Протесть свою помойку.
- Смотрящий в Пустоту
- Сообщения: 466
- Зарегистрирован: 05 авг 2004, 12:17
- Откуда: С другого края жизни…
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
re:рТПФЕУФШ УЧПА РПНПКЛХ.
Протестил, и ничего. Для начала пришлось отключить Др Веба, он сразу начинал орать "вирус, спасайся кто может" :) А после отключения все равно у AWFT было 0 балов. В сети стоят 2 firewall общий Kerio и у каздого юзера оутпост.
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
re:рТПФЕУФШ УЧПА РПНПКЛХ.
Всё это очень хорошо... Но подколоть файрвол изнутри любой придурок сможет. Вот если бы все эти программы проделывали то же самое снаружи файрвола -- это был бы совсем другой вопрос 

-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
re:рТПФЕУФШ УЧПА РПНПКЛХ.
Не, довольно бесполезная хрень
Файрвол у меня на интернет-гейте стоит, а там никакие IE не запускаются в принципе. В локальном IE не прописан прокси-сервер, поэтому дорогу в интернет троян протоптать не сможет. В MyIE -- прокси, соответственно, прописан, но я так думаю, трояны не додумаются до того, чтобы проверять настройки MyIE на предмет извлечения адреса прокси
. Ну и с учётом всего вышеперечисленного, а так же того, что левые аттачи я не открываю, да и ДырВеб их киляет, если что, откуда на комп может просочиться такая зараза, которая может полезть отсюда в интернет? Не, это ацтой. Лучше бы тестили файрволы на пробиваемость снаружи -- это было бы значительно полезнее, а тестирование ТАКОЙ конфигурации предназначено только для одиноких домашних машин.


-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
re:рТПФЕУФШ УЧПА РПНПКЛХ.
снаружи ясен пень не пробьешь. Вся фишка в том чтобы как раз изнутри бяка не смогла выслать инфу наружу. А это дело непростое. Где-то я вроде бы приводил мессагу на тему того как простой VBScript прямо внутри страницы на которую ты заходишь браузером выполняет функции трояна и файрвол его поймать не может, т.к. процесс который щемится в интернет - это IE (или другой браузер) и ему это по идее разрешено настройками файрвола.
У меня, например, файрвола нет на компьютере, но все лишнее закрыто на линуксе через который я хожу в сеть. Снаружи понятное дело - не прощемишься, а вот изнутри через настройки прокси браузера - запросто.
И поделать с этим вроде как ничего нельзя, разве что физически запрещать трафик на конкретные хосты на которые троян отправляет инфу.
У меня, например, файрвола нет на компьютере, но все лишнее закрыто на линуксе через который я хожу в сеть. Снаружи понятное дело - не прощемишься, а вот изнутри через настройки прокси браузера - запросто.
И поделать с этим вроде как ничего нельзя, разве что физически запрещать трафик на конкретные хосты на которые троян отправляет инфу.
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
re:рТПФЕУФШ УЧПА РПНПКЛХ.
at_hacker, антивирусы далеко не все трояны находят.
Вот сяду я завтра, вспомню молодость, напишу троян и никакой антивирус его не найдет, ибо не знает антивирус о таком трояне ничего и нет в его базе уникальной последовательности байт этого трояна.
Вот сяду я завтра, вспомню молодость, напишу троян и никакой антивирус его не найдет, ибо не знает антивирус о таком трояне ничего и нет в его базе уникальной последовательности байт этого трояна.
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
re:рТПФЕУФШ УЧПА РПНПКЛХ.
Георгий, ну так это давний спор про эффективность антивирусов. Типа, "а можно написать вирус, который не один антивирус не найдёт". В любом случае -- ничего лучше антивируса пока для этих целей не придумали. Вот DrWeb, например, предлагает комплексное решение -- он теперь гоняет не только вирусы и трояны, но также и spyware и adware, и уже давно шерстит вирусы в потоках NTFS. Хрени разной много появляется, но антивирусные конторы довольно оперативно свои базы апдейтят. Хотя, надо заметить -- мельчают современные вирусы (это я сегодня размышлял, гоняя в одной конторе HLLM.Beagle.38912
). К исполняемым файлам уже не цепляются, как правило, а живут отдельными файлами, используя виндовые всякие штуки для запуска. Так что в принципе, грамотно используя www.processlist.com и autoruns от www.sysinternals.com можно вычистить любую хрень ручками.

-
- Сообщения: 3220
- Зарегистрирован: 21 сен 2003, 19:34
- Откуда: Φαράγγι Σαμαριάς
- Благодарил (а): 0
- Поблагодарили: 3 раза
re:рТПФЕУФШ УЧПА РПНПКЛХ.
Кстати, о DR.Web. Последняя версия, которая 4.33 у меня что-то не заладилась. Все постоянно то притормаживала, то винды (XP SP2 Corp) вываливались в BSOD. Поставил обратно NAV2003 и все заколосилось...
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
re:рТПФЕУФШ УЧПА РПНПКЛХ.
at_hacker, кстати, эти потоки не копируются при копировании?
У меня в локалке когда копирую AVI-файл какой-нибудь он говорит, что там есть еще поток. Но вот не обратил внимания то ли это при попытке скопировать только на FAT32, то ли и на NTFS тоже.
У меня в локалке когда копирую AVI-файл какой-нибудь он говорит, что там есть еще поток. Но вот не обратил внимания то ли это при попытке скопировать только на FAT32, то ли и на NTFS тоже.
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
re:рТПФЕУФШ УЧПА РПНПКЛХ.
Георгий, по идее, должно копироваться с NTFS на NTFS. При копировании на FAT, ясно, потоков не будет никаких. А вот зачем в AVI-шке ещё поток -- это для меня загадка. Не исключено, что это живность какая-то себя записала с целью последующего юзанья.
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Re: re:рТПФЕУФШ УЧПА РПНПКЛХ.
Может это у тебя с виндами не заладилось, а не с ДырВебом?Maxxx писал(а):Кстати, о DR.Web. Последняя версия, которая 4.33 у меня что-то не заладилась. Все постоянно то притормаживала, то винды (XP SP2 Corp) вываливались в BSOD. Поставил обратно NAV2003 и все заколосилось...

-
- Сообщения: 1136
- Зарегистрирован: 13 сен 2003, 11:00
- Настоящее имя: Eugene
- Откуда: Moscow|Smolensk, Russia
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
re:рТПФЕУФШ УЧПА РПНПКЛХ.
Его теперь постоянно обновляют (не только базы), работы идут... 8)Кстати, о DR.Web. Последняя версия, которая 4.33 у меня что-то не заладилась. Все постоянно то притормаживала, то винды (XP SP2 Corp) вываливались в BSOD. Поставил обратно NAV2003 и все заколосилось...
re:Протесть свою помойку.
Фар потоки не копирует. Вернее, копирует, если попросить именнопо идее, должно копироваться с NTFS на NTFS
конкретный поток скопировать.
Может, это макинтош был?А вот зачем в AVI-шке ещё поток -- это для меня загадка

re:Протесть свою помойку.
Фар потоки не копирует. Вернее, копирует, если попросить именнопо идее, должно копироваться с NTFS на NTFS
конкретный поток скопировать.
Может, это макинтош был?А вот зачем в AVI-шке ещё поток -- это для меня загадка
