--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Методы эффективной борьбы с вирусами а, так же не видимами антивирусами (баннеры и т.д.)

Сисадминское
4
15
С друзьями на NN.RU
В социальных сетях
Поделиться
Mastik
19.01.2010
Пока я считаю эффективный метод, по мимо антивирусов, это голова пользователя, это хождение по всемирной сети под ограниченной счетной записью, исключающая возможнось вносить изменение в реестр и системные файлы. А как быть если надо роботарь под админской учеткой. Пробовал браузер запускать из под пользователя, все равно устанавливает вирус...
Mastik
19.01.2010
В данный момент не могу исправить последствия вируса: не дает открывать не которые приложения, а точнее открываются и сразу же закрываются. Это pegedit, cmd, антивирус, даже установочную папку, и т.д. Правда при переименновании не которые открываются...
Elesin
19.01.2010
Mastik писал(а)
В данный момент не могу исправить последствия вируса: не дает открывать не которые приложения, а точнее открываются и сразу же закрываются. Это pegedit, cmd, антивирус, даже установочную папку, и т.д. Правда при переименновании не которые открываются...

Это не последствия. Это подтверждение того, что вирус есть и он работает.
загрузитесь с livecd с ERD Commander на борту, откройте редактор реестра
Попробуйте посмотреть в реестре ветку:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows и параметр AppInit_DLLs должен быть пуст. Если что-то прописано - удаляйте.
Я в интернет хожу из-под *nix - много лет никаких проблем, когда скучно разворачиваю XP SP1 под виртуалкой и через IE )))
Mastik
19.01.2010
Здесь речь об рядовом пользователе, игры, фильмы и т.д. Речь о никсах не идет.
Много лет, начиная еще с НТ4 сижу под учеткой с админскими правами (но не под Администратором). Все вирусы, которые попадали ко мне, попадали с моего ведома.
ЧЯДН?
Elesin
24.01.2010
Слушай, да ты всё делаешь не так... И я, по ходу, тоже :-)
Mastik писал(а)
А как быть если надо роботарь под админской учеткой.

пользоваться лисой с отключенными скриптами и хоть-каким, но антивирусом...

а сейчас - лечить надо.
zormax
19.01.2010
Мой пример:
всегда под админом, Нортон 2009 с агрессивной защитой СОНАР`а + Оутпост 4.0, настроенный под ручное допуск/недопуск прог и всю инет составляющее (флеш, Active-X, ява-аплеты (не путать с ява-скриптом), VB-скрипты) + мониторинг тем же Anvir`ом внесение изменений в реестр с уведомлением меня на допуск/недопуск.
При сомнении после загрузки какого-то файла, его можно проверить через тот же Anvir на сайте вирус-тотал.

В браузере запрет кукисов что не с этого домена (не с загружаемого сайта).
В Оперу еще можно воткнуть скрипт, блокирующий ява-скрипты подгружаемые с других сайтов (не с загружаемого сайта).

В принципе при жестком (ручном) контроле загрузки (флеш, Active-X, ява-аплетов, VB-скриптов) риск очень сильно уменьшается новоиспеченых "закладок".

Да, со стороны человек может узреть картину, что зайдя на какой-то сайт незнакомый, начинают сыпаться вопросы от Оутпост`а о разрешении/запрете инет составляющих, и приходится несколько лишних действий делать мышкой нажимая нужные кнопки, но со временем вырабатывается привычка невлияющая на производительность.

Голова тоже должна понимать, вернее с опытом инет серфинга уже почти мгновенно можно определить на что жмакать точно не стоит, хоть и под защитой. Здесь уже как бы вырабатывается "интуиция".
Mastik
19.01.2010
Это хорошо когда есть опыт, а так не опытному сложно в этом разобратся. Как бы нужна защита от дурака. Лучшее решение это учетка для инета и игр.
Могу рассуждать на примере своей канторы (ща где-то 150 юзерских компа). Юзеры сидят с усеченными правами, exe тока из program files запускаются, политиками всё закрыто по максимуму. Я конечно могу судить только по периодическому анализу тикетной базы на предмет проблемных и невыполненных заявок, но вот за последние месяцы (особый разгул информеров) я не видел ни одного тикета с проблемой типа "у меня окошко весит, просит смс отправить". Антивирем везде стоит корпоративный каспер 6 версии(который кстати далеко не всегда быстро реагирует на новую заразу). По поводу умелости пользователей - ну вот есть пара отделов (чел 30- малоопытных юзеров) в обязанности которых входит беспорядочный серфинг по просторам инета, и ведь тоже за пороговые значения средней вирусной активности не вылазят. На проксе конечно имеется блэклист, но сказать что открыты только рабочие сайты- приврать-ибо понятие рабочих сайтов тут неприменимо), открыто очень много, да и блэклист обновляется лениво, по мере надобности. Вот исходя из этих наблюдений могу сказать что усеченные права существенно снижают риск заражения. А по поводу того что не все могут работать с правами юзера,- по моему сильно преувеличено. Есть отдельный софт криво работающий без админских прав, но и это решаемая проблема. А человеческий фактор в данном случае (интересы бизнеса) не берется вовсе.
Elesin
24.01.2010
В одной из контор, в которой ты раньше работал, ещё ни один юзернейм не подхватил подобного на рабочем компе.
Что одмины делают не так?

P.S. Зато регулярно жалуются, что дома понахватали :-) Кое-кто даже смс отправлял.
однофигственно, вот недавно тётко домашний ноут приносила, с подобной бнёй, мол почините айтишнеги за конфетки)) а вот на рабочих компах не получается и всё тут, подхватить, видать тоже что-то нетак делаем.))
В подавляющем большинстве случаев достаточно иметь своевременнообновляющийся антивирус, не открывать сомнительные ссылки (в том числе и от знакомых людей) и на всплывающие окошки с предложением что-либо установитьобновить и т.п. отвечать нажатием на крестик в правом верхнем углу :))
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.