доступ к сведениям о способах эксплуатации 0-day уязвимостей
Речь идет о любимом трюке мелкомягких "написать, что ошибка исправлена, но ничего не исправить?". _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
Это скорее знать об ошибке но не исправлять ее, до определенного момента.
А вообще есть разные методики слежения. На сколько на этом гугл и апл прогорели - уже скандалы были.
А так постоянно следят браузеры и особенно гугл. К примеру если поискать Египет тур, все реклама обеспечена на любом сайте где есть гугл адс. _________________ The empires of the future are the empires of the mind.
Sir Winston Churchill, Speech at Harvard University, September 6, 1943
British politician (1874 - 1965)
Как вариант можно сказать, что есть такая вещь, как http://ru.wikipedia.org/wiki/Проактивная_защита, в частности - анализ поведения, так как она даже при отсутствии антивирусных баз реагирует на всякие действия вроде "запуск из папки Windows" и "создание своей копии в папке Windows". _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
Я вот думаю, бывают вирусы, которые создают при запуске винды в TEMP каком-то драйвер и тут же удаляют, как только он начинает работать? _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
А вообще драйвера лучше качать с сайта производителя - точно вирусов не будет. Правда ошибки с ними бывают... _________________ The empires of the future are the empires of the mind.
Sir Winston Churchill, Speech at Harvard University, September 6, 1943
British politician (1874 - 1965)
Ros
Да нет, вирусы сами свои драйвера качают, которые перехватывают кучу функций, вроде возможности файл удалить, сканировать или определить, где он на диске. Ну а самые крутые драйвера против отдельных антивирусов просто выдают синие окна. _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
Если есть время переустанови систему.
Только скопируй сначала все нужные данные. (back-up)
А потом уже ставь. При этом заранее скачай драйвера, особенно на интернет . _________________ The empires of the future are the empires of the mind.
Sir Winston Churchill, Speech at Harvard University, September 6, 1943
British politician (1874 - 1965)
Ros
Да там, если знать где драйвер находится, его можно легко удалить из под LIVE-CD. _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
А так у меня сейчас фигня - опять там же драйвер появился, но на этот раз уже нормально находится из профиля Шефа. _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
гм...
Ну я б все снес.
Заново установил бы. со всеми дровами. А так же сделал бы имидж системы - на будущее. (еще б было не плохо его обновлять)
Меня сейчас привлекает Virtual Desktop Infrastructure, на дому тестировал - не дурственно, для простой офисной работы самое то. _________________ The empires of the future are the empires of the mind.
Sir Winston Churchill, Speech at Harvard University, September 6, 1943
British politician (1874 - 1965)
Сносить все мне пока влом, а так подумаю, если зверь опять возникнет. Надо бы найти какой-то Live-CD, то есть вешь с понятным даже мне управлением (не консоль), имеющий свежие базы (с инетом проблемы - сетевой порт думаю сломал) , скажем того-же Dr.Web, ну и возможность удалять "важные системные файлы", но при этом не удалять то, чего не просят. _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
AVG Rescue CD
Этот зверь на ноуте убил сам себе базы (на компе нормально было) - больше не хочу пробовать.
Kaspersky Rescue Disk
Этот у меня не мог скачать базы и сам их не имеет готовых.
Мне бы такой зверь, который точно имеет свежие базы (хотя бы недельной давности), и который точно спрашивает что удалять, а что нет.
А то скажем скачал я перед CureIt собственно диск от Dr.Web, так он потерялся в процессе скана кучи самораскрывающихся ZIPов. Наверное снесу их нафиг, может тогда запущу диск (если его ещё не стер). _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
Ну вроде как последняя ссылка вверху, линуксовый антивирус, он и может как базы качать так и в интернет выходить.
Только я не уверен что он будет уж очень хорош, чай ClamAV.
Ros
Мне не нужно ходить в инет или базы качать, так как оно явно не подхватит мой USB-модем, да и скорость у меня слабее, чем хотелось бы для закачки баз. Как вариант - иметь возможность скачать базы в файл (например с помощью того же CD), а потом его скажем с флешки скачать при работе CD на другом компе.
По первой ссылке я хотел туториал глянуть - не вышло. И ещё две ссылки не пашут.
Но может быть я потяну консольную версию, если смогу в Midnight Commander выбрать, что сканировать _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
я себе поставил SEP(semantec endpoint protection), и радуюсь жизни
ни ключей ни другого геммороя, ибо лицензия только на менеджмент инструментарий удаленного управления сам клиент и так работает и настраиваеться _________________
странно у меня они все открываются
По крайней мере те ссылки что дал по сайту дальше я не лазил.
Eindpoint Protection версии конечно хороши, но это ставить есть смысл когда новая система и чистая, а так... _________________ The empires of the future are the empires of the mind.
Sir Winston Churchill, Speech at Harvard University, September 6, 1943
British politician (1874 - 1965)
У меня не все открываются, но может быть когда-то скачаю антивирус лайв-сиди, если узнаю, как задавать в консольном линуксе виндуозовские пути к папкам. _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
Мне бы что-то с готовыми базами, а то диск 44МБ с графическим интерфейсом (http://4mlinux.com/download.html) - это явно без баз. _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
Ros
Вынимать диск из ноута мне точно влом, а диск с компа (500 ГБ весьма старый) - соответственно вставить некуда, но как раз у того компа само просто в инет выходить (ADSL-модем 5Мб/с).
Ros писал(а):
Вирус не перелезет. У меня такого не было.
Ну это понятно. Мы себе винчак в комп (собственно второй комп есть, но в нем все шлейфы заняты) вставили вторым - не нем кучу вирусов тоже нашел потом. _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
Так инет есть? Или лимитка?
А кабель из компа в ноут всунуть нельзя?
Инет есть USB-модем - пока 128/64 кбит/сек - может лучше станет. Но на него нужны дрова, которые не факт, что подхватит как-то антивирус (есть собственно на сидюке от модема). А сетевой порт на ноуте умер. Если есть антивирус с функцией "скачать базы на флешку" и использовать их при работе с Live-CD - было бы неплохо. _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
Партизанка
Про последнее могу сказать, что это самый распространенный вирус, но возможно потому, что им называют антивирусы большую часть кряков.
Рекомендовал бы просканить прогами типа AVZ и MBAM, особенно - папки C:\Windows и С:\учетная запись\AppData\.
Проверьте, что есть в строках реестра (гугл подскажет, как запустить regedit и что значат сокращения) HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\ и HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Explorer\Shell Folders, так же [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] и [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]; [HKCU\Software\Microsoft\Internet Explorer\Main] и [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\...] (не знаю, какой дальше путь); [HKLM\Software\Microsoft\Netprotocol], [HKCU\AppEvents\Schemes\Apps\Explorer\Navigating\.Current], [HKLM\Software\Classes\MIME\Database\Content Type\application/x-javascript], [HKLM\Software\Classes\MIME\Database\Content Type\text/javascript].
З.Ы. Баннера в упор не вижу - только приложение с контакта.
З.З.Ы. AVG смог найти вирус, про которого не знает интернет _________________ Четыре планеты Веги совершенно безжизненны...
В две тысячи сто двенадцатом году начал эксплуатироваться на трассах Земля — Сириус, Земля — Фомальгаут.
http://www.astronet.ru/db/msg/1222187/sect33.html
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы