Форум Trainsim  

Вернуться   Форум Trainsim > Разное > IT, компьютеры, электроника

Ответ
 
Опции темы Опции просмотра
Старый 19.03.2013, 16:32   #1
Submissive
Матёрый пользователь
 
Регистрация: 01.06.2007
Адрес: Igaunija
Сообщений: 1,239
Вы сказали Спасибо: 936
Поблагодарили 1,491 раз(а) в 378 сообщениях
Submissive стоит на развилке (репутация по умолчанию)
По умолчанию

Я вчера поставил этот Комодо, посмотреть что за зверь такой. Просканировал комп, нашел 3 угрозы: отключен центр безопасности (WinXP), изменен hosts и отключен ещё какой-то сервис, неведомо зачем вообще существующий. Последний раз проверялся год-полтора назад. Компу уже около 7 лет, антивируса на нем не было ни разу. Пару раз цеплял трояны, чистил их бесплатным dr. Web.

Но несмотря на свой опыт, я бы поостерегся говорить, что антивирусы - прям такая бесполезная и ненужная вещь.

Цитата:
То, что еще пару дней комп прекрасно обошелся без ненужного ПО.
Я все равно не очень понимаю, на что конкретно тебе потребовалась пара дней?
Submissive вне форума   Ответить с цитированием
Эти 2 пользователя(ей) сказали Спасибо Submissive за это полезное сообщение:
Старый 19.03.2013, 16:46   #2
Dmitry75
Заблокирован
 
Регистрация: 15.12.2012
Адрес: недалеко от Екатеринбурга
Сообщений: 314
Вы сказали Спасибо: 104
Поблагодарили 206 раз(а) в 84 сообщениях
Dmitry75 стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Yolkin Посмотреть сообщение
И?
Никогда о таком не слышали?
Скрытый текст:
- Пиратский Windows 7 RC рапространяется с троянами
2009-05-16 00:41 Windows 8
Специалисты исследовательской компании Damballa сообщили об обнаружении в сети пиратской сборки дистрибутива Windows 7 RC1, содержащего в себе троянский код, предназначенный для создания хакерских бот-сетей
По данным компании, первые компьютеры в новой сети появились еще 24 апреля, а с первых чисел мая расширение сети идет со скоростью несколько сотен новых компьютеров в час.

10 мая Damballa зафиксировала и появление в сети командного сервера, передававшего управленческие команды взломанными компьютерам. Сейчас сеть, созданная на основе троянца, внедренного в пиратскую сборку Windows 7 RC, разрослась до 27 000 компьютеров.

В компании говорят, что пиратская сборка операционной системы распространяется как через файлообменные сети, так и через интернет-форумы, файловые хранилища и другие сетевые источники. "Сейчас инфицирование новых компьютеров продолжается с довольно высокой скоростью. Мы фиксируем примерно 1600 инсталляций в сутки, география заражения довольно широка, но больше всего бот-машин находятся в США (10%), Италии и Нидерландах (по 7%)", - говорят в компании.

Ранее компания Trend Micro сообщила об обнаружении еще одного варианта пиратской сборки Windows 7, где присутствовал троян TROJ_DROPPER.SPX, маскирующий себя как часть ОС.


- Скачивание пиратской версии из интернета. На запрос «скачать windows бесплатно» поисковые системы выдают огромное количество ссылок. Однако не стоит открывать первый попавшийся варезник и тут же качать «Windows7 UltraMaximumEdition 2012». Всевозможные сборки, которыми кишит интернет, как правило, делаются, мягко говоря, непрофессионалами. Поэтому в такой «операционке» вы почти наверняка будете обладателем частых «глюков», ненужного софта и вирусов. Причём последние могут быть скрыты в системе так, что никакой антивирус и брандмауэр не воспрепятствуют их работе.

http://www.comss.info/page.php?id=541
http://winsecret.ru/index.php/ustano...ws-chto-vybrat

Цитата:
Сообщение от Submissive Посмотреть сообщение
Я все равно не очень понимаю, на что конкретно тебе потребовалась пара дней?
На лишнее подтверждение того, что иду правильным путем.
Dmitry75 вне форума   Ответить с цитированием
Старый 19.03.2013, 21:55   #3
Dmitry75
Заблокирован
 
Регистрация: 15.12.2012
Адрес: недалеко от Екатеринбурга
Сообщений: 314
Вы сказали Спасибо: 104
Поблагодарили 206 раз(а) в 84 сообщениях
Dmitry75 стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Submissive Посмотреть сообщение
Я вчера поставил этот Комодо, посмотреть что за зверь такой.
С первыми тремя настройками аккуратнее (это не только тебе), особенно если винда не лицензионная.
Скрытый текст:
"проверять модификации главной загрузочной записи(MBR) и сообщать о них, а также снять возможные хуки(мониторинг целостности\перехват функций) ядра системы".
Эти опции для борьбы с очень хитрыми руткитами... но некоторые, скажем так, полуофициальные программы(драйвера) типа активаторов Windows Wink, действуют по этому же принципу. Так что будут восприняты сканером ССЕ в данном случае как руткиты. Ну Вы поняли о чем я...
Некоторые "тяжелые" вирусы могут подменять\изменять MBR(таблицу разделов) для скрытия своего присутствия на компьютере.
Но здесь есть один отрицательный момент о котором и предупреждает ССЕ при выставлении данных опций сканирования - если ССЕ определит модификацию MBR, то он его заблокирует и у вас ОСь скорее всего не запуститься или покажет логический диск(раздел), к которому вы уже не сможете обратиться и нужно будет восстанавливать MBR c помощью загрузочного диска и специальных команд интерпритатора , а это уже для понимающих. Вот собственно о чем и предупреждает вас ССЕ при выставлении этих опций.

З.Ы. Такие руткиты очень редки и навряд ли вы поборете их, не загубив ОСь, даже если ССЕ выдаст вам информацию по ним в виде непонятных вам знаков, если конечно не разбираетесь в этом. Эта функция скорее для программистов, сисадминов и т.д.


Добавлено через 56 минут
Цитата:
Сообщение от Submissive Посмотреть сообщение
Но несмотря на свой опыт, я бы поостерегся говорить, что антивирусы - прям такая бесполезная и ненужная вещь.
Все, что касается своего небольшого дела, я веду на ноуте, который стоит рядом и к интернету никогда не подключается!
Dmitry75 вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Про пантографы boroda6304 MSTS - Подвижной состав 59 01.09.2014 22:16
Про таксистов (выделено из темы про аэропорт) awaken Гараж 12 26.01.2011 23:06
Про локомотив featcher MSTS - Подвижной состав 5 29.08.2008 08:21


Текущее время: 13:16. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim
TopList Нажми для появления дома Trainsim на карте Intermap
Что это?