Ага, держу шифт.therian писал(а):попробую угадать, зажимаете клавишу ? иле у вас все изменения обнулируются при рестарте. Но все равно зачем вам автостарт он хоть раз полезным а не надоедливым был ?
Полезен. Привык.
Ага, держу шифт.therian писал(а):попробую угадать, зажимаете клавишу ? иле у вас все изменения обнулируются при рестарте. Но все равно зачем вам автостарт он хоть раз полезным а не надоедливым был ?
Закрываются все по определению извне, если не указать роутеру противного. Потому как роутер не может знать, на какой комп из 253 (в дефолтной подсети) натить запрос.Пухич писал(а):1) У меня железный роутер-коробочка, там не все порты закрываются.
Да, забыл сказать, проводник виндовый идет туда же, куда и интернет эксплорер. Юзаю тотал коммандер.Пухич писал(а):3) Это само по себе не помогает, если вы на воткнутые флэшки заходите даблкликом. Вот если райтклик->проводник, а потом "смерть всему чужому", то да. Хотя есть ламота, которую и это не спасает, если им попадаются умные вирусы, которые не создают авторан, зато делают псевдопапки, с названиями реально бывших на флешке папок.
Ну я тоже много чего качаю. В т.ч. и кряки. Другое дело - из проверенных источников, да и просматривать, что в экзешнике творится, не мешаетПухич писал(а):4) К сожалению иногда приходится.... Всякие ДВД2АВИ рипперы постоянно ищу, как-то долго искал экранную камеру (в итоге плюнул, одно ублюдство).
Точно? Ну я ламер....Закрываются все по определению извне, если не указать роутеру противного. Потому как роутер не может знать, на какой комп из 253 (в дефолтной подсети) натить запрос.
И опять же надо быть внимательным. Пример я привел.Да, забыл сказать, проводник виндовый идет туда же, куда и интернет эксплорер. Юзаю тотал коммандер.
Господи, вы ИДАшкой все подряд смотрите? Нет уж, это паранойя...Другое дело - из проверенных источников, да и просматривать, что в экзешнике творится, не мешает
Ну перепутать папку с экзешником в тотал коммандере так же невозможно, как и запустить ним авторанПухич писал(а):И опять же надо быть внимательным. Пример я привел.
Зачем IDA? Криптованный файл или файл с "бонусом" прекрасно видно в обычном вьювереПухич писал(а):Господи, вы ИДАшкой все подряд смотрите? Нет уж, это паранойя...
А, ну да.NiTr0 писал(а): Зачем IDA? Криптованный файл или файл с "бонусом" прекрасно видно в обычном вьювере
Не приписывайте мне того, чего я не говорил. Если не пользоваться ИЕ, вероятность заражения при открытии странички стремится к нулю (в других браузерах ведь дыры оперативно латаются).Cat писал(а):Вопрос: Зачем отказываться от антивиря, при этом перед каждым кликом и посещением нового адреса устраивать мини расследование?
Наоборот, доверять антивирусу - скользкая дорожка. Поскольку ни один антивирь не ловит 100% вирусов, а некоторые антивири и спустя полгода не ловят непопулярное в месте их разработки зверье...Cat писал(а):Это скользкая дорожка, один неверный шаг, или попадется квалифицированный вирусописатель - амбец.
Ну-ну, не бойтесь дальшеCat писал(а):ИМХО проще и спокойнее нормально настроить железо, файервол, поставить антивирь, работать не под рутом, отрубить авторан, и не париться.Благодаря указанному я спокойно, не шарахаясь от каждого файла, и не проверяя вручную каждый пакет, слоняюсь по самым пыльным закоулками сети, не боясь подцепить чего-нить.
Ну как показывает практика - за все время у меня было всего 2 раза зверье на машине (1 раз - мама решила какой-то фильм посмотреть, с диска с плеером - на котором оказался вирус), 2й раз - я какую-то кряку с анонимного торрента вытянул, запустил - пришлось минут 15 выковыривать руткиты/трояны... В то же время знакомые с любыми антивирусами регулярно жалуются на всякое зверье... Начиная от банального "отправьте смс", заканчивая очередным свеженьким червячком.Cat писал(а):Нитро, я с Вами конечно же согласен, что 100% защиты не будет ни в каком случае, кроме выдергивания сетевого кабеляПотому раз в неделю делаю бэкап путем сливания образа винчестера, и софт юзаю по максимуму "portable", чтобы не засирать реестр
С какой радости?therian писал(а):система после агрессивного вируса (а не типа пошли смс туда чтоб сиски с экрана исчезли) все равно уже будет изломанная и кривая до невозможности
Да это всё стандартные глюки систем со скрытым управлением. Нормально ТАКОЕ разруливается или там, где есть обстоятельные и вдумчивые логи, или в GNU/Linux. Без полноценного управления это всё - шаманство, рецепты которого надо искать в тыртырнеде на бесконечном иксбите.therian писал(а):Вот начнутся пляски да недоумивания, будите гадать что же принтер сетевой не видно по Субботам утром а соседей вижу всех локальных только вот Вася что то не может подсоединится ко мне больше и чего у меня то не поставилось да та вылетает, и куда делась стандартная настройка того. Да и что так часто проводник вылетать стал а видео такого то формата ни в какую не идет хоть уже все возможные альтернативные кодеки перепробовал и плееры. И почему толь на вот этом порте флешка читается а если в тот что то втыкнуть то сеть перестает пакеты принимать. И чего это у меня автомат картонным в шутере стал и куда снесло небо !
Какие файлы повырезались? Какие правила изменились? Какие системные процессы мутированные? Вы чего?therian писал(а):С такой радости что необходимые для нормальной работы системные файлы по вырезались (чтоб либо себя маскировать либо ограничить пользователя), куча правил изменится и до шизо запутанных сценариев (тоже в процессе само маскировки либо обхода чего то) и сами системные процессы тоже наверно мутированные и насколько корректно теперь работают уже загадка.
Вот и затереть антивирус вредоносный код, даже немного поправит правила но то что уже пропало назад не вернет и корректность работы системы тоже не скажет.
Угу. А еще из-за вируса в компьютере протухла селедка в холодильнике, и скисло молокоtherian писал(а):Вот начнутся пляски да недоумивания, будите гадать что же принтер сетевой не видно по Субботам утром а соседей вижу всех локальных только вот Вася что то не может подсоединится ко мне больше и чего у меня то не поставилось да та вылетает, и куда делась стандартная настройка того. Да и что так часто проводник вылетать стал а видео такого то формата ни в какую не идет хоть уже все возможные альтернативные кодеки перепробовал и плееры. И почему толь на вот этом порте флешка читается а если в тот что то втыкнуть то сеть перестает пакеты принимать. И чего это у меня автомат картонным в шутере стал и куда снесло небо !
Дивностей обычно не так уж и много. Единственное, что я из "дивностей" замечал - так это более медленную загрузку системы; что, впрочем, характерно и для штатной работы винды...therian писал(а):Иле вы думаете что под силу будет ручками это исправить? Ну ну Флаг вам в руки хотя бы причину найдите дивностей не говорю уже о исправление. И никто вам не поможет, все глюки будут уникальны для вашего случая, и товарищи тока плечами пожмут типа мы точно так все и делали а у тебя не идет
Ну это уже ваше дело - верить или не веритьtherian писал(а):А то что вы утверждаете что после пару заражений продолжаете работать на старой системе то тут либо вы мазохист либо вам не вредный код попадался а жадный код у которого только одна цел показать вам побольше сисек и сахарных таблеток да написать вашим друзьям от вашего имени и в каком вы восторге что ремень носить пропала необходимости всего за 1 неделю и как бонус еще и мускулы накачались от пульта и вы загорели от экрана телевизора
А я сталкивался с жутко поуродованными системами, всего одним трояном. Такие проще восстановить с бэкапа или снести нахер.Какие файлы повырезались? Какие правила изменились? Какие системные процессы мутированные? Вы чего?
Для полного контроля системы руткит всего лишь вешается где-либо в автозагрузку (начиная от драйвера урояня ядра, заканчивая заменой в реестре шелла или userinit), и перехватывает вызовы отдельных API функций при запуске, изменяя код в памяти и перенаправляя вызовы в свое тело. Всего-то.
А отсутствующие файлы - заметить и скопировать с диска как раз проблем не составит. Кстати, есть еще такая вещь, как SFC
Лечится копированием с livecd живогоCat писал(а):1) командная строка отключена, и удален сам файл
Опять же, erd commander или аналогичные утили в помощьCat писал(а):2) доступа к реестру нет, заперещены к запуску все известные мне сторонние утилиты доступа к реестру
3) диспечер задач отключен
4) отключены вообще все средства администрирования, панель управления
5) отключен показ скрытых файлов и папок
6) "запрещена администратором" загрузка антивиря, файервола
7) поиск отключен
8_) оказалось недостаточно прав вообще поставить какую-либо софтину.
Троян системные файлы не заражает. По определению. Ибо заражалки нетCat писал(а):Чистка винта с другого компа показала что поуродованы почти все системные файлы... и так далее.....