Info - Трояны - [Архив]

Ответить
 • Просмотры: 1
Аватара пользователя
sergey_dsv

Re: Info - Трояны - [Архив]

Сообщение sergey_dsv »

Единственный мой совет установить фаервол, настроить его как положено и забыть про всякую нечесть с инета. Если ты сильно доверяешь Мелкомягким то пользуй ихний брэнмауэр. Просто твое высказывание что Microsoft не рекомендует исползовать фаерволы в сетях чисто порвало на куски. Лично я нахожусь тоже в локальной сети в которой порядка 3000 (трех тысяч) машин. Есть конечно пользователи у которых ничего не установлено из защиты, но в большинстве установлены антивирусы и фаерволы. И то проблем хватает. И запомни одно правило в сети: как бы нибыл настроен и защищен главный сервер, на то он и сервер, а индивидуальная защита еще ни кому не повредила.
Аватара пользователя
Andrik

Re: Info - Трояны - [Архив]

Сообщение Andrik »

О! Входим в доверие друг другу! :-)))) Енто радует!!!

На счет такого
Цитата:



Просто твое высказывание что Microsoft не рекомендует исползовать фаерволы в сетях чисто порвало на куски.



. Ну чес слово, где-то промелькнуло, в справке наверное и именно об Мелкософтовском файрволе. Ну не с пальца я энто высосал. :-)

Слушай, а почему никто не говорит например о ограничениях, которые можно выставить в самом браузере, ну типа отключить джава и т.д???? Да и прочая теория нашему сообществу не повредит! Как оно там работает и т.д. Ведь тот самый Експлорер имеет с десяток-другой настроек безопасности для разных зон интернета, но что-то я не шибко сильно о них слышал. Так же запретом на запись в ветки реестра, которые отвечают за туж стартовую страницу можно отрубить тварям менять настройки (но в этом случае юзер тоже их не изменит, но речь не об его привелегиях, да иму и не надо) и т.д. И вообче: как же теоретически всякая нечисть внедряется к нам! К учету то что сегодня пятница, 13 и полнолуние можно не брать!
Аватара пользователя
sergey_dsv

Re: Info - Трояны - [Архив]

Сообщение sergey_dsv »

Если честно очень давно не пользую IE. Ни дома ни на работе. Перешел на Mozilla Firefox и на Opera. Ну и конечно антивирус и фаервол.

Правда недавно для пробы установил антивирус Avast в котором имется фунция фаервола блокирующая сетевые атаки. Два месяца полет нормальный. В принципе вот и все критерии по которым я защищаюсь. Больше я тебе советовать не буду. Решай сам что лучше.
Аватара пользователя
3kLiN

Re: Info - Трояны - [Архив]

Сообщение 3kLiN »

для windows рецепт не сложен: opera (вообще-то, главное, что не IE, но я выбираю оперу) + файрвол грамотно настроенный (!!!) + антивирус + минимум прав + грамотный серфинг. нужно пойти на crackz.ws? ну отлючите в опере плагины и javascript + проверяйте все скачанные файлы и кэш и всё будет хорошо.
Аватара пользователя
3kLiN

Re: Info - Трояны - [Архив]

Сообщение 3kLiN »

Меня эти трояны и вредоносные скрипты тоже достали одно время, я уже хотел в серьез пересесть на Windows 3.11. А чего, для них можно найти и IE, и Netscape 16 bit, и поддержку TCP-IP, в общем, все что надо для лазанья в интернет. А под 16-битной системой ни один троян жить не будет, и в реестр ничего вредоносного не пропишут при всем желании, ибо реестра нет вообще. Ну просто непробиваемая защита!
Аватара пользователя
sergey_dsv

Re: Info - Трояны - [Архив]

Сообщение sergey_dsv »

это всеравно что пересесть с мерседеса на запорожец
Аватара пользователя
Andrik

Re: Info - Трояны - [Архив]

Сообщение Andrik »

Цитата:



я уже хотел в серьез пересесть на Windows 3.11



Так скоро на ДОС пересядем! :-( :-)
Аватара пользователя
Greyman

Re: Info - Трояны - [Архив]

Сообщение Greyman »

2678

1) В каком файле "AVG Antivirus" обнаружил троян? В самом SVCHOST.EXE?

2) Описания вирусов есть на сайтах многих производителей ПО, возможно можно найти и этот. В ИБ есть соответствующая тема, посвященная этому вопросу, посмотри там.

3) Чтобы смотреть, что содержиться в пакетах, необходимо использовать снифферы. Подробнее - в поиск.

4) Как искать информацию об интернет адресах посмотри в теме про определение IP в Интернете (находиться в ХВЗ или в Сетях, точно не помню).

5) Если удалить "настоящий" SVCHOST.EXE, то не будут работать многие службы и приложения, в т. ч. сеть. Некоторые вирусы маскируются, заражая не сам системны файл, а создавая такой же, но в другом месте. В таком случае подобный файл м/б удален (но сперва необходимо проверить правильность).

6) Сетевой трафик легко блакируется соответствующими настройками ПСЭ, КАВ Антихакер у тебя вроде нормально с этим справляется, но можно проверить, прописано ли там соответствующее постоянное правило.

7) На счет надежности, здесь много "если" и "или". Во-первых, AVG мог ошибиться, во вторых, у тебя может быть слишком старая версия касперского (ты так и не написал, какую версию ты используешь). В инете есть несколько ресурсов, где можно проверять файлы сразу несколькими антивирусам, вон там можно более серьезно судить о надежности по выявлению вирусов конкретного типа. Примеры таких ресурсов указаны в объявлении в данном разделе, отправь туда "завирусованный" файл, чтобы определить, кто и что там находит. Если касперский таки его найдет, то проблема не в нем, а твоей системе и в версии.
Аватара пользователя
ShaddyR

Re: Info - Трояны - [Архив]

Сообщение ShaddyR »

Посмотри в реестре внимательно. Только сегодня рассказывал на курсе, как это делать. Приводить весь курс не смысла. Короче - в реестр! В реестр!
Аватара пользователя
ShaddyR

Re: Info - Трояны - [Архив]

Сообщение ShaddyR »

Прошу прощения, троян был на рабочем (общем) компе, с ним я разобрался, был он в игрушке ( вместе с игрой и выкинул).



А, вот проблема с SVCHOST на домашнем, и как разобраться с этой проблемой пока не знаю?
Ответить

Вернуться в «Защита компьютерных систем»