О злобных вирусах.
К сожалению винда настолько дырява, что пользователь может быть как угодно ограничен, а на уровне ПО можно получить все немыслимые права. Недавно натолкнулся на информацию о возможности заражения на уровне прошивки например сетевой карты. Как вам вариант кейлогера в сетевушке?
- Реклама
Тогда и несмотря на наличие крутого антивируса в твоей системе уже туча троянов
. Шучу, конечно.
Сколько знал случаев подхвата вирусов/троянов - все поциенты сидели под учеткой админа. То есть никаких там ограничений. И как обычно - без чувства самосохранения. То есть антивирус на файлик ругается - отключаем антивирус, запускаем. Очнулись - баннер с голыми неграми и "Вы исчерпали лимит просмотра гей-порно, чтобы продолжить просмотр, положите через терминал 1000 рублей на счет ххх".
А можно просто не запускать подозрительные проги, не проверив предварительно из Cureitом, например. И скосить лишний JavaScript на сайтах, где без него можно обойтись (когда надо какой-нибудь текст почитать).
А еще вирусы снимают про вас порнуху и отправляют ее в интернет.
(тоже шутка)
Сколько знал случаев подхвата вирусов/троянов - все поциенты сидели под учеткой админа. То есть никаких там ограничений. И как обычно - без чувства самосохранения. То есть антивирус на файлик ругается - отключаем антивирус, запускаем. Очнулись - баннер с голыми неграми и "Вы исчерпали лимит просмотра гей-порно, чтобы продолжить просмотр, положите через терминал 1000 рублей на счет ххх".
А можно просто не запускать подозрительные проги, не проверив предварительно из Cureitом, например. И скосить лишний JavaScript на сайтах, где без него можно обойтись (когда надо какой-нибудь текст почитать).
А еще вирусы снимают про вас порнуху и отправляют ее в интернет.
ааааааааааааа
Многим вирусам пофиг вообще на антивирусное по Они находят и убивают их процессы.
Блокираторы пропускаю все антивиры.
Блокираторы пропускаю все антивиры.
Люди могут жить без мозгов.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:34:48, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Это как ?vbfbk2020 писал(а):Антивири не пропускают блокираторы. Пользователь ставит их сам!!!!!!!!
Вот случай из практики человек зашел на однокласники
вышел от туда при мне ничего не ставил
После ребута получаем п...у на весь экран
Плюс в вое время по работе ходил вирус который сам себя распространял через сеть
Причем пользователю даже не надо было ничего запускать
Последний раз редактировалось les1982 Вс окт 02, 2011 17:05:48, всего редактировалось 1 раз.
Люди могут жить без мозгов.
- Реклама
Но тут не оговаривается, куда он зашел до этого. 
ааааааааааааа
да да. он тупо прописывается в автозагрузку и ждет ребута. Как только так и появляется...
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
Ага, пользователю-администратору.les1982 писал(а):Плюс в вое время по работе ходил вирус который сам себя распространял через сеть
Причем пользователю даже не надо было ничего запускать
А под ограниченной он не сможет прописать ключик в реестр.Av4arik писал(а):да да. он тупо прописывается в автозагрузку и ждет ребута. Как только так и появляется...
Надо администратора держать под сложным паролем и не юзать всё время.
ааааааааааааа
Нет он тупо шел в атаку на порты оболочки и ему были пофиг привилегии пользователя.
И многим вирусам пофиг на привелегии
И многим вирусам пофиг на привелегии
Люди могут жить без мозгов.
Никуда машинка была только залита.as32888 писал(а):Но тут не оговаривается, куда он зашел до этого.
Одно время от этого г спасали фаерволы
А потом перевели все фирму на бездисковые станции а там хош не хош а вирусу негде жить
Точнее на тонких клиентов
Люди могут жить без мозгов.
Можешь это утверждение обосновать? Почему же вирусу похер на привилегии?les1982 писал(а):Нет он тупо шел в атаку на порты оболочки и ему были пофиг привилегии пользователя.
И многим вирусам пофиг на привелегии
И какая оболочка имелась в виду? И как вирус получает административные права, чтобы прописаться в автозагрузку?
ааааааааааааа
Завтра на работе найду описание этого гада
Он запускается от записи system
Он запускается от записи system
Люди могут жить без мозгов.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:36:19, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Ну он мог эту хрень скачать и запустить при помещении курсора в определённую область экрана. Мог скачать неделю назад. Но при правильно настроенной винде, антивируснике и файерволе эта хрень не пропишется никогда. А файервола лучше иметь 2а. Один софтовый, а другой аппаратный.[/quote]
Машинка только была залита
А какой простите аппаратный фаервол вы имее ввиду ?
Машинка только была залита
А какой простите аппаратный фаервол вы имее ввиду ?
Люди могут жить без мозгов.
В своё время знаменитый многим Penetrator использовал дыры в системе, подключался по сети и от системных служб (у которых всегда привилегии админа) начинал пакостить.
есть такие устройства у разных производителей (d-link, netgear, zyxel, cisco). Я на работе настроил на базе Debian фаервол-прокси.А какой простите аппаратный фаервол вы имее ввиду ?
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:37:02, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Ходить в интернет из под виртуальной машины - уже смахивает на паранойю. Вы ещё скажите запускать виртуальную машину в песочнице, а на ней в песочнице запускать браузер.
О_о я помню что такое пенитратор....все что не в архивах подтирал....хорошо что не у меня

Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
Словил Conficker. И сразу же его выпилил (тулзой от каспера) и установил 3 рекомендуемые заплаты. 
ааааааааааааа
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:37:27, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/


