровать, если можно проверять каждый новый файл появившийся в системе?
т.е. если зловред пролез то он пишет файло а оно тутже проверяется и опаньки...

_________________
✅ РЕМОНТ мышек! ✅ смотрите на овито объявление с красным крестом ✅


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10604 • Страница 263 из 531<  1 ... 260  261  262  263  264  265  266 ... 531  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: ignatkin и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan