Info - Трояны - [Архив]
-
sergey_dsv
Re: Info - Трояны - [Архив]
Единственный мой совет установить фаервол, настроить его как положено и забыть про всякую нечесть с инета. Если ты сильно доверяешь Мелкомягким то пользуй ихний брэнмауэр. Просто твое высказывание что Microsoft не рекомендует исползовать фаерволы в сетях чисто порвало на куски. Лично я нахожусь тоже в локальной сети в которой порядка 3000 (трех тысяч) машин. Есть конечно пользователи у которых ничего не установлено из защиты, но в большинстве установлены антивирусы и фаерволы. И то проблем хватает. И запомни одно правило в сети: как бы нибыл настроен и защищен главный сервер, на то он и сервер, а индивидуальная защита еще ни кому не повредила.
-
Andrik
Re: Info - Трояны - [Архив]
О! Входим в доверие друг другу!
))) Енто радует!!!
На счет такого
Цитата:
Просто твое высказывание что Microsoft не рекомендует исползовать фаерволы в сетях чисто порвало на куски.
. Ну чес слово, где-то промелькнуло, в справке наверное и именно об Мелкософтовском файрволе. Ну не с пальца я энто высосал.
Слушай, а почему никто не говорит например о ограничениях, которые можно выставить в самом браузере, ну типа отключить джава и т.д???? Да и прочая теория нашему сообществу не повредит! Как оно там работает и т.д. Ведь тот самый Експлорер имеет с десяток-другой настроек безопасности для разных зон интернета, но что-то я не шибко сильно о них слышал. Так же запретом на запись в ветки реестра, которые отвечают за туж стартовую страницу можно отрубить тварям менять настройки (но в этом случае юзер тоже их не изменит, но речь не об его привелегиях, да иму и не надо) и т.д. И вообче: как же теоретически всякая нечисть внедряется к нам! К учету то что сегодня пятница, 13 и полнолуние можно не брать!
На счет такого
Цитата:
Просто твое высказывание что Microsoft не рекомендует исползовать фаерволы в сетях чисто порвало на куски.
. Ну чес слово, где-то промелькнуло, в справке наверное и именно об Мелкософтовском файрволе. Ну не с пальца я энто высосал.
Слушай, а почему никто не говорит например о ограничениях, которые можно выставить в самом браузере, ну типа отключить джава и т.д???? Да и прочая теория нашему сообществу не повредит! Как оно там работает и т.д. Ведь тот самый Експлорер имеет с десяток-другой настроек безопасности для разных зон интернета, но что-то я не шибко сильно о них слышал. Так же запретом на запись в ветки реестра, которые отвечают за туж стартовую страницу можно отрубить тварям менять настройки (но в этом случае юзер тоже их не изменит, но речь не об его привелегиях, да иму и не надо) и т.д. И вообче: как же теоретически всякая нечисть внедряется к нам! К учету то что сегодня пятница, 13 и полнолуние можно не брать!
-
sergey_dsv
Re: Info - Трояны - [Архив]
Если честно очень давно не пользую IE. Ни дома ни на работе. Перешел на Mozilla Firefox и на Opera. Ну и конечно антивирус и фаервол.
Правда недавно для пробы установил антивирус Avast в котором имется фунция фаервола блокирующая сетевые атаки. Два месяца полет нормальный. В принципе вот и все критерии по которым я защищаюсь. Больше я тебе советовать не буду. Решай сам что лучше.
Правда недавно для пробы установил антивирус Avast в котором имется фунция фаервола блокирующая сетевые атаки. Два месяца полет нормальный. В принципе вот и все критерии по которым я защищаюсь. Больше я тебе советовать не буду. Решай сам что лучше.
-
3kLiN
Re: Info - Трояны - [Архив]
для windows рецепт не сложен: opera (вообще-то, главное, что не IE, но я выбираю оперу) + файрвол грамотно настроенный (!!!) + антивирус + минимум прав + грамотный серфинг. нужно пойти на crackz.ws? ну отлючите в опере плагины и javascript + проверяйте все скачанные файлы и кэш и всё будет хорошо.
-
3kLiN
Re: Info - Трояны - [Архив]
Меня эти трояны и вредоносные скрипты тоже достали одно время, я уже хотел в серьез пересесть на Windows 3.11. А чего, для них можно найти и IE, и Netscape 16 bit, и поддержку TCP-IP, в общем, все что надо для лазанья в интернет. А под 16-битной системой ни один троян жить не будет, и в реестр ничего вредоносного не пропишут при всем желании, ибо реестра нет вообще. Ну просто непробиваемая защита!
-
sergey_dsv
-
Andrik
Re: Info - Трояны - [Архив]
Цитата:
я уже хотел в серьез пересесть на Windows 3.11
Так скоро на ДОС пересядем!

я уже хотел в серьез пересесть на Windows 3.11
Так скоро на ДОС пересядем!
-
Greyman
Re: Info - Трояны - [Архив]
2678
1) В каком файле "AVG Antivirus" обнаружил троян? В самом SVCHOST.EXE?
2) Описания вирусов есть на сайтах многих производителей ПО, возможно можно найти и этот. В ИБ есть соответствующая тема, посвященная этому вопросу, посмотри там.
3) Чтобы смотреть, что содержиться в пакетах, необходимо использовать снифферы. Подробнее - в поиск.
4) Как искать информацию об интернет адресах посмотри в теме про определение IP в Интернете (находиться в ХВЗ или в Сетях, точно не помню).
5) Если удалить "настоящий" SVCHOST.EXE, то не будут работать многие службы и приложения, в т. ч. сеть. Некоторые вирусы маскируются, заражая не сам системны файл, а создавая такой же, но в другом месте. В таком случае подобный файл м/б удален (но сперва необходимо проверить правильность).
6) Сетевой трафик легко блакируется соответствующими настройками ПСЭ, КАВ Антихакер у тебя вроде нормально с этим справляется, но можно проверить, прописано ли там соответствующее постоянное правило.
7) На счет надежности, здесь много "если" и "или". Во-первых, AVG мог ошибиться, во вторых, у тебя может быть слишком старая версия касперского (ты так и не написал, какую версию ты используешь). В инете есть несколько ресурсов, где можно проверять файлы сразу несколькими антивирусам, вон там можно более серьезно судить о надежности по выявлению вирусов конкретного типа. Примеры таких ресурсов указаны в объявлении в данном разделе, отправь туда "завирусованный" файл, чтобы определить, кто и что там находит. Если касперский таки его найдет, то проблема не в нем, а твоей системе и в версии.
1) В каком файле "AVG Antivirus" обнаружил троян? В самом SVCHOST.EXE?
2) Описания вирусов есть на сайтах многих производителей ПО, возможно можно найти и этот. В ИБ есть соответствующая тема, посвященная этому вопросу, посмотри там.
3) Чтобы смотреть, что содержиться в пакетах, необходимо использовать снифферы. Подробнее - в поиск.
4) Как искать информацию об интернет адресах посмотри в теме про определение IP в Интернете (находиться в ХВЗ или в Сетях, точно не помню).
5) Если удалить "настоящий" SVCHOST.EXE, то не будут работать многие службы и приложения, в т. ч. сеть. Некоторые вирусы маскируются, заражая не сам системны файл, а создавая такой же, но в другом месте. В таком случае подобный файл м/б удален (но сперва необходимо проверить правильность).
6) Сетевой трафик легко блакируется соответствующими настройками ПСЭ, КАВ Антихакер у тебя вроде нормально с этим справляется, но можно проверить, прописано ли там соответствующее постоянное правило.
7) На счет надежности, здесь много "если" и "или". Во-первых, AVG мог ошибиться, во вторых, у тебя может быть слишком старая версия касперского (ты так и не написал, какую версию ты используешь). В инете есть несколько ресурсов, где можно проверять файлы сразу несколькими антивирусам, вон там можно более серьезно судить о надежности по выявлению вирусов конкретного типа. Примеры таких ресурсов указаны в объявлении в данном разделе, отправь туда "завирусованный" файл, чтобы определить, кто и что там находит. Если касперский таки его найдет, то проблема не в нем, а твоей системе и в версии.
-
ShaddyR
Re: Info - Трояны - [Архив]
Посмотри в реестре внимательно. Только сегодня рассказывал на курсе, как это делать. Приводить весь курс не смысла. Короче - в реестр! В реестр!
-
ShaddyR
Re: Info - Трояны - [Архив]
Прошу прощения, троян был на рабочем (общем) компе, с ним я разобрался, был он в игрушке ( вместе с игрой и выкинул).
А, вот проблема с SVCHOST на домашнем, и как разобраться с этой проблемой пока не знаю?
А, вот проблема с SVCHOST на домашнем, и как разобраться с этой проблемой пока не знаю?