Касперский

Здесь разговариваем о Софте и работнике его Харде
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

Статья верно излагает положение дел в сфере вирусов. Тока малость однобоко трактует положение и полезность антивирусов.
dohliy писал(а):Цитата(dohliy @ 20.3.2009, 12:42) Никакие, даже самые совершенные антивирусы ни от чего не спасают! При этом они стоят немалых денег, пожирают сетевой трафик частыми обновлениями, вызывают конфликты и тормозят работу системы, между тем система вполне может справиться с вирусами и сама — никакие дополнительные костыли ей не нужны!
Дырвеб стоит 990 рублей на год. Это немалые деньги? 82.5 рубля в месяц. Касперский -- примерно столько же. Купить на два года -- получится и того меньше. Продление -- процентов на 30 дешевле, т.е. на год -- меньше 700 рублей.

ЦитатаЕсли в свойствах папки или файла ты вдруг не обнаружишь вкладки «Безопасность», можешь во всем винить парней из Microsoft. Ребята решили упростить все до безобразия и по умолчанию спрятали эти настройки от ушастого пользователя. Вернуть все на свои места можно через «Проводник -> меню Сервис -> Свойства папки -> Вид», где нужно снять галку с опции «Использовать простой общий доступ к файлам».[/quote]
Угу, это всё так. Тока опять же, статья умалчивает о том, что вкладки "безопасность" может и не быть в принципе, по той просто причине, что диск отформатирован в FAT32.

Способ, конечно, хороший, позволяет сэкономить на антивирусе. Остаётся тока упомянуть, какая потребуется квалификация, чтобы грамотно отстроить систему прав доступа на объекты файловой системы для учётных записей-песочниц. По-моему, тут книжек и интернета придётся потратить больше, чем стоит антивирус :-) Так что для рядового юзера можно ограничиться тремя рекомендациями -- поставить антивирус, отключить автораны и не работать под админом.

Что касается деятельности антивирусов, то для антивируса достаточно хотя бы возбухнуть, когда в системе начнёт происходить что-то не то. Этого уже более чем достаточно, и даже если антивирус не справится с вирусом сам, вирус можно будет замочить и "ручками". Вирусы, конечно, крутые есть, но другая положительная сторона в том, что они легко убиваются руками, при наличии нужных знаний. С файловыми вирусами такой ход не прокатил бы.

Очень неприятно будет узнать, что на компе троян, который сливает твои пароли, допустим, от клиент-банка куда-нибудь налево, вместе с ключами. Никакой файрвол тут не поможет, вирус сможет сделать это из вполне белого процесса -- из того же браузера, отправив соответствующий запрос на свой сайт. Файрвол, естественно, это не заблокирует, потому как для браузера такая активность как раз является целью его существования.
Последний раз редактировалось at_hacker 20 мар 2009, 20:43, всего редактировалось 1 раз.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

@lek$ писал(а):Цитата(@lek$ @ 20.3.2009, 18:26) at_hacker Во первых: а при чём тут режим? мы говорим о прерываниях
Ну как-то щас не принято пользоваться прерываниями BIOS в защищённом режиме. Все системы, которые работают в этом режиме, BIOS не используют вообще.

Цитатаво вторых мне эти вещи незачем гуглить[/quote]
Чо ж тогда глупые вопросы задаёшь про разницу между IRQ и int13h?

ЦитатаИ ещё... я не совсем понял выражение: этот ключ в реестре включает и отключает реакцию ОС на чтение файла autorun.inf со всех CD/DVD приводов находящихся в системе.[/quote]
Не то же самое я сказал? Но основная мысль не в этом, а в том, что компакты или DVD сейчас -- очень редкий источник заражения. Ну разве что у другана перепишешь софт какой с трояном, но от этого запрета авторана на CD не поможет. Основные заражения через авторан происходят с флэшек. Так вот твой совет никоим образом эти заражения не остановит и даже не усложнит. Он просто ортогонален автозапуску флэшек.

Цитатаat_hacker ты хоть сам то понимаешь что хочешь доказать? Если хочешь доказать что больше знаешь, то доказывай знаниями а не выражениями типа: если мой ответ не полон, дополни его, но зачем изливать желчь на аффтара? :) [/quote]
Доказать я хочу следующее -- не обладая полным набором знаний по теме, не стоит выдавать свои слова за истину в последней инстанции. А уж тем более делать выводы, что антивирусы -- бесполезная лажа. Поверь мне, у меня работа состоит процентов на 20 из занятий антивирусным экзорцизмом, так что у меня несколько больше оснований судить об эффективности и полезности антивирусов.

Цитататем более как я сказал:" Мне абсолютно сиренево на твои выкрутасы " так что ты выбрал "неправильную жертву" :D :D :D [/quote]
То-то я смотрю, что ты активно продолжаешь поддерживать дискуссию, которая тебе "абсолютно сиренева" ;-)
lek
Сообщения: 87
Зарегистрирован: 08 янв 2008, 13:02
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение lek »

Ну вот... накатал нечто вроде мануала, а про самое главное забыл.... Во всех BIOS с которыми я сталкивался, постоянно почему то была отключена опция Write BIOS Protection (=Disabled) которая при включеном состоянии запрещает перезапись BIOS но если вирус будет использовать алгоритмы типа nTunes то снести BIOS ему не составит большого труда, и после перезагрузки можно попрощаться с этим компьютером.Для тех кто не знает чем это грозит, обьясняю: материнскую плату после этого можно смело выбрасывать на помойку если только не найдёться другой абсолютно такой же материнской платы и диска (дискеты,флэшки) с вашей версией прошивки BIOS. Так что желательно проверить и включить эту опцию, если она не включена.
P.S.
В разных версиях BIOS она может называться несколько иначе, но слова BIOS Protection обычно присутствуют.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

@lek$ писал(а):Цитата(@lek$ @ 20.3.2009, 22:14) Ну вот... накатал нечто вроде мануала, а про самое главное забыл.... Во всех BIOS с которыми я сталкивался, постоянно почему то была отключена опция Write BIOS Protection (=Disabled) которая при включеном состоянии запрещает перезапись BIOS но если вирус будет использовать алгоритмы типа nTunes то снести BIOS ему не составит большого труда, и после перезагрузки можно попрощаться с этим компьютером.Для тех кто не знает чем это грозит, обьясняю: материнскую плату после этого можно смело выбрасывать на помойку если только не найдёться другой абсолютно такой же материнской платы и диска (дискеты,флэшки) с вашей версией прошивки BIOS. Так что желательно проверить и включить эту опцию, если она не включена.
P.S.
В разных версиях BIOS она может называться несколько иначе, но слова BIOS Protection обычно присутствуют.
О господи, где ты тока траву такую берёшь. Насколько я помню, вирусов, убивающих BIOS, было всего два -- приснопамятный CIH, и ещё Win32 KRIZ, который был передран с CIH'a. И оба они умерли уже много лет назад. Так что угроза содержимому BIOS со стороны вирусов -- это уже давно неактуально.
lek
Сообщения: 87
Зарегистрирован: 08 янв 2008, 13:02
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение lek »

at_hacker ЦитатаТак что угроза содержимому BIOS со стороны вирусов -- это уже давно неактуально.[/quote] может ты и прав, но раз это позволяется сделать какой нибудь программе, то кто нибудь рано или поздно этим воспользуется. Кстати есть ещё одна программа которая может вывести железо из строя, только речь идёт о видео картах называется она PowerStrip кто нибудь может и её эскплойты заюзать. Так что у вирусописателей ещё много способов преподнести убойный сюрприз.
Аватара пользователя
Maksum
Сообщения: 26163
Зарегистрирован: 11 фев 2006, 00:39
Настоящее имя: Илар
Откуда: оттуда
Благодарил (а): 4 раза
Поблагодарили: 284 раза

Сообщение Maksum »

флудеры блин
и нафига все это знать человеку задавшему вопрос, может стоит выделить это в отдельную ветку,
ибо у нормального юзверя от ваших речей "вскипит разум возмущенный :) "
Абонент вне зоны доступа
Триальный
Сообщения: 3080
Зарегистрирован: 27 апр 2006, 20:22
Благодарил (а): 1 раз
Поблагодарили: 2 раза

Сообщение Триальный »

алекс с арсением пищите еще, давно такого бреда не читал :)
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

@lek$ писал(а):Цитата(@lek$ @ 21.3.2009, 13:04) at_hacker может ты и прав, но раз это позволяется сделать какой нибудь программе, то кто нибудь рано или поздно этим воспользуется. Кстати есть ещё одна программа которая может вывести железо из строя, только речь идёт о видео картах называется она PowerStrip кто нибудь может и её эскплойты заюзать. Так что у вирусописателей ещё много способов преподнести убойный сюрприз.
Ты просто не осознаёшь современных тенденций. Вирусописательство сейчас поставлено на широкую ногу не просто так, а с коммерческими целями. Коммерческие цели подразумевают, что после заражения система будет использоваться для чего-нибудь, например, для рассылки спама. А убийство BIOS означает и выведение заражённой системы из строя наглухо, то есть ни для каких целей её больше не поюзаешь. Нахрен никому не надо этим заниматься.

Зашли-ка ссылку про удачные выпаливания видео-карты с помощью PowerStrip. В децтве её юзал в разных позах, но видюха умирать решительно не желала ;-)

Tr1aL, тссс, не спугни! :-)
Аватара пользователя
gromazeka
Сообщения: 24
Зарегистрирован: 17 мар 2009, 08:21
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение gromazeka »

at_hacker, сагласин
Аватара пользователя
dohliy
Сообщения: 58
Зарегистрирован: 29 авг 2008, 21:01
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение dohliy »

at_hacker :D про убиение Железа в лице мат платы) видел 2 раза)) 1 машина 086 (типо искра)))) и 486 мега четверка)),
по поводу выкинуть мат плату эт все зависит от рук и склада ума :)
Но Имхо выкинуть проще :)
Последний раз редактировалось dohliy 23 мар 2009, 09:50, всего редактировалось 1 раз.
ledokol
Сообщения: 111
Зарегистрирован: 23 сен 2008, 12:24
Откуда: Смоленск, причал №13
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение ledokol »

dohliy писал(а):Цитата(dohliy @ 23.3.2009, 9:48) at_hacker :D про убиение Железа в лице мат платы) видел 2 раза)) 1 машина 086 (типо искра)))) и 486 мега четверка)),
по поводу выкинуть мат плату эт все зависит от рук и склада ума :)
Но Имхо выкинуть проще :)
В "типо искра" даже материнкой её не назовёшь... плата с процессоромм :) ))))))
ЗЫ Интиресная тема :) )))))
prosto-a
Сообщения: 44
Зарегистрирован: 22 окт 2007, 11:22
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение prosto-a »

Может ключики у кого есть, задрало перебирать.
Mr.Zet
Сообщения: 1785
Зарегистрирован: 02 дек 2004, 20:10
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Mr.Zet »

prosto-a, нельзя тут ключики.
Даю подсказку: CUCANCHIC
Гугли и будет тебе счастье.
2man_67
Сообщения: 28
Зарегистрирован: 13 мар 2008, 13:01
Откуда: Смола
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение 2man_67 »

Вот офигенский набор ключей и прграмулин для всех версий. Кому нада, то берите тут
пароль не нужен.
Последний раз редактировалось 2man_67 30 мар 2009, 21:09, всего редактировалось 1 раз.
Аватара пользователя
Maksum
Сообщения: 26163
Зарегистрирован: 11 фев 2006, 00:39
Настоящее имя: Илар
Откуда: оттуда
Благодарил (а): 4 раза
Поблагодарили: 284 раза

Сообщение Maksum »

2man_67, господин тоскливый дятел, прежде чем зарабатывать бан на месяц, вы могли бы прочитать правила форума..
там очень убедительно просят НЕ ВЫКЛАДЫВАТЬ КЛЮЧИ
Абонент вне зоны доступа
Аватара пользователя
Xandr
Черно-белый
Сообщения: 8455
Зарегистрирован: 05 май 2006, 18:01
Настоящее имя: Александр
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0

Сообщение Xandr »

2man_67, ай, как не хорошо
ЗЫ: пасиб за ключики ;)
Andrnow
Сообщения: 762
Зарегистрирован: 27 янв 2005, 00:42
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Andrnow »

Раз уж затронули тему, то помогите решить проблему. При запущенном Антивирусе Касперского 2009 у меня не сохраняются документы в программе MS Word. Систему переустанавливал. На работе то же самое. У вас в этом отношении все нормально?
Последний раз редактировалось Andrnow 30 мар 2009, 21:12, всего редактировалось 1 раз.
---
Аватара пользователя
Olmer
Выжигатель
Сообщения: 3292
Зарегистрирован: 03 мар 2004, 18:09
Откуда: отсюда.
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Olmer »

Ну, кто успел, тот попользовался... :)
Аватара пользователя
Olmer
Выжигатель
Сообщения: 3292
Зарегистрирован: 03 мар 2004, 18:09
Откуда: отсюда.
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Olmer »

Чавой-то запахло жареным... Черт, надо в подфоруме вводить еще один подфорум. "Холивары" назвать... :) А то во Флейме загадят, а тут нельзя. Чертовски забавные икзЫмпляры вылупливаюцца иногда. :)
Аватара пользователя
Xandr
Черно-белый
Сообщения: 8455
Зарегистрирован: 05 май 2006, 18:01
Настоящее имя: Александр
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0

Сообщение Xandr »

ЦитатаА то во Флейме загадят, а тут нельзя. Чертовски забавные икзЫмпляры вылупливаюцца иногда.[/quote]
Шаман, это ля что за толстые намёки? *ЧёртеГ*

К нам супостаты ни ногой.
Последний раз редактировалось Xandr 30 мар 2009, 21:50, всего редактировалось 1 раз.
at_hacker
Сообщения: 6559
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад
Благодарил (а): 0
Поблагодарили: 8 раз

Сообщение at_hacker »

Andrnow писал(а):Цитата(Andrnow @ 30.3.2009, 21:41) Раз уж затронули тему, то помогите решить проблему. При запущенном Антивирусе Касперского 2009 у меня не сохраняются документы в программе MS Word. Систему переустанавливал. На работе то же самое. У вас в этом отношении все нормально?
Этта интереснаа... Чем мотивирует? Не бьются ли файлы прямо на лету, т.е. по нажатию кнопки "Сохранить" не всплывает ли сообщение в духе "Файл повреждён и не может быть записан", чо-та такое?
Аватара пользователя
kp79
Сообщения: 469
Зарегистрирован: 07 янв 2004, 11:44
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение kp79 »

Andrnow писал(а):Цитата(Andrnow @ 30.3.2009, 21:41) Раз уж затронули тему, то помогите решить проблему. При запущенном Антивирусе Касперского 2009 у меня не сохраняются документы в программе MS Word. Систему переустанавливал. На работе то же самое. У вас в этом отношении все нормально?
Антивирь какой? KAV или KIS? KAV не юзал, а вот KIS 2009 у мну большинство программ при первом запуске переводил в группу слабо ограниченные, а им вроде как запись запрещена, посмотри может у тя такаяже картина.
Аватара пользователя
OKTAFF
Сообщения: 1295
Зарегистрирован: 26 янв 2005, 01:02
Откуда: внутренняя Монголия
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение OKTAFF »

Andrnow
Сообщения: 762
Зарегистрирован: 27 янв 2005, 00:42
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Andrnow »

at_hacker,
ЦитатаЭтта интереснаа... Чем мотивирует? Не бьются ли файлы прямо на лету, т.е. по нажатию кнопки "Сохранить" не всплывает ли сообщение в духе "Файл повреждён и не может быть записан", чо-та такое?[/quote]
Да-да-да) именно так(((



OKTAFF,
Спасибо за ссылку. Сейчас обновимся))
---
Ответить Пред. темаСлед. тема